数据库安全性:基本指南 您所在的位置:网站首页 数据库的完整性有几个 数据库安全性:基本指南

数据库安全性:基本指南

2024-04-15 08:47| 来源: 网络整理| 查看: 265

许多软件配置错误、漏洞或者粗心或误用都可能导致数据泄露。 以下是最常见的数据库安全性攻击类型及其原因。

内部威胁

内部威胁是指由于对数据库具有特权访问权限的三种来源中的任何一种所造成的安全威胁。

意图造成损害的恶意内部人员 因犯错而致使数据库受到攻击的疏忽大意的内部人员 渗透者,即通过网络钓鱼等手段或通过访问凭证数据库本身以某种方式获取凭证的外部人员

内部威胁是数据库安全事件的最常见原因之一,通常是允许过多员工拥有特权用户访问凭证所致。

人为错误

意外事故、弱密码、密码共享和其他不明智或不知情的用户行为仍然占所有报告的数据泄露事件原因的将近一半 (49%) 。

利用数据库软件漏洞

很多黑客的谋生手段就是寻找各种软件(包括数据库管理软件)中的漏洞并发动攻击。 所有主要的商业数据库软件供应商和开源数据库管理平台都会定期发布安全补丁以解决这些漏洞,但是,如果未及时应用这些补丁,则会加剧风险。

SQL/NoSQL 注入攻击

这是一种特定于数据库的威胁,通过将任意 SQL 或 non-SQL 攻击字符串插入由 Web 应用或 HTTP 标头提供的数据库查询中来实施攻击。 如果组织未遵循安全 Web 应用编码实践,也没有执行定期漏洞测试,那么很容易被这些攻击撬开大门。

利用缓冲区溢出漏洞

如果进程尝试写入固定长度内存块的数据超过其允许容纳的数量,就会发生缓冲区溢出。 攻击者可能会使用存储在相邻内存地址中的多余数据作为发起攻击的基础。

恶意软件

恶意软件是专门为利用漏洞或以其他方式对数据库造成损害而编写的软件。 恶意软件可能通过连接到数据库网络的任何终端设备传播。

对备份的攻击

如果组织未采用与保护数据库本身相同的严格控制措施来保护备份数据,则可能使备份容易遭到攻击。

以下情况加剧了这些威胁:

不断增长的数据量:几乎所有组织捕获、存储和处理的数据量都持续呈指数级增长。 任何数据安全工具或实践都必须高度可扩展,以便能够满足近期和远期的需求。 基础架构大规模扩张:网络环境变得越来越复杂,尤其是随着企业将工作负载转移到多云或混合云架构,使得安全解决方案的选择、部署和管理变得更具挑战性。 日益严格的法规要求:全球法规合规形势日益复杂,遵守所有法规变得难上加难。 网络安全技能短缺:专家预测,到 2022 年,网络安全职位的空缺可能会达到 800 万个。 拒绝服务 (DoS/DDoS) 攻击

在拒绝服务 (DoS) 攻击中,攻击者向目标服务器(在这种情况下是数据库服务器)发出大量请求,以至于服务器无法再处理实际用户的合法请求,在许多情况下,会导致服务器不稳定甚至崩溃。

在分布式拒绝服务攻击 (DDoS) 中,请求洪流来自多个服务器,这使得阻止攻击变得更加困难。 有关更多信息,请参阅我们的视频“什么是 DDoS 攻击”(3:51):



【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有