数据库安全专家指出数据库取证仍然落后

简介:
本文讲的是 数据库安全专家指出数据库取证仍然落后, 在日前美国拉斯维加斯举行的2011黑帽大会上,数据库安全专家David Litchfield表示,即使是在这个海量数据库泄漏和数据库攻击的时代,数据库取证仍然处于明显落后的状况。Litchfield因数据库安全漏洞检测方面的工作而闻名,他在黑帽大会上展示了一套新的Oracle数据库取证工具测试版,现在正在向整个安全社区免费发放。

  在Litchfield的演讲中,他向观众展示了Oracle数据库攻击,从获取到数据库的访问权限,到提升权限,再到修改数据,并展示了这些攻击所留下的各种类型的证据以及他的工具将如何收集这些证据以用于数据取证。

  他还说道,并没有人真正承担起数据库取证和事故响应的责任,因为数据库和取证的结合让这两个领域的专家都无所适从。

  “似乎这成了‘无人认领的领域’,因为取证和IR人员都非常清楚他们自己的技术,而对于数据库他们必须理解像SQL这些东西,你必须理解架构,所以他们将问题交给数据库人员去处理,”Litchfield表示,“而数据库人员可能会想,‘哇,我懂数据库,但是整个取证的工作完全不明白,所以我要把它交给别人来处理’。”

  此外,他表示,目前市面上并没有有效的工具来有效地进行数据库取证。

  Litchfield表示,取证方面存在的巨大差距是吸引他从研究漏洞转移到研究数据库和开发相关工具的主要因素。

  根据Litchfield,很多取证数据都是围绕数据库基础设施来进行适当的调查,特别是针对Oracle。Litchfield表示,虽然从安全态势的角度来看,Oracle要赶上SQL服务器还有很长的路要走(从关键补丁更新的数量进行对比),但是他认为Oracle提供了最多的必要的取证信息来帮助分析事故。

  “在Oracle中,证据无处不在,这也是它的优点之一。存在很多内置冗余,具有很丰富的信息来分析发生了什么事情,”他表示,“这些信息非常有利于取证调查员的工作。”

  事故响应团队还应该看看其他地方,包括系统元数据、数据库文件、重做日志、交易日志、还原段以及内存和跟踪文件。日志文件也不错,但是要十分谨慎,因为黑客可能可以操纵日志文件。

  关键在于在不改变任何系统状况的前提下提取出去,使数据可以以人类可理解的格式来读取。Litchfield表示,他的新工具目前支持Oracle 版本8.他鼓励取证人员与他讨论这个免费工具的问题。


作者:邹铮/译
来源:it168网站
原文标题:数据库安全专家指出数据库取证仍然落后
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
2月前
|
关系型数据库 MySQL 测试技术
数据库专家带你体验PolarDB MySQL版 Serverless的极致弹性特性!
本次基于阿里云瑶池数据库解决方案体验馆,带你体验PolarDB MySQL Serverless形态下的性能压测环境,基于可选择的标准压测工具进行压测,构造弹性场景进行压测,实时动态展示弹性能力、价格和性价比结果,压测环境可开放定制修改、可重复验证。参与活动即有机会获得鼠标、小米打印机、卫衣等精美礼品。
数据库专家带你体验PolarDB MySQL版 Serverless的极致弹性特性!
|
3月前
|
关系型数据库 MySQL 测试技术
数据库专家带你体验PolarDB MySQL版 Serverless的极致弹性特性
本次基于阿里云瑶池数据库解决方案体验馆,带你体验PolarDB MySQL Serverless形态下的性能压测环境,基于可选择的标准压测工具进行压测,构造弹性场景进行压测,实时动态展示弹性能力、价格和性价比结果,压测环境可开放定制修改、可重复验证。参与活动即有机会获得鼠标、小米打印机、卫衣等精美礼品。
|
3月前
|
SQL 运维 数据库
数据库自治专家DAS在手,安心过春节!
春节期间,企业数据库可能面临的问题高发在稳定性、性能和安全性等方面,比如:会遭遇人手不足,IT支持可能会因运维工程师休假、交通通勤而受到限制,也会存在远端接入不方便、通信不畅通、处理不及时等问题。除此之外,大规模增长的商业活动促销和交易量波动增加,交易系统有可能凌晨依然存在高峰负载压力等问题,这对数据库性能是一场不小的考验,上述种种问题,都需要更精确的、更全方位的守护系统。通过DAS智能助手,能够实现7*24小时的守护,接触DBA焦虑,保障系统平稳有序运行。
347 2
|
5月前
|
运维 关系型数据库 MySQL
MySQL DBA的必备参考,两位数据库资深专家呕心沥血之作
互联网发展至今,开源软件已经深入人心,并且受到广泛的支持和响应,很多公司在使用开源软件的同时也输出了一些好的开源产品。MySQL 作为当今世界.上最受欢迎的开源数据库产品之一,在很多互联网企业里起到了不可或缺的作用。由于MySQL的诸多特性,比如开源免费、灵活、轻量简单且越来越多的企业开始使用MySQL,在业界诞生了一大批相关从业者,他们研究MySQL的原理,探讨MySQL的架构,完善MySQL的运维,丰富MySQL的工具,促进MySQL的发展,我们称这些人为MySQL DBA,而本人也是其中之一,深感荣幸。
|
6月前
|
运维 关系型数据库 MySQL
GitHub无抗手!MySQL DBA攻坚指南一出,阿里数据库专家都解脱了
大家可能并不觉得,数据库其实非常重要,每个业内巨头,每个成熟的互联网产品都有多个数据库系统,能保证大量并发场景下不出错,并非易事。尤其是银行、电商、电信、电力、航空等实时交易重要的环境中,可靠的数据库是重中之重,稳定压倒一切。
|
8月前
|
存储 SQL 数据处理
神了!阿里P8级数据库专家手写出了这份438页数据库高效优化手册
数据库系统 数据库系统(Database System),是由数据库及其管理软件组成的系统。 数据库系统是为适应数据处理的需要而发展起来的一种较为理想的数据处理系统,也是一个为实际可运行的存储、维护和应用系统提供数据的软件系统,是存储介质 、处理对象和管理系统的集合体。
278 0
|
11月前
|
SQL 关系型数据库 MySQL
吹爆!阿里专家手码“数据库优化速成小册”Github现已疯传
现在在很多设计、开发、测试人员的眼中会认为SQL优化只是DBA 的事情。他们不需要去关心。反映到具体工作中,他们缺乏相应的优化意识,只注重功能的实现而忽略了相应的执行成本。最终的结果往往就是代码质量不高,软件上线后问题多。
|
12月前
|
机器学习/深度学习 SQL 人工智能
CMU专家团队创业,OtterTune让数据库插上AI的翅膀
CMU专家团队创业,OtterTune让数据库插上AI的翅膀
|
存储 缓存 架构师
阿里云数据库专家于巍荣获PostgreSQL中国技术大会“最具价值专家 MVP”奖
2023年3月3日,在由PostgreSQL中文社区主办的“第十二届PostgreSQL中国技术大会”上,阿里云数据库开源首席架构师于巍荣获“中国 PostgreSQL 最具价值专家 MVP”奖项。
阿里云数据库专家于巍荣获PostgreSQL中国技术大会“最具价值专家 MVP”奖
|
存储 关系型数据库 数据库
从小白到专家 PostgreSQL技术大讲堂 - Part 5:PG数据库结构
从小白到专家 PostgreSQL技术大讲堂 - Part 5:PG数据库结构
250 0
从小白到专家 PostgreSQL技术大讲堂 - Part 5:PG数据库结构