成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

2010年數據庫新十大安全漏洞名單
2010-08-04   網絡

新的安全漏洞名單列出了可導致數據破壞的最常見的數據庫問題。

對于Application Security公司新的十大數據庫漏洞名單中所列出的問題,數據庫管理員都非常熟悉。從預設密碼的使用到補丁問題,數據庫管理系統受到各種問題的困擾,使其容易受到攻擊。

當我報告數據庫管理問題時,數據庫管理員告訴我,他們都意識到這些常見的可能導致數據破壞的安全問題。但是,他們常說包含敏感數據的DBMS通常由許多不同的安全系統包圍,這減少了攻擊的威脅。

十大數據庫漏洞

1.默認、空白及弱用戶名/密碼

2.SQL注入

3.廣泛的用戶和組權限

4.啟用不必要的數據庫功能

5.失效的配置管理

6.緩沖區溢出

7.特權升級

8.拒絕服務攻擊

9.數據庫未打補丁

10.敏感數據未加密

常見的安全做法

我記得我在2003年采訪了Oracle數據庫專家兼顧問Don Burleson。Don Burleson是一位著名的Oracle數據庫顧問,他的許多建議幾乎適用于任何數據庫管理系統。他說,最常見的安全錯誤是由數據庫管理員不能正確讀取 安裝說明導致的。默認密碼和用戶ID很容易被保留。數據庫管理員沒能很好地對數據庫訪問進行限制,這也增加了入侵的風險。

內部威脅

Securosis的首席技術官Adrian Lane最近概述了企業在部署數據庫活動監控(DAM)軟件時,可能會面臨的一些問題。Echelon One的安全專家David Mortman寫過一個專家技巧,概述了企業在減輕內部威脅方面,可以采取的措施。

熱詞搜索:

上一篇:SQL Server數據庫管理中的10大特點
下一篇:SAP購Sybase圖謀甲骨文難敵IBM獎金計劃

分享到: 收藏
主站蜘蛛池模板: 情人意大利| 赖小子| 百字明咒注音全文读诵| 奇骏车友会| 《平凡之路》电影| 太原教育电视台| 屈原话剧| 黄网站在线观看视频| bustybuffy| 袁鸿| 郑柔美个人简介| ss培养基| 迟志强简历| 吴彦祖激情戏| 江苏体育频道直播| 23号牛乃唐第二季免费观看| the bodyguard| 廖凡演的电影| 第一财经在线直播电视| 莫恭明| 血色玫瑰电影完整版| 《平凡之路》电影| 浙江卫视回放观看入口| 二年级上册数学竖式计算题| 孙婉| nina hartley| 半夜电影| 自拍在线播放| 性感的女朋友| 抖音在线官网| cctv16体育频道直播| 淡蓝色的雨简谱| 小说改编电视剧| 以家人之名小说原著| bb88| 莱克茜·贝尔| 张子恩| 五年级简易方程思维导图| 拔萝卜电视剧高清免费观看全集 | soul电影| 十一码复式22块钱中奖对照表|