数据库安全专家指出数据库取证仍然落后

本文讲的是 数据库安全专家指出数据库取证仍然落后, 在日前美国拉斯维加斯举行的2011黑帽大会上,数据库安全专家David Litchfield表示,即使是在这个海量数据库泄漏和数据库攻击的时代,数据库取证仍然处于明显落后的状况。Litchfield因数据库安全漏洞检测方面的工作而闻名,他在黑帽大会上展示了一套新的Oracle数据库取证工具测试版,现在正在向整个安全社区免费发放。

  在Litchfield的演讲中,他向观众展示了Oracle数据库攻击,从获取到数据库的访问权限,到提升权限,再到修改数据,并展示了这些攻击所留下的各种类型的证据以及他的工具将如何收集这些证据以用于数据取证。

  他还说道,并没有人真正承担起数据库取证和事故响应的责任,因为数据库和取证的结合让这两个领域的专家都无所适从。

  “似乎这成了‘无人认领的领域’,因为取证和IR人员都非常清楚他们自己的技术,而对于数据库他们必须理解像SQL这些东西,你必须理解架构,所以他们将问题交给数据库人员去处理,”Litchfield表示,“而数据库人员可能会想,‘哇,我懂数据库,但是整个取证的工作完全不明白,所以我要把它交给别人来处理’。”

  此外,他表示,目前市面上并没有有效的工具来有效地进行数据库取证。

  Litchfield表示,取证方面存在的巨大差距是吸引他从研究漏洞转移到研究数据库和开发相关工具的主要因素。

  根据Litchfield,很多取证数据都是围绕数据库基础设施来进行适当的调查,特别是针对Oracle。Litchfield表示,虽然从安全态势的角度来看,Oracle要赶上SQL服务器还有很长的路要走(从关键补丁更新的数量进行对比),但是他认为Oracle提供了最多的必要的取证信息来帮助分析事故。

  “在Oracle中,证据无处不在,这也是它的优点之一。存在很多内置冗余,具有很丰富的信息来分析发生了什么事情,”他表示,“这些信息非常有利于取证调查员的工作。”

  事故响应团队还应该看看其他地方,包括系统元数据、数据库文件、重做日志、交易日志、还原段以及内存和跟踪文件。日志文件也不错,但是要十分谨慎,因为黑客可能可以操纵日志文件。

  关键在于在不改变任何系统状况的前提下提取出去,使数据可以以人类可理解的格式来读取。Litchfield表示,他的新工具目前支持Oracle 版本8.他鼓励取证人员与他讨论这个免费工具的问题。


作者:邹铮/译
来源:it168网站
原文标题:数据库安全专家指出数据库取证仍然落后
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
软件特色:针对勒索病毒加密的SQL 数据库有特殊的修复算法,可匹配用友,金蝶数据库结构关系. 支持7.0、SQL2000、SQL2005、SQL2008、 SQL2008R2 、SQL2012、 SQL2014、 SQL2016; •SQL数据库修复软件操作简便; •可以修复数据库置疑状态; •可以修复数据库无法附加或附加报错; •可以修复数据表查询错误; •可以修复MDF文件损坏; •可以修复数据库备份文件损坏; •可以修复数据库被恢复后还是坏的; •可以修复一致性错误; •可以修复错误823; •可以修复输入数据有误; •可以修复运算溢出; •可以修复SQL数据库某些应用程序出错; •可以修复并行事务发生死锁; •支持数据库删除数据的恢复; •支持从日志LDF文件恢复删除的记录; 软件特色:针对勒索病毒加密的SQL 数据库有特殊的修复算法,可匹配用友,金蝶数据库结构关系. 支持7.0、SQL2000、SQL2005、SQL2008、 SQL2008R2 、SQL2012、 SQL2014、 SQL2016; •SQL数据库修复软件操作简便; •可以修复数据库置疑状态; •可以修复数据库无法附加或附加报错; •可以修复数据表查询错误; •可以修复MDF文件损坏; •可以修复数据库备份文件损坏; •可以修复数据库被恢复后还是坏的; •可以修复一致性错误; •可以修复错误823; •可以修复输入数据有误; •可以修复运算溢出; •可以修复SQL数据库某些应用程序出错; •可以修复并行事务发生死锁; •支持数据库删除数据的恢复; •支持从日志LDF文件恢复删除的记录;
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值