Hem Personliga finanser Hur man minimerar databasens sårbarheter för att undvika att få hackade dummies

Hur man minimerar databasens sårbarheter för att undvika att få hackade dummies

Innehållsförteckning:

Video: 97% Owned - Economic Truth documentary - How is Money Created 2024

Video: 97% Owned - Economic Truth documentary - How is Money Created 2024
Anonim

Databassystem, som Microsoft SQL Server, MySQL och Oracle, har lurat bakom kulisserna, men deras värde och deras sårbarheter har äntligen kommit i framkant. Ja, även den mäktiga Oracle som en gång hävdades vara unhackable är mottaglig för liknande utnyttjande som sin konkurrens. Med de många regelverkskrav som gäller databassäkerhet kan knappast någon verksamhet gömma sig från de risker som ligger inom.

Verktyg för att upptäcka risker för databashackning

Som med trådlösa operativsystem och så vidare behöver du bra verktyg om du hittar databasens säkerhetsproblem som räknas. Nedan följer några verktyg för att testa databassäkerhet:

  • Advanced SQL Password Recovery för sprickning av Microsoft SQL Server-lösenord

  • Cain & Abel för sprickning av databas lösenordshastighet

  • QualysGuard för att utföra grundliga sårbarhetssökningar

  • SQLPing3 för att hitta Microsoft SQL-servrar på nätverket, kontrollera efter lösenord för blank sa (standard SQL Server System Administrator Account), och utföra ordlistor för lösenordsskräppande attacker

Du kan också använda verktyg för exploatering, som Metasploit, för databasprovning.

Sök databaser på nätverket

Det första steget i att upptäcka databas sårbarheter är att ta reda på var de befinner sig i ditt nätverk. Det låter roligt, men många nätverksadministratörer är inte ens medvetna om olika databaser som körs i sina miljöer. Detta gäller särskilt för den fria SQL Server Express-databasprogramvaran som alla kan ladda ner och köra på en arbetsstation eller ett testsystem.

Användning av känslig data i de okontrollerade områdena utveckling och kvalitetssäkring (QA) är en dataöverträdelse som väntar på att hända.

Det bästa verktyget för att upptäcka Microsoft SQL Server-system är SQLPing3.

SQLPing3 kan upptäcka instanser av SQL Server som är dolda bakom personliga brandväggar och mer - en funktion som tidigare endast var tillgänglig i SQLPing2s systerprogram SQLRecon.

Om du har Oracle i din miljö har Pete Finnigan en bra lista över Oracle-centrerade säkerhetsverktyg på www. petefinnigan. com / verktyg. htm som kan utföra funktioner som liknar SQLPing3.

Crack databas lösenord

SQLPing3 fungerar också som ett trevligt ordbokssystem baserat på SQL Server-lösenordsskydd. Den kontrollerar för blank sa lösenord som standard. Ett annat gratis verktyg för att spricka SQL Server, MySQL och Oracle lösenordshastighet är Cain & Abel.

Den kommersiella produkten Elcomsoft Distributed Password Recovery kan också spricka Oracle lösenordshastighet.

Om du har tillgång till SQL Server-mästaren. mdf-filer kan du använda Elcomsoft Advanced SQL Password Recovery för att återställa databas lösenord omedelbart.

Du kan stumma över några äldre Microsoft Access-databasfiler som också är lösenordsskyddade. Inga bekymmer: Verktyget Advanced Office Password Recovery kan få dig rätt in.

Som du kan tänka dig är dessa verktyg för lösenordsverktyg ett bra sätt att visa de mest grundläggande svagheterna i databasens säkerhet. Ett av de bästa sätten att gå på att bevisa att det finns ett problem är att använda Microsoft SQL Server 2008 Management Studio Express för att ansluta till de databassystem som du nu har lösenord för och konfigurera bakdörrkonton eller bläddra för att se vad som är tillgängligt.

I praktiskt taget alla oskyddade SQL Server-system finns känslig personlig finansiell eller hälsoinformation tillgänglig för att ta.

Skanna databaser för sårbarheter

Som med operativsystem och webbapplikationer kan vissa databasspecifika sårbarheter förstöras med hjälp av rätt verktyg. Du kan använda QualysGuard för att hitta sådana problem som

  • Buffertflöden

  • Privilege eskaleringar

  • Lösenordshastigheter tillgängliga via standard / oskyddade konton

  • Svaga autentiseringsmetoder aktiverade

  • Databaslistorloggfiler som kan bytas ut utan autentisering

En stor all-in-one-sårbarhetsskanner för kommersiell databas för att utföra grundliga databaskontroller - inklusive användarrättighetsrevisioner på SQL Server, Oracle och så vidare - är AppDetectivePro. AppDetectivePro kan vara ett bra komplement till ditt säkerhetsverktyg arsenal om du kan motivera investeringen.

Många sårbarheter kan testas både från ett oautentiserat outsiderperspektiv och på ett betrodat insiderperspektiv. Till exempel kan du använda SYSTEM-kontot för Oracle för att logga in, räkna upp och skanna systemet (något som QualysGuard stöder).

Hur man minimerar databasens sårbarheter för att undvika att få hackade dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...