Huis Persoonlijke financiën Minimaliseer Database-kwetsbaarheden om te voorkomen dat u gehackt raakt - dummies

Minimaliseer Database-kwetsbaarheden om te voorkomen dat u gehackt raakt - dummies

Inhoudsopgave:

Video: 884-1 Global Warming: Yes, There Is a Solution!, Multi-subtitles 2024

Video: 884-1 Global Warming: Yes, There Is a Solution!, Multi-subtitles 2024
Anonim

hebben databasesystemen, zoals Microsoft SQL Server, MySQL en Oracle, een kijkje genomen achter de schermen, maar hun waarde en hun kwetsbaarheden zijn eindelijk op de voorgrond verschenen. Ja, zelfs het machtige Orakel waarvan eens werd beweerd dat het ongeschonden was, is vatbaar voor soortgelijke prestaties als zijn concurrentie. Met de enorme hoeveelheid wettelijke vereisten voor databaseveiligheid kunnen nauwelijks bedrijven zich verbergen voor de risico's die er liggen.

Hulpmiddelen voor het detecteren van risico's van database-hacking

Net als voor draadloos, besturingssystemen, enzovoort, hebt u goede hulpmiddelen nodig als u de beveiligingsproblemen met de database wilt vinden. Hierna volgen enkele hulpmiddelen voor het testen van databasebeveiliging:

  • Geavanceerde SQL-wachtwoordherstel voor het kraken van Microsoft SQL Server-wachtwoorden

  • Cain en Abel voor het kraken van wachtwoordhashes voor databases

  • QualysGuard voor het uitvoeren van diepgaande kwetsbaarheidsscans

  • SQLPing3 voor het lokaliseren van Microsoft SQL-servers op het netwerk, controleren op lege sa (de standaard SQL Server-systeembeheerdersaccount) -wachtwoorden, en het uitvoeren van woordenboek-kraken met wachtwoorden

U kunt ook exploit-tools, zoals Metasploit, gebruiken voor het testen van uw database.

Zoek naar databases op het netwerk

De eerste stap bij het ontdekken van databasekwetsbaarheden is te achterhalen waar ze zich in uw netwerk bevinden. Het klinkt grappig, maar veel netwerkbeheerders zijn zich niet eens bewust van verschillende databases die in hun omgeving worden uitgevoerd. Dit geldt met name voor de gratis SQL Server Express-databasesoftware die iedereen op een werkstation of testsysteem kan downloaden en uitvoeren.

Het gebruik van gevoelige gegevens in de ongecontroleerde ontwikkelingsgebieden en kwaliteitsborging (QA) is een data-inbreuk die moet gebeuren.

De beste tool om Microsoft SQL Server-systemen te ontdekken, is SQLPing3.

SQLPing3 kan exemplaren van SQL Server vinden verborgen achter persoonlijke firewalls en meer - een functie die voorheen alleen beschikbaar was in SQLPack2's zuster-applicatie SQLRecon.

Als u Oracle in uw omgeving hebt, heeft Pete Finnigan een geweldige lijst met op Oracle gebaseerde beveiligingshulpmiddelen op www. petefinnigan. com / gereedschappen. htm die functies kan uitvoeren die vergelijkbaar zijn met SQLPing3.

Crack-database-wachtwoorden

SQLPing3 dient ook als een leuk op woordenboeken gebaseerd programma voor het kraken van SQL Server-programma's. Het controleert standaard op lege sa-wachtwoorden. Een andere gratis tool voor het kraken van SQL Server-, MySQL- en Oracle-wachtwoordhashes is Cain & Abel.

Het commerciële product Elcomsoft Distributed Password Recovery kan ook de hashes van Oracle-wachtwoord kraken.

Als u toegang hebt tot SQL Server-master. MDF-bestanden kunt u Elcomsoft's Advanced SQL Password Recovery gebruiken om databasewachtwoorden onmiddellijk te herstellen.

U kunt struikelen over enkele oudere Microsoft Access-databasebestanden die ook met een wachtwoord zijn beveiligd. Geen zorgen: met het hulpprogramma Advanced Office Password Recovery kunt u meteen aan de slag.

Zoals u zich kunt voorstellen, zijn deze hulpprogramma's voor het kraken van wachtwoorden een uitstekende manier om de meest elementaire zwakheden in uw databasebeveiliging aan te tonen. Een van de beste manieren om te bewijzen dat er een probleem is, is om Microsoft SQL Server 2008 Management Studio Express te gebruiken om verbinding te maken met de databasesystemen waar u nu de wachtwoorden voor hebt en back-upaccounts in te stellen of rond te bladeren om te zien wat er beschikbaar is.

In vrijwel elk onbeveiligd SQL Server-systeem is er gevoelige persoonlijke financiële of medische informatie beschikbaar om te gebruiken.

Databases scannen op kwetsbaarheden

Net als voor besturingssystemen en webtoepassingen, kunnen sommige databasespecifieke kwetsbaarheden alleen worden uitgeroeid door de juiste hulpmiddelen te gebruiken. U kunt QualysGuard gebruiken om problemen te vinden als

  • Buffer overflows

  • Privilege escalaties

  • Wachtwoord hashes toegankelijk via standaard / onbeveiligde accounts

  • Zwakke verificatiemethoden ingeschakeld

  • Database listener logbestanden die zonder authenticatie kunnen worden hernoemd

Een geweldige alles-in-één scanner voor het beveiligen van commerciële databases voor het uitvoeren van grondige databasecontroles - inclusief audits van gebruikersrechten op SQL Server, Oracle, enzovoort - is AppDetectivePro. AppDetectivePro kan een goede aanvulling zijn op het arsenaal van uw veiligheidstesttool als u de investering kunt rechtvaardigen.

Veel kwetsbaarheden kunnen worden getest vanuit zowel een niet-geverifieerd perspectief van de buitenstaander als vanuit het perspectief van een vertrouwde insider. U kunt bijvoorbeeld het SYSTEM-account voor Oracle gebruiken om in te loggen, op te sommen en het systeem te scannen (iets dat QualysGuard ondersteunt).

Minimaliseer Database-kwetsbaarheden om te voorkomen dat u gehackt raakt - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...