Ingeniero

Páginas: 4 (969 palabras) Publicado: 17 de enero de 2013
BASES DE DATOS
Vulnerabilidades
1. Nombre de usuario/password en blanco, por defecto o débil.
2. Inyecciones SQL
3. Preferencia de privilegios de usuario por privilegios de grupo
4.Características de base de datos innecesariamente habilitadas
5. Configuración de seguridad ineficiente
6. Desbordamientos de búfer
7. Escalada de privilegios
8. Ataque de denegaciónde servicio
9. Bases de datos sin actualizar
10. Datos sensibles sin cifrar, tanto en reposo como en movimientoDatos sensibles sin cifrar, tanto en reposo como en movimiento
11. SQL Servera. Procesos
i. Directivas de seguridad
ii. Principio de "privilegios mínimos"
iii. Boletines de seguridad
b. Plataforma
iv. El sistema no estáactualizado (no se han aplicado las actualizaciones de software)
v. Vulnerabilidades de seguridad de los puertos de red
vi. Configuración incorrecta de las cuentas de serviciovii. Área expuesta demasiado grande
viii. Procedimientos almacenados innecesarios habilitados
c. Autenticación
ix. Contraseñas no seguras
x. Cuentas de usuariosin auditar
d. Programación
xi. Inyección de código SQL
xii. Contraseñas incrustadas
e. Acceso a los Datos
xiii. Cifrado aplicado incorrectamentexiv. Certificados aplicados incorrectamente
xv. Claves de SQL Server sin copias de seguridad
12. Oracle
f. Exploit, características Inyección SQL.
13. DB2
g. comandoDAS
h. Tratamiento de paquetes específicos que podrían afectar el funcionamiento de DB2JDS
USUARIOS POR DEFECTO
Root, todos los privilegios.
TABLE SPACE
Un espacio de tabla es una estructuradel almacenamiento (que contiene las tablas, los índices, los objetos grandes y los datos grandes) que permite que se asigne la ubicación de los datos de la base de datos y de la tabla directamente...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Ingeniero
  • Ingeniero
  • Ingeniero
  • Ingeniero
  • Ingeniero
  • Ingeniero
  • Ingeniero
  • Ingeniero

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS