调查:全球每个数据库平均有 26 个漏洞

Simon2021-09-15 06:29:44

安全供应商在五年内扫描了全球 27,000 个数据库,发现它们平均包含 26 个漏洞。其中约56%的严重性排在前两位,这意味着如果被利用,可能导致严重的妥协。

因珀瓦声称,一些简历已经好几年没有得到解决。

Imperva首席创新官Elad Erez表示,尽管基于云的平台越来越受欢迎,但这个消息还是令人担心,因为大多数组织仍在本地存储最敏感的数据。

"虽然组织公开强调他们在安全领域的投资,但我们广泛的研究表明,大多数企业都在失败,"他补充道。

"组织经常忽视数据库安全性,因为它们依赖于本地安全产品或过时的流程。鉴于近两分之一的预制数据库易受攻击,报告的数据泄露数量很可能继续增加,而且这些泄露事件的重要性也会增加。

危害非公开访问数据库的标准途径是通过 Web 应用程序漏洞(如 SQLi 或网络钓鱼和恶意软件)进行,旨在让攻击者在网络中站稳脚跟。

Imperva 警告说,在部署漏洞码之前,攻击者可以通过 Shodan 等工具扫描暴露的目标,从而更易访问公共数据库。

Erez 说:"攻击者现在可以访问各种工具,这些工具使他们能够接管整个数据库,或者利用数据库的立足点在整个网络中横向移动。

"数据泄露的爆炸性增长证明,组织没有投入足够的时间或资源来真正保护其数据。答案是构建安全战略,将保护数据置于一切的中心。

就脆弱数据库的百分比(84%)而言,法国是迄今为止全球犯罪最严重的国家,在每个数据库的平均错误数量(72个)方面仅次于中国(74个)。

大数据数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。 众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连接所需的双边通信的一部分。在日常生活中,智能手机会一直搜索可用的WiFi网络并自动连接那些可连接的信号。
德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。 众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连接所需的双边通信的一部分。在日常生活中,智能手机会一直搜索可用的WiFi网络并自动连接那些可连接的信号。
数据安全是以数据为中心的安全,在流动过程中保护数据的使用安全。在政务信息共享领域,可参考2017年发改委发布的《政务信息资源目录编制指南》文件中的数据分级的描述(见下表),并结合本部门业务实际情况进行研究,确定适合的分级级数。表格 2《政务信息资源目录编制指南》中数据分级描述3)针对分级粒度的问题,并无标准化的粒度划分方法,实际工作中可从三个方面进行评估确定。
笔者涉猎数据治理领域有6年多的时间,负责过政府、军工、航空、大中型制造企业的数据治理项目。技术部门大多是以数据中心或者数据平台为出发点,受限于组织范围,不希望扩大到业务系统,只希望把自已负责的范围管好。
ShardingSphere 站在 数据库的上层视角,关注他们之间的协作多于数据库自身。连接、增量和可插拔是 Apache ShardingSphere 的核心概念。ShardingSphere-Proxy定位为透明化的数据库代理端,提供封装了数据库二进制协议的服务端版本,用于完成对异构语言的支 持。
系统设计开发过程中保障完善的信息安全保密机制、对外接口及对外服务的安全机制,确保统计分析数据安全性、准确性和可靠性,同时可有效地对外部机构提供数据服务。基于国家针对农村振兴发展的战略,利用清算资金数据生成的各地区、各行业的经济活动指标,辅助成为信贷政策投放的晴雨表。
数字安全时代,数据安全成为继信息安全、网络安全之后新的安全产业轴心。
‍在数字经济时代,数据已成为新型生产要素,是推动经济转型升级的基础性、战略性资源。将数据转变为数据资产,使其有序流转并合规使用,是发展数字经济的重要课题。
随着数据时代的到来,数据价值的深度应用成为助力企业发展的重要源动力。
Simon
暂无描述