博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
数据库安全专家指出数据库取证仍然落后
阅读量:6264 次
发布时间:2019-06-22

本文共 1058 字,大约阅读时间需要 3 分钟。

本文讲的是
数据库安全专家指出数据库取证仍然落后,
在日前美国拉斯维加斯举行的2011黑帽大会上,数据库安全专家David Litchfield表示,即使是在这个海量数据库泄漏和数据库攻击的时代,数据库取证仍然处于明显落后的状况。Litchfield因数据库安全漏洞检测方面的工作而闻名,他在黑帽大会上展示了一套新的Oracle数据库取证工具测试版,现在正在向整个安全社区免费发放。

  在Litchfield的演讲中,他向观众展示了Oracle数据库攻击,从获取到数据库的访问权限,到提升权限,再到修改数据,并展示了这些攻击所留下的各种类型的证据以及他的工具将如何收集这些证据以用于数据取证。

  他还说道,并没有人真正承担起数据库取证和事故响应的责任,因为数据库和取证的结合让这两个领域的专家都无所适从。

  “似乎这成了‘无人认领的领域’,因为取证和IR人员都非常清楚他们自己的技术,而对于数据库他们必须理解像SQL这些东西,你必须理解架构,所以他们将问题交给数据库人员去处理,”Litchfield表示,“而数据库人员可能会想,‘哇,我懂数据库,但是整个取证的工作完全不明白,所以我要把它交给别人来处理’。”

  此外,他表示,目前市面上并没有有效的工具来有效地进行数据库取证。

  Litchfield表示,取证方面存在的巨大差距是吸引他从研究漏洞转移到研究数据库和开发相关工具的主要因素。

  根据Litchfield,很多取证数据都是围绕数据库基础设施来进行适当的调查,特别是针对Oracle。Litchfield表示,虽然从安全态势的角度来看,Oracle要赶上SQL还有很长的路要走(从关键补丁更新的数量进行对比),但是他认为Oracle提供了最多的必要的取证信息来帮助分析事故。

  “在Oracle中,证据无处不在,这也是它的优点之一。存在很多内置冗余,具有很丰富的信息来分析发生了什么事情,”他表示,“这些信息非常有利于取证调查员的工作。”

  事故响应团队还应该看看其他地方,包括系统元数据、数据库文件、重做日志、交易日志、还原段以及和跟踪文件。日志文件也不错,但是要十分谨慎,因为黑客可能可以操纵日志文件。

  关键在于在不改变任何系统状况的前提下提取出去,使数据可以以人类可理解的格式来读取。Litchfield表示,他的新工具目前支持Oracle 版本8.他鼓励取证人员与他讨论这个免费工具的问题。

作者:邹铮/译
来源:it168网站
原文标题:数据库安全专家指出数据库取证仍然落后

转载地址:http://ywupa.baihongyu.com/

你可能感兴趣的文章
TensorFlow应用实战-15-强化学习常用环境
查看>>
【Web API系列教程】3.1 — 实战:处理数据(创建项目)
查看>>
krpano资料
查看>>
<技术贴>当图虫遇到爬虫...
查看>>
从零开始设计技能树: 使用Graphviz建立模型
查看>>
用Chrome Extension制作CSRF跨站扫描器
查看>>
Swift 5.0 计划年底发布:主打 ABI 稳定性,不向前兼容
查看>>
技术搜索引擎优化:为什么它很重要,七个调整给你优势
查看>>
SpringBlade 2.0.1 发布,兼容jdk11与openjdk,增加Saber代码生成功能
查看>>
Redis持久化方式
查看>>
优酷发布2018世界杯战略 阿里云将提供全程技术保障
查看>>
吴恩达《机器学习》课程总结(17)大规模机器学习
查看>>
剥开比原看代码10:比原是如何通过/create-key接口创建密钥的
查看>>
SQL 审核:基于PG数据库插件hook的SQL规范审核工具
查看>>
eclipse中Server Locations选项
查看>>
根据JSON创建对应的HIVE表
查看>>
最新hosts,更新hosts,可用
查看>>
tcp文件下载客户端+服务端
查看>>
第07章节-Python3.5-Django_Web框架引入 6
查看>>
【阿里云 MVP Tech Show】全面解析 IoT 平台
查看>>