現在若你還認為數據庫安全不重要,那我們換一個問題:你的數據安全重要嗎?如果你的答案是肯定的,你需要盡快著手考慮數據庫安全防護手段,防外+防內,才能真正為您的數據資產建造堅固的安全壁壘。
對稱算法、非對稱算法、國密算法、存儲層加密、多級密鑰管理、密鑰庫、密鑰輪轉、數據庫安全管理員、數據庫增強訪問控制、應用身份鑒別、應用用戶鑒別、密文水印、隨機鹽、三權分立、明文混淆、數據庫文件反向解析……
數據庫防火墻、虛擬補丁、影響行數限制、策略基線、學習模式、語句綜合風險、違規(guī)操作風險、批量數據篡改、批量數據泄露、預定義風險特征庫、SQL白名單、SQL黑名單、用戶權限細粒度管理、DBFW控制動作、策略模型……
數據庫漏掃、數據庫服務器自動發(fā)現、數據庫非授權掃描、數據庫授權掃描、授權弱口令掃描、非授權弱口令掃描、滲透檢測、DBMS漏洞、配置缺陷、缺省口令、弱口令、敏感數據檢測|、權限寬泛、程序后門……
滲透腳本、Black Tuesday、exploit、shellcode、緩沖區(qū)溢出、棧溢出、堆溢出、DWORD SHOOT、靜態(tài)數據區(qū)溢出、整數溢出、格式化串漏洞、奪取操作系統(tǒng)權限、SHE、VEH、UEF、Heap Spray 、GS安全編譯選項
數據庫安全、鏡像導入、DBA特權訪問、DBMS、DBAS、審計獨立性、刷庫、拖庫、撞庫、Metasploit、Nessus、數據庫攻擊、SQL注入、CVE、CNNVD、vpatch、HP Weblnspect、IBM Rational Appscan……
蜜罐、0day漏洞、APT攻擊、木馬、沙箱、震網病毒、可信計算、Endorsement key 簽注密鑰、Secure input and output 安全輸入輸出、Memory curtaining 存儲器屏蔽、Sealed storage 密封儲存 、Remote attenstation 遠程認證…