Σπίτι Προσωπικά Οικονομικά Πώς να ελαχιστοποιήσετε τις αδυναμίες βάσεων δεδομένων για να αποφύγετε να κάνετε Hacked

Πώς να ελαχιστοποιήσετε τις αδυναμίες βάσεων δεδομένων για να αποφύγετε να κάνετε Hacked

Πίνακας περιεχομένων:

Βίντεο: Ιταλία: Πτώματα ανασύρουν οι δύτες απ' το ναυάγιο στη Λαμπεντούζα 2024

Βίντεο: Ιταλία: Πτώματα ανασύρουν οι δύτες απ' το ναυάγιο στη Λαμπεντούζα 2024
Anonim

Τα συστήματα βάσεων δεδομένων, όπως ο Microsoft SQL Server, η MySQL και η Oracle, έχουν παραμείνει πίσω από τις σκηνές, αλλά η αξία τους και τα τρωτά τους έχουν φτάσει στο προσκήνιο. Ναι, ακόμη και το ισχυρό Oracle που κάποτε είχε υποστηριχθεί ότι είναι αδιάψευστο είναι ευαίσθητο σε παρόμοια εκμεταλλεύματα όπως ο ανταγωνισμός του. Με το πλήθος των κανονιστικών απαιτήσεων που διέπουν την ασφάλεια των βάσεων δεδομένων, σχεδόν καμία επιχείρηση δεν μπορεί να κρύβεται από τους κινδύνους που βρίσκονται μέσα.

Εργαλεία για την ανίχνευση κινδύνων hacking βάσεων δεδομένων

Όπως συμβαίνει και με τα ασύρματα, τα λειτουργικά συστήματα και ούτω καθεξής, χρειάζεστε καλά εργαλεία εάν πρόκειται να βρείτε τα θέματα ασφαλείας της βάσης δεδομένων που μετράνε. Τα παρακάτω είναι μερικά εργαλεία για την εξέταση της ασφάλειας βάσεων δεδομένων:

  • Σύνθετη ανάκτηση κωδικού πρόσβασης SQL για την ρωγμή κωδικών πρόσβασης του Microsoft SQL Server

  • Cain & Abel -

    QualysGuard
  • για την εκτέλεση σε βάθος ανίχνευσης ευπάθειας SQLPing3

  • για εντοπισμό διακομιστών Microsoft SQL στο δίκτυο, έλεγχος για τους κεντρικούς κωδικούς πρόσβασης sa, καθώς και επιθέσεις με ρωγμές κωδικών λεξικού Μπορείτε επίσης να χρησιμοποιήσετε εργαλεία εκμετάλλευσης, όπως το Metasploit, για τη δοκιμή βάσης δεδομένων σας.

Βρείτε βάσεις δεδομένων στο δίκτυο

Το πρώτο βήμα στην ανακάλυψη ευπάθειας βάσης δεδομένων είναι να διαπιστώσετε πού βρίσκονται στο δίκτυό σας. Ακούγεται αστείο, αλλά πολλοί διαχειριστές δικτύου δεν γνωρίζουν καν διάφορες βάσεις δεδομένων που εκτελούνται στο περιβάλλον τους. Αυτό ισχύει ιδιαίτερα για το δωρεάν λογισμικό βάσης δεδομένων SQL Server Express το οποίο μπορεί κανείς να κατεβάσει και να τρέξει σε ένα σταθμό εργασίας ή σε ένα σύστημα δοκιμών.

Η χρήση ευαίσθητων δεδομένων σε ανεξέλεγκτους τομείς ανάπτυξης και διασφάλισης ποιότητας (QA) είναι μια παραβίαση δεδομένων που περιμένει να συμβεί.

Το καλύτερο εργαλείο για την ανακάλυψη συστημάτων Microsoft SQL Server είναι το SQLPing3.

Το SQLPing3 μπορεί να ανακαλύψει στιγμιότυπα του SQL Server που είναι κρυμμένα πίσω από προσωπικά τείχη προστασίας και πολλά άλλα - ένα χαρακτηριστικό που ήταν παλαιότερα διαθέσιμο μόνο στην SQLRecon εφαρμογή αδελφών του SQLPing2.

Εάν διαθέτετε το Oracle στο περιβάλλον σας, ο Pete Finnigan διαθέτει μια μεγάλη λίστα με τα εργαλεία ασφαλείας που βασίζονται στο Oracle στο www. petefinnigan. com / εργαλεία. htm που μπορεί να εκτελέσει λειτουργίες παρόμοιες με το SQLPing3.

Κωδικοί πρόσβασης βάσεων δεδομένων Crack

Το SQLPing3 χρησιμεύει επίσης ως ένα ωραίο πρόγραμμα επεξεργασίας κωδικών πρόσβασης SQL Server που βασίζεται σε λεξικό. Αυτός ελέγχει τυχαία τους κεντρικούς κωδικούς πρόσβασης sa. Ένα άλλο δωρεάν εργαλείο για τη δημιουργία ράγισσης των SQL Server, MySQL και Oracle έχει το Cain & Abel.

Το εμπορικό προϊόν Elcomsoft Distributed Password Recovery μπορεί επίσης να σπάσει τα hashes του Oracle κωδικού πρόσβασης.

Εάν έχετε πρόσβαση στον κύριο SQL Server. mdf, μπορείτε να χρησιμοποιήσετε την Advanced SQL Password Recovery της Elcomsoft για να ανακτήσετε τους κωδικούς πρόσβασης της βάσης δεδομένων αμέσως.

Μπορεί να σκοντάψετε σε ορισμένα παλαιότερα αρχεία βάσης δεδομένων της Microsoft Access που προστατεύονται επίσης με κωδικό πρόσβασης. Χωρίς ανησυχίες: Το εργαλείο Advanced Password Recovery για το Office μπορεί να σας φτάσει στο σωστό.

Όπως μπορείτε να φανταστείτε, αυτά τα εργαλεία εξουδετέρωσης κωδικού πρόσβασης είναι ένας πολύ καλός τρόπος για να αποδείξετε τις πιο βασικές αδυναμίες στην ασφάλεια της βάσης δεδομένων σας. Ένας από τους καλύτερους τρόπους για να αποδείξετε ότι υπάρχει ένα πρόβλημα είναι να χρησιμοποιήσετε το Microsoft SQL Server 2008 Management Studio Express για να συνδεθείτε με τα συστήματα βάσεων δεδομένων που διαθέτετε τώρα τους κωδικούς πρόσβασης και να ρυθμίσετε λογαριασμούς backdoor ή περιηγηθείτε γύρω για να δείτε τι είναι διαθέσιμο.

Σε σχεδόν κάθε μη προστατευμένο σύστημα SQL Server, υπάρχουν ευαίσθητα προσωπικά οικονομικά στοιχεία ή στοιχεία υγειονομικής περίθαλψης που διατίθενται για τη λήψη.

Σάρωση βάσεων δεδομένων για ευπάθειες

Όπως συμβαίνει και με τα λειτουργικά συστήματα και τις εφαρμογές web, ορισμένα τρωτά σημεία της βάσης δεδομένων μπορούν να εξαλειφθούν μόνο χρησιμοποιώντας τα σωστά εργαλεία. Μπορείτε να χρησιμοποιήσετε το QualysGuard για την εύρεση τέτοιων ζητημάτων όπως

Υπέρβαση Buffer

  • Προσαρμογές Privilege

  • Κωδικοποιητές πρόσβασης με κωδικό πρόσβασης

  • Αδύνατες μέθοδοι ελέγχου ταυτότητας

  • Αρχεία καταγραφής ακουστικών βάσεων δεδομένων που μπορούν να μετονομαστούν χωρίς έλεγχο ταυτότητας

  • Ένας πολύ καλός ανιχνευτής ευπάθειας εμπορικής βάσης δεδομένων για τη διεξαγωγή εμπεριστατωμένων ελέγχων βάσεων δεδομένων - συμπεριλαμβανομένων των ελέγχων δικαιωμάτων χρήστη σε SQL Server, Oracle κ.ο.κ. - είναι το AppDetectivePro. Το AppDetectivePro μπορεί να είναι μια καλή προσθήκη στο οπλοστάσιο εργαλείων δοκιμών ασφάλειας, αν μπορείτε να δικαιολογήσετε την επένδυση.

Πολλά τρωτά σημεία μπορούν να δοκιμαστούν τόσο από πλευράς προοπτικής μη αυθεντίας όσο και από άποψη εμπιστευτικού εμπιστευτικού χαρακτήρα. Για παράδειγμα, μπορείτε να χρησιμοποιήσετε το λογαριασμό SYSTEM για Oracle για να συνδεθείτε, να απαριθμήσετε και να σαρώσετε το σύστημα (κάτι που υποστηρίζει το QualysGuard).

Πώς να ελαχιστοποιήσετε τις αδυναμίες βάσεων δεδομένων για να αποφύγετε να κάνετε Hacked

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...