2010/06/23 15:24:58所在目录:建站新闻浏览量:2833
2010年十大数据库漏洞大盘点
2019/05/22 所在目录:公司动态

新的安全漏洞名单列出了可导致数据破坏的最常见的数据库问题。

  对于Application Security公司新的十大数据库漏洞名单中所列出的问题,数据库管理员都非常熟悉。从预设密码的使用到补丁问题,数据库管理系统受到各种问题的困扰, 使其容易受到攻击。当我报告数据库管理问题时,数据库管理员告诉我,他们都意识到这些常见的可能导致数据破坏的安全问题。但是,他们常说包含敏感数据的 DBMS通常由许多不同的安全系统包围,这减少了攻击的威胁。

  十大数据库漏洞

  1.默认、空白及弱用户名/密码

  2.SQL注入

  3.广泛的用户和组权限

  4.启用不必要的数据库功能

  5.失效的配置管理

  6.缓冲区溢出

  7.特权升级

  8.拒绝服务攻击

  9.数据库未打补丁

  10.敏感数据未加密

  常见的安全做法

  我记得我在2003年采访了Oracle数据库专家兼顾问Don Burleson。Don Burleson是一位著名的Oracle数据库顾问,他的许多建议几乎适用于任何数据库管理系统。他说,最常见的安全错误是由数据库管理员不能正确读取安装说明导致的。默认密码和用户ID很容易被保留。数据库管理员没能很好地对数据库访问进行限制,这也增加了入侵的风险。

  内部威胁

  Securosis的首席技术官Adrian Lane最近概述了企业在部署数据库活动监控(DAM)软件时,可能会面临的一些问题。Echelon One的安全专家David Mortman写过一个专家技巧,概述了企业在减轻内部威胁方面,可以采取的措施。

下一篇:神秘男子将Facebook告上法庭 称拥有其84%股份
上一篇:微软必应搜索获苹果iPhone青睐 仍未威胁Google
刚中有柔网络科技  新源社区  LED蜡烛灯  钮菲德五金工艺制品  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  杭州星罗实业有限公司  劲舞团技术情感交流  杭州重楼网络科技有限公司  福建以琳装饰材料有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  浙江兴伟阀门制造有限公司  中国墨道艺术网