Acasă Finanțe personale Cum de a minimiza vulnerabilitățile bazei de date pentru a evita obținerea de hacking - sisteme de baze de date

Cum de a minimiza vulnerabilitățile bazei de date pentru a evita obținerea de hacking - sisteme de baze de date

Cuprins:

Video: Silviana despre 'a minimaliza' 2024

Video: Silviana despre 'a minimaliza' 2024
Anonim

Sistemele de baze de date, cum ar fi Microsoft SQL Server, MySQL și Oracle, s-au ascuns în spatele scenei, dar valoarea și vulnerabilitățile lor au ajuns în prim plan. Da, chiar și puternicul Oracle, despre care sa recunoscut odinioară că este neclar, este susceptibil de exploatări similare ca și concurența sa. Cu o mulțime de cerințe de reglementare care reglementează securitatea bazelor de date, aproape nici o afacere nu se poate ascunde de riscurile care se află în interiorul.

->

Instrumente pentru detectarea riscurilor de hacking în baze de date

Ca și în cazul sistemelor fără fir, al sistemelor de operare și așa mai departe, aveți nevoie de instrumente bune dacă veți găsi problemele de securitate bazate pe baze de date. Următoarele sunt câteva instrumente pentru testarea securității bazei de date:

  • Advanced Password Recovery SQL pentru spargerea parolelor Microsoft SQL Server

  • Cain & Abel pentru spargerea parolei bazei de date hashes

  • QualysGuard pentru a efectua scanări de vulnerabilitate în profunzime

  • SQLPing3 pentru a localiza servere Microsoft SQL în rețea, verificând parolele necompletate (contul standard al administratorului de sistem SQL) și efectuarea atacurilor de cracare a parolelor

Puteți utiliza, de asemenea, instrumente de exploatare, cum ar fi Metasploit, pentru testarea bazei de date.

Găsiți baze de date în rețea

Primul pas în descoperirea vulnerabilităților bazei de date este de a afla unde se află în rețeaua dvs. Suna amuzant, dar mulți administratori de rețea nu sunt conștienți chiar de diferite baze de date care rulează în mediile lor. Acest lucru este valabil mai ales pentru software-ul gratuit de baze de date SQL Server Express pe care oricine îl poate descărca și rula pe o stație de lucru sau un sistem de testare.

Utilizarea datelor sensibile în domeniile necontrolate de dezvoltare și asigurare a calității (QA) reprezintă o încălcare a datelor care așteaptă să se întâmple.

Cel mai bun instrument pentru a descoperi sistemele Microsoft SQL Server este SQLPing3.

SQLPing3 poate descoperi instanțe ale SQL Server ascunse în spatele firewall-urilor personale și altele - o caracteristică anterior disponibilă doar în aplicația SQLRecon a sursei SQLPing2.

Dacă aveți Oracle în mediul dvs., Pete Finnigan are o mare listă de instrumente de securitate centrate pe Oracle la www. petefinnigan. com / unelte. htm care poate executa funcții similare cu SQLPing3.

Parolele de baze de date Crack

SQLPing3 servește de asemenea ca un program frumos pe bază de dictionare bazat pe dicționarul SQL Server. În mod implicit, verifică parolele necompletate. Un alt instrument gratuit pentru a sparge SQL Server, MySQL și parolele Oracle este Cain & Abel.

Produsul comercial Elcomsoft Distributed Password Recovery poate de asemenea să spargă hashes cu parole Oracle.

Dacă aveți acces la SQL Server master. mdf, puteți utiliza Elcomsoft Advanced SQL Password Recovery pentru a recupera parolele bazei de date imediat.

S-ar putea să vă întâlniți pe unele fișiere de bază de date Microsoft Access, care sunt protejate prin parolă, de asemenea. Nu vă faceți griji: instrumentul Advanced Office Password Recovery vă poate ajuta să vă ajute.

După cum vă puteți imagina, aceste instrumente de spargere a parolelor reprezintă o modalitate excelentă de a demonstra cele mai grave puncte slabe ale securității bazei de date. Una dintre cele mai bune modalități de a demonstra că există o problemă este să utilizați Microsoft SQL Server 2008 Management Studio Express pentru a vă conecta la sistemele de baze de date pe care aveți acum parolele și configurați conturile backdoor sau căutați în jur pentru a afla ce este disponibil.

În practic orice sistem SQL Server neprotejat, sunt disponibile informații personale personalizate financiare sau de îngrijire a sănătății pentru a fi luate.

Scanarea bazelor de date pentru vulnerabilități

Ca și în cazul sistemelor de operare și al aplicațiilor web, unele vulnerabilități specifice bazei de date pot fi înlănțuite numai prin utilizarea instrumentelor corecte. Aveți posibilitatea să utilizați QualysGuard pentru a găsi astfel de probleme ca

  • Excesul de tampon

  • Escaladări de privilegii

  • Parolele hashes accesibile prin conturile implicite / neprotejate

  • Metodele slabe de autentificare activate

  • Fișierele log ale ascultătorilor de baze de date care pot fi redenumite fără autentificare

Un excelent scaner de vulnerabilitate a bazei de date comerciale pentru efectuarea de verificări în baza de date în profunzime - inclusiv auditurile drepturilor utilizatorilor pe SQL Server, Oracle și așa mai departe - este AppDetectivePro. AppDetectivePro poate fi o completare bună a arsenalului dvs. de testare a securității dacă puteți justifica investiția.

Multe vulnerabilități pot fi testate atât din perspectiva unui outsider neauthenticat, cât și dintr-o perspectivă insideră de încredere. De exemplu, puteți utiliza contul SYSTEM pentru Oracle pentru a vă conecta, a enumera și a scana sistemul (ceva pe care îl suportă QualysGuard).

Cum de a minimiza vulnerabilitățile bazei de date pentru a evita obținerea de hacking - sisteme de baze de date

Alegerea editorilor

Cum să cumpărați imaginile din Photoshop Elements 11

Cum să cumpărați imaginile din Photoshop Elements 11

Imagini de pe hard disk. Aici vrei tu. Deschiderea de fișiere de pe unitatea de hard disk este mult mai rapidă decât să folosiți cardurile media. Pentru a deschide o imagine Camera Raw în Photoshop Elements 11, urmați acești pași: Din interiorul elementelor, deschideți imaginea apăsând Ctrl + O (Command + O pe ...

Cum să cumpărați fotografii din telefoanele mobile în Photoshop Elements 9 - dummy

Cum să cumpărați fotografii din telefoanele mobile în Photoshop Elements 9 - dummy

ÎN Photoshop Elements, puteți achiziționa imagini de pe telefoane mobile, dispozitive iPhone, iPod-uri, iPad-uri și alte dispozitive portabile. Puteți încărca, descărca și pregăti fotografii pentru dispozitive portabile. Dacă doriți să adăugați imagini de la un telefon mobil la organizator sau să deschideți imagini într-unul din modurile de editare, trebuie să copiați fișierele printr-un ...

Cum se adaugă grafice din panoul de conținut Photoshop Elements 11 - dummy

Cum se adaugă grafice din panoul de conținut Photoshop Elements 11 - dummy

T tip artistic sau aveți nevoie de o grafică rapidă într-un vârf, verificați panoul Conținut din Photoshop Elements 11, care împarte un spațiu cu panoul Efecte. Iată cum puteți adăuga o grafică din panoul Conținut: În Editorul foto, în modul Expert, selectați Fereastră → Grafică. În panoul Grafică, de la ...

Alegerea editorilor

Cum să dezactivați fasciculul de asistență pentru autofocus pe un Canon 60D - dummies

Cum să dezactivați fasciculul de asistență pentru autofocus pe un Canon 60D - dummies

Camera foto emite un fascicul de focalizare AF (autofocus) de la blițul încorporat atunci când apăsați pe jumătate butonul declanșator (presupunând că blițul este deschis, desigur). Acest puls de lumină ajută camera să vă "vadă" mai bine țintă, îmbunătățind performanța sistemului de focalizare automată. Dacă fotografiați într-o situație în care ...

Cum să ștergeți imagini de la Canon EOS 7D Mark II - manechine

Cum să ștergeți imagini de la Canon EOS 7D Mark II - manechine

Imagine, decideți dacă este un păstor. Dacă în timp ce revizuiți o imagine pe Canon EOS 7D Mark II, nu vă place imaginea din nici un motiv, o puteți șterge. Cu toate acestea, ștergerea imaginilor trebuie făcută cu precauție extremă, deoarece sarcina nu poate fi anulată. După ce ștergeți un ...

Cum să editați filme pe un Canon EOS 60D - dummies

Cum să editați filme pe un Canon EOS 60D - dummies

Caracteristica 60D Editare face delicios ușor pentru a elimina părțile nedorite de la începutul sau sfârșitul unui film chiar pe aparatul foto. Această editare la bord este la îndemână, dar de bază, deci nu vă așteptați la minuni. Iată pașii simpli pentru a tăia începutul sau sfârșitul unui film: faceți clic pe pictograma Editare (arată ...

Alegerea editorilor

Cum să modificați setările de confidențialitate pentru albumele dvs. Facebook - dummy

Cum să modificați setările de confidențialitate pentru albumele dvs. Facebook - dummy

Confidențialitatea este o problemă importantă , mai ales cand vine vorba de imagini si video. Puteți personaliza nu numai setările generale de confidențialitate pentru contul dvs. Facebook, ci și confidențialitatea pentru albumele foto individuale în cronologia dvs. personală (albumele paginilor de afaceri sunt automat publice). Mai întâi navigați la linia de timp și urmați acești pași: Faceți clic pe ...

Cum să vă editați secțiunile Timeline Facebook - dummies

Cum să vă editați secțiunile Timeline Facebook - dummies

Puteți decide care dintre cutiile de compilare apar pe Facebook Timeline precum și ordinea în care acestea apar pe măsură ce defilați în jos. Pentru a edita secțiunile care apar și despre modul în care acestea apar, plasați mouse-ul peste oricare din casetele de interes din coloana din stânga; apoi faceți clic pe pictograma albastră creion care apare în ...

Cum să proiectezi și să gestionezi aplicații arătate în cronometrele Facebook - dummies

Cum să proiectezi și să gestionezi aplicații arătate în cronometrele Facebook - dummies

Una dintre lucrurile interesante despre noul design al cronologiei de afaceri este secțiunea Aplicații recomandate. Unii oameni le numesc Aplicațiile expuse. Ele sunt situate sub imaginea Copertei cronologiei și un pic spre dreapta. Există spațiu pentru patru aplicații recomandate și spațiu pentru încă opt. Puteți vedea ...