成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

今年一季度暴露的數(shù)據(jù)庫數(shù)量創(chuàng)新高,Redis排第一

安全
在大多數(shù)情況下,數(shù)據(jù)庫被公開至網(wǎng)絡是由于配置錯誤的原因造成,黑客常常使用可從開放網(wǎng)絡訪問的搜索引擎索引系統(tǒng)來尋找這些數(shù)據(jù)庫,以竊取內(nèi)容或進行金融勒索。

據(jù)BleepingComputer網(wǎng)站消息,由威脅情報和研究公司 Group-IB共享的一份報告中顯示,公開暴露在互聯(lián)網(wǎng)上的數(shù)據(jù)庫數(shù)量近期有所增加 ,從2021年的 308000 個一路上升,到2022 年第一季度,暴露的數(shù)據(jù)庫峰值數(shù)量達到了 91200 個,創(chuàng)造了歷史記錄。

在大多數(shù)情況下,數(shù)據(jù)庫被公開至網(wǎng)絡是由于配置錯誤的原因造成,黑客常常使用可從開放網(wǎng)絡訪問的搜索引擎索引系統(tǒng)來尋找這些數(shù)據(jù)庫,以竊取內(nèi)容或進行金融勒索。

Group-IB 發(fā)現(xiàn),大多數(shù)暴露的數(shù)據(jù)庫都位于美國和中國服務器,德國、法國和印度也占有較大比例。而這其中,使用 Redis的最多,在今年一季度的暴露數(shù)量是排名第二的MongoDB的近兩倍, MySQL則占比較少。

 

暴露的數(shù)據(jù)庫數(shù)量排名前10的國家及地區(qū)

暴露的數(shù)據(jù)庫管理系統(tǒng)類型占比

專攻數(shù)據(jù)庫安全的安全研究員Bob Diachenko告訴 Bleeping Computer ,目前一些數(shù)據(jù)庫供應商引入的dbms(數(shù)據(jù)庫管理系統(tǒng))越復雜,反而越容易出現(xiàn)配置錯誤,從而在無意中暴露數(shù)據(jù)。他認為,數(shù)據(jù)庫的目的不僅是存儲數(shù)據(jù),而且還允許以即時和便捷的方式共享這些數(shù)據(jù),并由其他團隊成員對其進行分析,如今,越來越多的人參與到數(shù)據(jù)庫管理過程中,為了試圖簡化和加快訪問速度,甚至對登錄措施進行了忽省略。目前,許多數(shù)據(jù)庫管理系統(tǒng)已采取措施,在管理員將其配置為無需密碼即可公開訪問時進行提醒,但問題仍然存在。

研究顯示,管理員平均需要 170 天的時間來發(fā)現(xiàn)錯誤配置并修復暴露問題,這足以讓黑客找到暴露的數(shù)據(jù)并進行竊取。

Group-IB指出,如果管理員在設置和維護數(shù)據(jù)庫時遵循如下的特定關鍵措施,則可以在很大程度上確保數(shù)據(jù)庫安全:

  • 如無必要,確保數(shù)據(jù)庫不公開;
  • 使數(shù)據(jù)庫管理系統(tǒng)保持最新版本,以減少可利用的缺陷;
  • 使用強用戶身份驗證;
  • 為所有存儲的信息部署強大的數(shù)據(jù)加密協(xié)議;
  • 使用采用數(shù)據(jù)包過濾器、數(shù)據(jù)包檢查和代理的數(shù)據(jù)庫和 Web 應用程序防火墻;
  • 使用實時數(shù)據(jù)庫監(jiān)控;
  • 避免使用將數(shù)據(jù)庫暴露給惡意掃描的默認網(wǎng)絡端口;
  • 盡可能遵循服務器分段做法;
  • 以加密形式對數(shù)據(jù)進行離線備份。

參考來源:https://www.bleepingcomputer.com/news/security/redis-mongodb-and-elastic-2022-s-top-exposed-databases/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-06-16 15:02:44

網(wǎng)絡釣魚攻擊網(wǎng)絡安全

2016-01-04 09:55:31

虛擬現(xiàn)實

2009-08-06 09:47:21

聯(lián)想季度財報

2013-06-14 16:13:26

2024-05-21 12:06:56

2020-06-03 11:25:00

DDoS攻擊攻擊網(wǎng)絡安全

2009-04-09 08:49:43

美國IT業(yè)裁員

2021-02-07 19:22:55

平板電腦出貨量芯片供應短缺

2024-08-12 13:25:35

2022-05-08 22:32:19

勒索軟件網(wǎng)絡攻擊加密

2015-04-07 10:55:26

2012-05-03 17:14:02

citrix云計算虛擬化

2019-12-09 16:04:00

linux市場分析

2025-05-13 11:04:51

2012-11-14 15:11:54

2021-05-12 09:54:34

APT攻擊KarkadannDomestic Ki

2021-05-10 10:44:54

APT攻擊KarkadannDomestic Ki
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品中文字幕一区二区 | 免费在线观看一区二区三区 | 日韩在线xx | 久久亚洲一区 | 国产乱码精品一区二区三区忘忧草 | 欧美黑人巨大videos精品 | 久久激情视频 | 免费看一区二区三区 | 午夜精品一区二区三区在线视频 | 国产精品日产欧美久久久久 | 日日操操操 | 精品国产一区二区在线 | 亚洲电影免费 | cao在线 | 亚洲一区二区中文字幕 | 97avcc| 国产免费一区二区 | 精品免费国产一区二区三区四区 | 欧美一级二级三级 | 国产在线观看一区二区三区 | 爱爱爱av | 久久久www成人免费精品 | m豆传媒在线链接观看 | 日韩成人 | 国产免费拔擦拔擦8x高清 | 99一区二区| 成人亚洲一区 | 精品二区| 日韩欧美中文 | 久久久久久国模大尺度人体 | 在线观看电影av | 欧美日韩久久 | 成人免费一级视频 | 久久99精品久久久久婷婷 | 久久成人精品 | 日韩在线观看网站 | 国产成人免费视频 | 国产精品视频网 | 久久黄色网 | 日韩精品免费一区二区在线观看 | 日韩在线中文 |