

华云数创科技:
在当今的大多数企业技术堆栈中,数据库是聚集数字资产的重地,对于依赖它的数据库管理员、程序员和DevOps团队来说,保护数据库免受攻击是最重要的工作之一。
但是,虽然有足够多的安全工具,采取了良好的安全措施,依然会有许多潜在的错误、疏忽甚至愚蠢行为,为数据库安全防护埋下隐患。以下我们整理了十二个最危险的“地雷”,以及“扫雷”之利器。
1
权限管理不到位
2
松垮的物理访问控制
3
未受保护的备份
4
未加密的静态数据
5
未使用隐私保护算法
6
缺乏扩散控制
7
缺乏数据库控制
8
易受攻击的辅助数据库
9
可访问数据的易受攻击的应用程序
10
有风险的网络暴露
11
缺乏诚信管理
12
保留不需要的数据

根据我们近来年在数据库安全领域的实践来看,目前在用户侧普遍存在以下几方面的管理痛点:
1. 生产环境和开发环境面临数据库种类众多,无法通过统一平台,对所有数据库进行权限的统一管理和数据库相关操作;
2. 内部外部开发及运维人员众多,数据库面临的数据泄露、数据窃取、恶意破坏、误操作等相关数据安全风险;
3. 为了实现细粒度的权限控制,DBA创建了近百个数据库用户用于权限切分。现场完全依赖DBA的能力,造成维护成本大,应急效率低,业务风险高。

更多详情及业务咨询欢迎与我们联系!
华云数创科技,更贴近业务的数据安全场景解决方案提供商。
以上内容来源于GoUpSec,华云数创科技改编。


文章转载自华云数创科技,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




