2010/06/23 15:24:58所在目录:建站新闻浏览量:2833
2010年十大数据库漏洞大盘点
2019/05/22 所在目录:公司动态

新的安全漏洞名单列出了可导致数据破坏的最常见的数据库问题。

  对于Application Security公司新的十大数据库漏洞名单中所列出的问题,数据库管理员都非常熟悉。从预设密码的使用到补丁问题,数据库管理系统受到各种问题的困扰, 使其容易受到攻击。当我报告数据库管理问题时,数据库管理员告诉我,他们都意识到这些常见的可能导致数据破坏的安全问题。但是,他们常说包含敏感数据的 DBMS通常由许多不同的安全系统包围,这减少了攻击的威胁。

  十大数据库漏洞

  1.默认、空白及弱用户名/密码

  2.SQL注入

  3.广泛的用户和组权限

  4.启用不必要的数据库功能

  5.失效的配置管理

  6.缓冲区溢出

  7.特权升级

  8.拒绝服务攻击

  9.数据库未打补丁

  10.敏感数据未加密

  常见的安全做法

  我记得我在2003年采访了Oracle数据库专家兼顾问Don Burleson。Don Burleson是一位著名的Oracle数据库顾问,他的许多建议几乎适用于任何数据库管理系统。他说,最常见的安全错误是由数据库管理员不能正确读取安装说明导致的。默认密码和用户ID很容易被保留。数据库管理员没能很好地对数据库访问进行限制,这也增加了入侵的风险。

  内部威胁

  Securosis的首席技术官Adrian Lane最近概述了企业在部署数据库活动监控(DAM)软件时,可能会面临的一些问题。Echelon One的安全专家David Mortman写过一个专家技巧,概述了企业在减轻内部威胁方面,可以采取的措施。

下一篇:神秘男子将Facebook告上法庭 称拥有其84%股份
上一篇:微软必应搜索获苹果iPhone青睐 仍未威胁Google
电脑维护  牛轧糖食品  微消费科技  皮革化料  沃尔沃Volvo卡车配件  果园港  郑州金耐克科技  济南航空货运  成都广告摄影  建宁康辉旅行社  大师兄频道  新e派  万宝行  马泽律师网  河间市冲团黑色金属股份有限公司  泰州市诺里奇墙纸有限公司  老专家威灵骨刺膏  宁波协合预防肿瘤基金会  掌上三门  与君同行商务联盟  佛山市格强喷雾科技有限公司  邱叔花蓮旅遊  宜兴特价机票  拓展宝商业保理(深圳)有限公司  张家港塑料机械  新乡市蓝海环境工程有限公司  青州空心砖  成都信泽天成科技有限公司  慈利县吉利柑桔种植专业合作社  龙都街道招商引资