六大数据库攻击
那么,这些攻击是什么呢,企业如何阻止这种攻击?下面我们看一下当今的黑客们正在利用的六大数据库攻击。多数攻击都利用了组织设置其数据库中的极明显的缺陷。有一些缺陷对于内部的恶意人员更为有用,而另外一些由那些试图得到公司的贵重数据的不法之徒所利用。不管怎样,锁定数据库的唯一途径是认识到罪恶之手是如何进入的。
下面是六大数据库攻击:
1、强力(或非强力)破解弱口令或默认的用户名及口令
2、特权提升
3、利用未用的和不需要的数据库服务和和功能中的漏洞
4、针对未打补丁的数据库漏洞
5、SQL注入
6、窃取备份(未加密)的磁带
网友评论