HTML

Farkas - DBVault

A BME-n végzett önálló laboromhoz segítség ez a blog. Aminek a témája: Oracle Database Vault.

Friss topikok

  • Ződgyík: Lám, más is foglalkozik sulis bloggal? Én is írni kezdek, legalább nem az én gépemet terhelem vele... (2009.10.13. 12:48) félév vége
  • farkas ildiko: köszönöm szépen az észrevételeket, a hibákat javítottam (2007.12.07. 20:14) Félév vége
  • Sárecz Lajos: Szia! Nehéz úgy segíteni, ha a felkínált konzultációs lehetőséggel nem élsz! Ráadásul a blog bejeg... (2007.11.21. 22:45) nem hiszem el...
  • Mosolygó Ferenc: Szia! Az Oracle-nél én foglalkozom a Database Vault-tal. Van egy általam készített demo script am... (2007.11.15. 14:56) kezdet

Linkblog

2007.11.29. 13:39 farkas ildiko

támadások 2

Könnyű támadási lehetőséget nyújtott korábbi Oracle verziókban, a benne lévő default jelszavak. Ez nyilván könnyű támadási lehetőséget adott, ha valaki nem változtatta meg ezeket a jelszavakat. Ezt a támadási rést az Oracle a 10g bevezetésével megszüntette, ettől a verziótól kezdve már nincsenek benne default jelszavak.

A belső támadás egy lehetséges módja, mikor egy felhasználó, aki jogosan fér hozzá adatokhoz vissza él ezen jogával. Mint például kilopja az adatot a cégtől, és másoknak is hozzáférhetővé teszi, esetleg pénzért eladja. Ezen támadás ellen nehéz védekezni, de amennyiben ezt egy átlagos felhasználó teszi, akkor nem tud sok adatot kijuttatni. Amennyiben ezt egy rendszergazda, vagy hasonló erős jogokkal rendelkező felhasználó teszi, akik nagy mennyiségű adathoz férnek hozzá, már nagyobb kárt tud okozni.

A belső támadások ellen védelmet nyújt, ha odafigyelünk pár dologra. Kevesebbet figyelünk arra, hogy mely emberek férjenek be a munkakörbe, többet arra, hogy az adat forrást megvédjük. Figyelni a DBA-k, sysadminok és egyéb legitim felhasználok támadásaira. Nem csak a sebezhetőségekre kell figyelni, hanem arra is, hogy láthassuk ki, hogyan fér hozzá az alkalmazásunkhoz. Felülvizsgálatot tartani, és felelősségre vonhatóvá tenni a felhasználókat és az adminisztrátorokat is. Illetve fontos, hogy a rosszindulatú cselekedeteket azonosítani tudjuk.

Szólj hozzá!


A bejegyzés trackback címe:

https://oraclefarkas.blog.hu/api/trackback/id/tr5246615

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása