等保2.0涉及的PostgreSQL数据库(中)

续上文,等保2.0涉及的PostgreSQL数据库上应对登录的用户分配账户和权限针对这个测评项,首先我们要搞清楚postgresql数据库的相应权限问题在postgresqll数据库中,认为用户就是一...

Read More

HW-2020 | 数据库加固和安全防护建议

护网行动作为国家层面促进各个行业重要信息系统、关键基信息基础设施的网络安全防护、应急响应水平的重要工作,以实战、对抗、迭代等方式促进网络安全保障能力提升,具有非常重...

Read More

数据库审计的典型应用场景

数据库审计产品的市场需求较为广泛,几乎占据市场容量六成以上,并执行《信息安全技术 数据库安全审计产品安全技术要求》技术标准,分为基本级、增强级。 美创科技基于多年在行...

Read More

绿盟数据库审计-信创型号发布

继绿盟数据库审计与防护(DAS)新版本发布后,绿盟数据库审计-信创型号也于近日发布上市。绿盟数据库审计-信创型号基于新平台架构(飞腾CPU、银河麒麟操作系统)开发,通过对信创型号的...

Read More

全新版本发布|绿盟数据库审计与防护(DAS)

绿盟数据库审计与防护(DAS)是具备完全自主知识产权,针对数据库进行专业防护与审计的数据安全产品,可多角度分析数据库活动,并对异常的行为进行阻断、告警、审计记录和事后追踪分...

Read More

记一次借助Burpsuite的Access数据库手工SQL注入

环境介绍 目标系统是之前在网上偶然下载的一个CMS系统,在本地装了一个 Windows Server 的虚拟机,开启 IIS。因为是Access数据库,所以不需要安装相关的数据库服务,再其根目录的/d...

Read More

教你如何搭建威胁情报库

一、前言 威胁情报是一种基于数据的,对组织即将面临的攻击进行预测的行动。预测(基于数据)将要来临的的攻击。威胁情报利用公开的可用资源,预测潜在的威胁,可以帮助你在防御方面...

Read More

【技术干货】Oracle数据库漏洞扫描指南

Oracle数据库目前是应用最广泛的数据库之一,同时其安全问题也备受瞩目,Oracle每个季度(现在是每年1月、4月、7月、10月)发布关键补丁更新公告,对系列产品安全漏洞进行修复。对于...

Read More

案例|绿盟DAS助力某高校数据库安全防护加固

一、项目背景 某985高校数据库安全防护建设中,通过部署绿盟数据库审计系统(NSFOCUS Database Audit System,简称DAS),切实加快了数据库安全相关事件的响应速度,提高了内部监管力...

Read More

万豪酒店数据库遭入侵 5亿顾客信息或泄露

新闻播报 11月30日晚万豪国际集团官方微博发布声明称,喜达屋旗下酒店的客房预订数据库中的宾客信息曾在未经授权的情况下被访问。该数据库包含最多约5亿名客人的信息,这些信息...

Read More
关闭