久久久噜噜噜久久中文字幕色伊伊,av免费高清网址在线播放,黑逼白逼一样操,在线岛国片免费无码AV

?
內(nèi)容中心
按關(guān)鍵字查找
「安華金和」2019數(shù)據(jù)庫(kù)漏洞安全威脅報(bào)告
作者:安華金和 發(fā)布時(shí)間:2019-12-23

安華金和長(zhǎng)期致力于幫助客戶應(yīng)對(duì)數(shù)據(jù)安全領(lǐng)域的威脅。為了提高數(shù)據(jù)庫(kù)用戶的安全意識(shí),快速了解最新數(shù)據(jù)庫(kù)漏洞利用方向,最新發(fā)布《2019年數(shù)據(jù)庫(kù)漏洞安全威脅報(bào)告》。該報(bào)告用于快速跟蹤及反饋數(shù)據(jù)庫(kù)安全的發(fā)展態(tài)勢(shì)。

一.  數(shù)據(jù)庫(kù)內(nèi)、外部威脅對(duì)數(shù)據(jù)庫(kù)安全的影響

內(nèi)部安全威脅主要是指數(shù)據(jù)庫(kù)自身的安全性,具體表現(xiàn)為各類數(shù)據(jù)庫(kù)漏洞;外部安全威脅主要體現(xiàn)在人為因素造成的數(shù)據(jù)庫(kù)配置不當(dāng)以及外部黑客數(shù)據(jù)庫(kù)攻擊。

1、內(nèi)部威脅主要來(lái)自數(shù)據(jù)庫(kù)自身的組件

數(shù)據(jù)庫(kù)內(nèi)部安全威脅主要表現(xiàn)在自身的三大組件上:數(shù)據(jù)庫(kù)引擎、SQL編程組件(例如PL/SQL)和網(wǎng)絡(luò)監(jiān)聽組件。利用數(shù)據(jù)庫(kù)引擎的漏洞,攻擊者能夠破壞RDBMS核心,直接接管目標(biāo)機(jī)器的RDBMS核心組件,還可以進(jìn)行提權(quán)攻擊,將低權(quán)限用戶提權(quán)為DBA;利用SQL編程組件的漏洞,攻擊者同樣可以實(shí)現(xiàn)數(shù)據(jù)庫(kù)賬號(hào)提權(quán)攻擊;利用網(wǎng)絡(luò)監(jiān)聽組件的緩沖區(qū)溢出漏洞,可以直接奪取數(shù)據(jù)庫(kù)所在主機(jī)的操作系統(tǒng)權(quán)限。

2、外部威脅主要來(lái)源于系統(tǒng)配置不當(dāng)和黑客攻擊

數(shù)據(jù)庫(kù)外部威脅主要表現(xiàn)在人為因素上,可以分為系統(tǒng)配置不當(dāng)和外部攻擊。系統(tǒng)配置不當(dāng)?shù)闹饕憩F(xiàn)形式有管理口令設(shè)置不當(dāng)、數(shù)據(jù)管理賬號(hào)權(quán)限設(shè)置不當(dāng)?shù)?,這些都會(huì)增加數(shù)據(jù)庫(kù)被入侵的風(fēng)險(xiǎn),進(jìn)而造成企業(yè)或組織的數(shù)據(jù)資產(chǎn)泄露或破壞;外部攻擊的主要威脅來(lái)自于黑客對(duì)于數(shù)據(jù)庫(kù)的攻擊行為,其主要手段表現(xiàn)為第三方惡意組件攻擊,例如數(shù)據(jù)庫(kù)后門、勒索病毒、挖礦木馬等。

二.  Mysql漏洞多DB2漏洞嚴(yán)重

截止2019年12月,CVE發(fā)布的被確認(rèn)的國(guó)際主流數(shù)據(jù)庫(kù)漏洞共計(jì)140個(gè),其中Oracle 12個(gè)、MySQL 107個(gè)、Postgresql 4個(gè)、IBM DB2 14個(gè)。其中Oracle被發(fā)現(xiàn)的12個(gè)漏洞中含1個(gè)超危漏洞,4個(gè)高危漏洞;MySQL數(shù)據(jù)庫(kù)的107個(gè)漏洞中含有4個(gè)高危漏洞,97個(gè)中危漏洞;Postgresql數(shù)據(jù)庫(kù)發(fā)現(xiàn)2個(gè)高危漏洞;DB2數(shù)據(jù)庫(kù)發(fā)現(xiàn)11個(gè)高危漏洞。

圖片1 副本.png 

2019年出現(xiàn)的數(shù)據(jù)庫(kù)漏洞MySQL數(shù)據(jù)庫(kù)為主,大部分是中危漏洞, DB2數(shù)據(jù)庫(kù)出現(xiàn)了多個(gè)高危漏洞,這兩類數(shù)據(jù)庫(kù)的用戶需要引起重視。

三.  勒索病毒與挖礦木馬是當(dāng)前典型的數(shù)據(jù)庫(kù)攻擊手段

自2017年WannaCry勒索病毒爆發(fā)以來(lái),數(shù)據(jù)勒索成為黑客攻擊的重要手段。因?yàn)槠涔舫杀镜?,風(fēng)險(xiǎn)系數(shù)小,獲取利益高,至今仍受到黑客的青睞。根據(jù)數(shù)據(jù)庫(kù)所處位置,在攻擊手段和流程上有所差別,但勒索攻擊都會(huì)對(duì)數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)所有的組織造成重大傷害,包括數(shù)據(jù)資產(chǎn)的損失或者是財(cái)務(wù)損失。構(gòu)建外圍防護(hù)+定期安全探查+數(shù)據(jù)定期備份是防止數(shù)據(jù)庫(kù)勒索攻擊的有效手段。

數(shù)據(jù)庫(kù)服務(wù)器硬件性能好,挖礦效率高,受到挖礦黑客的青睞。數(shù)據(jù)庫(kù)自身漏洞以及針對(duì)數(shù)據(jù)庫(kù)的安全防護(hù)較弱,給黑客攻擊獲取服務(wù)器權(quán)限部署挖礦軟件提供了便利條件。這種攻擊一般分為三個(gè)步驟,首先利用數(shù)據(jù)庫(kù)漏洞獲取到主機(jī)權(quán)限,然后部署挖礦軟件和木馬程序,最后利用惡意程序滲透網(wǎng)絡(luò)中的其他主機(jī),形成大的僵尸網(wǎng)絡(luò)為挖礦服務(wù)。加強(qiáng)事先防御,及時(shí)更新軟件、系統(tǒng)補(bǔ)丁,檢查弱口令等數(shù)據(jù)庫(kù)配置;定期檢查數(shù)據(jù)庫(kù)服務(wù)的運(yùn)行情況,檢查數(shù)據(jù)庫(kù)日志中有無(wú)過(guò)多的用戶登錄記錄,檢查硬件的使用情況,看有無(wú)陌生進(jìn)程占用過(guò)多資源,能夠有效防止挖礦攻擊。

四.  加強(qiáng)數(shù)據(jù)庫(kù)權(quán)限控制和輸入限制是有效的數(shù)據(jù)庫(kù)安全措施

加強(qiáng)數(shù)據(jù)庫(kù)權(quán)限控制和輸入限制,能夠在一定程度上提高數(shù)據(jù)庫(kù)漏洞的利用難度,降低數(shù)據(jù)庫(kù)被攻擊的可能性,其主要手段有:用戶權(quán)限最小化原則,加強(qiáng)數(shù)據(jù)庫(kù)用戶管理,嚴(yán)格檢查數(shù)據(jù)庫(kù)安全配置,數(shù)據(jù)庫(kù)功能最小化,及時(shí)升級(jí)安全補(bǔ)丁等。

安華金和數(shù)據(jù)安全攻防實(shí)驗(yàn)室(DBSec Labs)于2010年11月成立,是我國(guó)一支獨(dú)立的、持久的針對(duì)數(shù)據(jù)庫(kù)安全漏洞、數(shù)據(jù)庫(kù)攻擊技術(shù)模擬和數(shù)據(jù)庫(kù)安全防護(hù)技術(shù)進(jìn)行研究的專業(yè)隊(duì)伍。旨在通過(guò)數(shù)據(jù)庫(kù)漏洞與攻擊技術(shù)的研究制定有效的防御手段和技術(shù),從而降低數(shù)據(jù)庫(kù)安全風(fēng)險(xiǎn),以實(shí)現(xiàn)對(duì)數(shù)據(jù)資產(chǎn)的保護(hù)。

安華金和數(shù)據(jù)安全攻防實(shí)驗(yàn)室針對(duì)數(shù)據(jù)庫(kù)漏洞安全威脅定期發(fā)布報(bào)告,旨在幫助廣大用戶了解數(shù)據(jù)庫(kù)安全形勢(shì),完善企業(yè)及組織的數(shù)據(jù)安全解決方案提供幫助。

獲取完整版報(bào)告請(qǐng)點(diǎn)這里



?
xxoo做爰猛烈动态视频| 天天操天天日天天摸天爽| 韩漫画免费在线观看入口| 欧美熟妇另类久久久久久多毛| 野花社区视频最新资源1| 国产无码AV| 图书馆h含着粉嫩小奶头h漫画| 亚洲熟女一区二区三四区| 高校男生偷拍女生私密照| 性一交一色一情一乱一伧| 人色偷偷色av噜噜狠狠99| 超级网站日逼。| 色色肏屄大毛片| 男人阴茎放女人阴道视频| 日本一道本高清一区二区| 中文字幕精品无码亚洲幕| 亚洲成年av男人的天堂| 久久久亚洲欧洲日产国码农村 | 激情五月色综合国产精品| 国产一级爱看片免费视频| 91自拍偷拍一区二区三区| 日本女生给黑人吃大鸡鸡| 粉嫩虎白扒开小泬| 白人白虎大片xxxxx| 久99久精品免费在线观看| 大屌肏骚妇黑逼| 大咪咪女人日批| 女人被躁到高潮嗷嗷叫小| 99久久精品国产片久人| 边摸边吃奶边做爽免费视频99| 亚洲av乱码久久精品蜜桃| 亚洲av免费在线观看网| 绿松石老矿料是什么颜色| 被少妇滋润了一夜爽爽爽| 男插女免费网站| 亚洲成av人在线观看片| 操美女视频逼逼| 性饥渴的老妇教我玩她| 欧美日韩国产一区二区三区| 韩国情色电影迷人的保姆| 男人插女人两腿之间视频|