Hjem Personlig finansiering Slik minimerer du databasesviktigheter for å unngå å få hakkede dummier

Slik minimerer du databasesviktigheter for å unngå å få hakkede dummier

Innholdsfortegnelse:

Video: Slik minimerer du lukingen i år! 2025

Video: Slik minimerer du lukingen i år! 2025
Anonim

Databasesystemer, som Microsoft SQL Server, MySQL og Oracle, har lurket bak kulissene, men deres verdi og deres sårbarheter har endelig kommet til forkant. Ja, selv den mektige Oracle som en gang hevdet å være unhackable, er mottakelig for lignende utnytter som sin konkurranse. Med de mange lovkravene som gjelder databasesikkerhet, kan det nesten ikke skjules noen av de risikoene som ligger innenfor.

Verktøy for å oppdage databasen hackingsrisiko

Som med trådløse operativsystemer og så videre, trenger du gode verktøy hvis du skal finne databasens sikkerhetsproblemer som teller. Følgende er noen verktøy for testing av databasesikkerhet:

  • Avansert SQL Password Recovery for å spre Microsoft SQL Server-passord

  • Cain & Abel for cracking database password hashes

    QualysGuard
  • for å utføre grundige sårbarhetsskanninger SQLPing3

  • for å finne Microsoft SQL-servere på nettverket, sjekke for tomme passord (standard SQL Server system administrator account), og utføre ordliste passord-cracking angrep Du kan også bruke utnyttelsesverktøy, for eksempel Metasploit, til databasetesting.

Finn databaser på nettverket

Det første trinnet i å oppdage databasesårbarheter er å finne ut hvor de befinner seg i nettverket ditt. Det høres morsomt ut, men mange nettverksadministratorer er ikke engang klar over ulike databaser som kjører i sine omgivelser. Dette gjelder spesielt for den gratis SQL Server Express-databaseprogramvaren som alle kan laste ned og kjøre på en arbeidsstasjon eller et testsystem.

Ved bruk av sensitive data i de ukontrollerte områdene for utvikling og kvalitetssikring (QA) er det et datautbrudd som venter på å skje.

Det beste verktøyet for å oppdage Microsoft SQL Server-systemer er SQLPing3.

SQLPing3 kan oppdage forekomster av SQL Server skjult bak personlige brannmurer og mer - en funksjon som tidligere kun var tilgjengelig i SQLPing2s søstersøknad SQLRecon.

Hvis du har Oracle i ditt miljø, har Pete Finnigan en flott liste over Oracle-sentriske sikkerhetsverktøy på www. petefinnigan. com / verktøy. htm som kan utføre funksjoner som ligner på SQLPing3.

Crack database passord

SQLPing3 tjener også som et godt ordbokbasert SQL Server-passordsprekkingsprogram. Den sjekker for tomme sa passord som standard. Et annet gratis verktøy for å spre SQL Server, MySQL og Oracle passord hashes er Cain & Abel.

Det kommersielle produktet Elcomsoft Distributed Password Recovery kan også spre Oracle password hashes.

Hvis du har tilgang til SQL Server-masteren. MDF-filer, kan du bruke Elcomsoft Advanced SQL Password Recovery for å gjenopprette databasepassordene umiddelbart.

Du kan snuble over noen eldre Microsoft Access-databasefiler som også er passordbeskyttet. Ingen bekymringer: Verktøyet Advanced Office Password Recovery kan få deg rett inn.

Som du kan forestille deg, er disse verktøyene for sprekk-cracking en fin måte å demonstrere de mest grunnleggende svakhetene i databasens sikkerhet. En av de beste måtene å gå om å bevise at det er et problem, er å bruke Microsoft SQL Server 2008 Management Studio Express til å koble til databasene du nå har passordene for og konfigurere bakdørskontoer eller bla gjennom for å se hva som er tilgjengelig.

I praktisk talt alle ubeskyttede SQL Server-systemer er det sensitiv personlig finansiell eller helsepersonell tilgjengelig for å ta.

Skann databaser for sikkerhetsproblemer

Som med operativsystemer og webapplikasjoner kan enkelte databasespesifikke sårbarheter kun roteres ved å bruke de riktige verktøyene. Du kan bruke QualysGuard til å finne slike problemer som

Bufferoverløp

  • Privilege eskaleringer

  • Passord hashes tilgjengelig via standard / ubeskyttede kontoer

  • Svake autentiseringsmetoder aktivert

  • Database lytterloggfiler som kan omdøpes uten autentisering

  • En stor all-in-one kommersiell database sårbarhetsskanner for å utføre dyptgående database sjekker - inkludert brukerrettigheter revisjoner på SQL Server, Oracle og så videre - er AppDetectivePro. AppDetectivePro kan være et godt tillegg til ditt sikkerhetsprøvningsverktøy arsenal hvis du kan rettferdiggjøre investeringen.

Mange sårbarheter kan testes både fra et uautorisert outsiderperspektiv og på et betrodd insiderperspektiv. For eksempel kan du bruke SYSTEM-kontoen for Oracle til å logge inn, oppsummere og skanne systemet (noe som QualysGuard støtter).

Slik minimerer du databasesviktigheter for å unngå å få hakkede dummier

Redaktørens valg

Finn makro og nærbildefag - dummies

Finn makro og nærbildefag - dummies

Etter at du har oppdaget din egen evne til å fange fotografiske detaljer I livets mindre scener vil du kanskje utforske mulighetene for makro- og nærbilder, og skape flotte bilder med intrikate meldinger. Her er noen forslag til emner som tilbyr ubegrensede muligheter og rekkevidde. Uansett hva som er for hånden. Tingene rundt deg gir sannsynligvis en ...

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

For å justere lysbalansen og den samlede effekten i din HDR-bilde i Photomatix Pro, bruk innstillingene for styrke og utjevning. Hvis baselineinnstillingene dine er ringt inn til det punktet du er fornøyd med hvordan bildet ser ut, trenger du kanskje ikke å gjøre noen vesentlige tilpasninger til innstillingene for styrke og utjevning. ...

Finne og fotografere dyr i naturen - dummies

Finne og fotografere dyr i naturen - dummies

Naturen gir mange elementer som passer for makro og nærbilde fotografering , for eksempel insekter og andre små skapninger, edderkoppnett, og mye mer. Noen av disse elementene kan være lett tilgjengelige i ditt område, mens andre er vanskeligere å finne. Et visst nivå av kunnskap eller disiplin kan være nødvendig for å fange stor ...

Redaktørens valg

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Markedsautomatisering kan forbedre måten du bruker søkemotorer, et stadig viktigere verktøy for online markedsføring. Google rapporterte en netto fortjeneste på 43 milliarder dollar i 2012, noe som økte med 7 milliarder dollar fra 2011. Denne økningen viser tydelig at selskapene investerer mer i nettbasert markedsføring enn de gjorde i ...

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

ØYeblikket du får I markedsføringsautomatisering er scenariet ditt som følger: Du har en database, men du vet ikke hvem som er salgsklar og hvem som ikke er. Å gjøre denne bestemmelsen er det første du bør takle. Identifiser de mest salgsklare kundeene og få dem til salgsteamet. Dette er det raskeste ...

Redaktørens valg

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Trykk på multivelgeren ned for å skifte fra Highlights-modus til denne modusen på Nikon D5300. Du kan bare se bildet ditt i denne modusen hvis du aktiverer det via alternativet Visningsmodus på Playback-menyen. Under bildeminiaturen ser du bare noen få biter av data. Som med filinformasjon ...

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Flere utløsermodusalternativer på Nikon D5300, noen gir til og med tilgang til fjernkontroll. To utløsermodusinnstillinger er relatert til trådløs fjernkontrollenhet Nikon ML-L3. Disse frigjøringsmodusene fungerer som følger: Forsinket fjernkontroll: Når du har trykket på utløserknappen på fjernkontrollen, blinker AF-hjelpelampen i omtrent to sekunder, og deretter ...

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

I stedet for å vise hver Nikon D7100 bilde eller filmfil en om gangen, kan du vise 4 eller 9 miniatyrbilder, eller til og med 72 forskjellige miniatyrbilder. (Filmfiler er angitt med små kjedehull langs miniatyrkanter.) Slik fungerer det i miniatyrvisning: Vis miniatyrbilder. Trykk på ISO-knappen, merket "Zoom ut", ...