
DBAs Defending the Database
با افزایش روزافزون رخنه به دادهها و حملات سایبری گسترده در سطح جهان، امنیت دادهها به یکی از حیاتیترین اولویتها برای متخصصان بانک اطلاعاتی، توسعهدهندگان نرمافزار و معماران سیستم تبدیل شده است. اطلاعات، ارزشمندترین دارایی هر سازمان محسوب میشوند و کوچکترین آسیبپذیری در لایههای ذخیرهسازی میتواند خسارات جبرانناپذیری به بار آورد.
سیستم مدیریت پایگاه داده اسکیوال سرور مجموعه بسیار گسترده و عمیقی از قابلیتهای امنیتی را در اختیار شما قرار میدهد. این قابلیتها به شما کمک میکنند تا با بهرهگیری از استراتژیهای دفاع عمقی و اصل حداقل سطح دسترسی، سطح حملات را به حداقل برسانید و از دادههای حیاتی سازمان به طور هوشمندانه محافظت کنید.
این اثر تخصصی و جامع، مرجعی کامل برای تحلیل تهدیدات، شناخت آسیبپذیریهای متداول پایگاه داده و پیادهسازی راهکارهای عملی جهت پیشگیری از حملات پیچیده است.
برای ایمنسازی یک سیستم نرمافزاری، ابتدا باید بدانید که مهاجمان از چه نقاطی میتوانند وارد شوند و چگونه میتوانید جلوی آنها را بگیرید.
سطح حمله به مجموعهای از ویژگیها، سرویسهای سیستمعامل و رابطهایی اطلاق میشود که مهاجمان برای سرقت دادهها یا از دسترس خارج کردن سرویسها از آنها استفاده میکنند. غیرفعال کردن سرویسهای غیرضروری و کاهش این سطح، اولین قدم در ایمنسازی پایگاه داده است.
دفاع عمقی یک رویکرد چندلایهای در امنیت اطلاعات است. اگر یک لایه امنیتی مانند دیوار آتش یا سیستم احراز هویت توسط مهاجمان دور زده شود، لایههای بعدی مانند رمزنگاری دادهها، کنترل دسترسیها و بررسیهای امنیتی مانع از نفوذ کامل آنها میشوند.
در بخش نخست کتاب، ابزارها و روشهای بنیادی برای ایمنسازی کامل ساختار اسکیوال سرور آموزش داده میشود. شما یاد میگیرید که چگونه پیش از وقوع حمله، تهدیدات را شناسایی و مدلسازی کنید.
مدلسازی تهدیدها به شما امکان میدهد تا تمام مسیرهای احتمالی نفوذ را پیشبینی کنید. همچنین بررسی قوانین و استانداردهای انطباق امنیتی به سازمانها کمک میکند تا علاوه بر حفظ امنیت، الزامات قانونی را نیز به طور کامل رعایت نمایند.
این بخش به بررسی دقیق ساختار احراز هویت، اعطای مجوزها و پیکربندی نقشها میپردازد. رعایت اصل حداقل سطح دسترسی تضمین میکند که هر کاربر فقط به دادههایی دسترسی داشته باشد که برای انجام وظایف خود به آنها نیاز دارد.
مدیریت صحیح حسابهای سرویس سیستمعامل که اسکیوال سرور با آنها اجرا میشود، اهمیت بالایی دارد. استفاده از حسابهای کمدسترس و روشهای پیشرفته جهت رمزنگاری و محافظت از اعتبارنامهها و کلمات عبور، مانع از دسترسیهای غیرمجاز به لایههای زیرین سیستمعامل میشود.
کلمات کلیدی:شناسایی روشهای رمزنگاری دادهها در حال سکون و در حال انتقال، امنیت دادههای حساس را تضمین میکند. همچنین تکنیکهای امنیت در سطح داده مانند پنهانسازی پویا و کنترل دسترسی در سطح سطر باعث میشوند حتی در صورت نفوذ به سیستم، دادههای اصلی قابل بهرهبرداری نباشند.
استفاده از قابلیتهای حسابرسی و بررسی دادههای متاداده امنیتی به مدیران سیستم اجازه میدهد تا تمام فعالیتها، تغییرات دسترسی و رفتارهای مشکوک را به صورت آنلاین زیر نظر داشته باشند و در صورت بروز خطا سریعاً اقدام کنند.
بخش دوم کتاب به بررسی عملی انواع حملاتی میپردازد که مدیران پایگاه داده و توسعهدهندگان روزانه با آنها مواجه هستند. دانستن نحوهی تفکر مهاجمان برای مقابله با آنها کاملاً ضروری است.
حمله تزریق کد یا تزریق دستورات لایه داده، یکی از خطرناکترین و متداولترین روشهای نفوذ به نرمافزارهای وب و پایگاه داده است. این کتاب نحوه تشخیص این آسیبپذیریها و ایمنسازی برنامهها با استفاده از پرسوجوهای پارامتریک را به صورت دقیق نشان میدهد.
سرقت فایلهای پشتیبان یا تصاحب کنترل کامل یک نمونه اسکیوال سرور از جمله خطراتی است که میتواند کل داراییهای دیجیتال سازمان را نابود کند. راهکارهای رمزنگاری فایلهای پشتیبان و ایمنسازی دسترسیهای ارشد در این بخش به تفصیل بررسی شدهاند.
این نوع حملات از طریق مخفی کردن دستورات مخرب در رویهها و توابع پایگاه داده انجام میشوند. همچنین حملات جایگزینی کامل مقادیر با هدف تغییر دادههای حساس شناسایی شده و روشهای Proactive برای خنثیسازی آنها آموزش داده میشود.
نمونه چاپ کتاب موجود نیست.
نظرات کاربران (0)