- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DTCC2013
数据库防御技术全揭秘
Database firewall、TDE、
Database vault以及开源防
御软件全揭秘
DTCC2013
数据库安全简介
数据库安全商业解决方案
数据库安全开源解决方案
大数据安全应用在电商
DTCC2013
安全现状
虽然各大公司已经招收了各种安全顶尖人才,但是仍然漏洞频发。归其原
因安全是一个动态过程,另外一个就是攻防的严重不对称性。
DTCC2013
安全现状
DTCC2013
安全现状
DEMO ONE:
MySQL提权漏洞
漏洞信息:/cgi-
bin/cvename.cgi?name=CVE-2012-5613
此漏洞影响MariaDB
DEMO TWO:
Hive命令执行漏洞
DEMO THREE:
MySQL认证绕过漏洞
漏洞信息:/bid/53911/discuss
DEMO FOUR:
Mongodb命令执行漏洞
漏洞信息:/bid/58695/
DEMO FIVE:
Hadoop命令执行漏洞
漏洞信息:/bugs/wooyun-2010-020282
DTCC2013
数据库安全的业务驱动
内部威胁 外部威胁 法规遵循
• 大部分信息泄漏源自内 • 黑客为了获利发起的攻 • 萨班斯法案 (SOX), 企业
部 击 内部控制基础规范(中国
• 很大比例的内部威胁没 版SOX)
• 恶意的终端用户
有被察觉 • 竞争对手的破坏 • 支付卡行业规范 (PCI)
• 个人信息保护法即将发
• 对内部人员/DBA没有监
控手段 布
• IT服务外包日益增多 • IT治理, COBIT, ITIL
• 职责分离, 风险评估和监
控
6
DTCC2013
轻而易举地利用数据库访问
66% 易受 SQL 注入攻击或无仸何防范意识
50% 监视失败的数据库登录;41% 登录/注销
76% 无法阻止 DBA 访问应用程序数据或篡改数据库中的应用程序存储过程
28% 监视敏感数据的读取;37% 监视敏感数据的写入
您可能关注的文档
- 手、脑、眼、口、足、效率术.ppt
- 扎西德吉,曾现来,赵娜娜,等我国生活垃圾无害化向减量化.pdf
- 打造特色化、规模化、数字化国际化有色金属精品科技期刊.PDF
- 打造银行业人工智能信息架构.pdf
- 承担探索超越共赢----做大做强中国知网.ppt
- 技术化社会治理的异步困境.PDF
- 技术变革背景下的首席财务角色重塑.PDF
- 技术审评报(境内).PDF
- 把对行为的认识运用于消费者保护政策之中.PDF
- 把握课改方向做好新高考复习.ppt
- 2025四川天府银行社会招聘备考题库(攀枝花)含答案详解(最新).docx
- 2025四川银行首席信息官社会招聘备考题库及完整答案详解1套.docx
- 2025四川天府银行社会招聘备考题库(攀枝花)带答案详解.docx
- 2025四川天府银行社会招聘备考题库(成都)含答案详解(a卷).docx
- 2025四川广元市利州区选聘社区工作者50人备考题库及答案详解(基础+提升).docx
- 2025天津银行资产负债管理部总经理或副总经理招聘1人备考题库含答案详解(典型题).docx
- 2025四川天府银行社会招聘备考题库(西充)附答案详解(考试直接用).docx
- 2025年中国民生银行南宁分行招聘2人备考题库及答案详解(全优).docx
- 2025天津银行高级研究人才招聘备考题库附答案详解(达标题).docx
- 2025大连银行营口分行招聘2人备考题库及参考答案详解一套.docx
原创力文档


文档评论(0)