فرمت فایل : word (قابل ویرایش) تعداد صفحات : 22 صفحه
تعریف :
سیستم مدیریت پایگاه اطلاعاتی (DBMS)
- Database Management System: برنامه ای که بمنظور ساخت پایگاههای اطلاعاتی بکار می رود و عملیات دروندهی داده ها در پایگاههای اطلاعاتی و سپس پردازش داده ها را انجام می دهد.
- مهمترین نرم افزاری در سیستم پایگاه داده است که به عنوان رابط بین پایگاه داده و کاربر و برنامه های کاربردی عمل می نماید.
- برنامه رایانهای که برای مدیریت و پرسش و پاسخ بین پایگاههای دادهای استفاده میشود.
- این سیستم، کنترل امنیت و صحت پایگاه دادهها را نیز بر عهده دارد.
وظایف DBMS ها
- زبان تعریف داده ها - DDL - Data Definition Language
- زبان پردازش و مدیریت داده ها - DML - Data Manipulation Language
- دیکشنری داده ها - Data Dictionary
فهرستی ازDBMS ها
- Oracle
- Microsoft SQL Server
- MySQL
- PostregSQL
- DB2
- Microsoft Access
مجوزهای دسترسی درDBMS
ﺷﺎﯾﻊ ﺗﺮﯾﻦ ﺁﺳﻴﺐ ﭘﺬﯾﺮﯼ های ﭘﺎﯾﮕﺎﻩ داده
نزدیک به نیمی از ضعف های امنیتی به طور مستقیم یا غیر مستقیم مربوط به سهل انگاری در شیوه های مدیریت وصله ها می باشد. محافظت از دیتابیس جزء کارهای آسان و سهل الوصول در نظر گرفته می شود، اما اغلب این حملات هستند که از ساده ترین آسیب پذیری ها موفق به عجیب ترین رخنه های امنیتی شده و خسارات زیادی به بار می اورند. در این بین شرکت هایی که به رعایت اصول اولیه امنیت داده ها و فناوری اطلاعات پایبند هستند بیشترین تلاش ها را برای محافظت از امنیت پایگاه داده خود معطوف می کنند.
بر اساس صحبت های آقای الکس روثَکر (Alex Rothacker)، سرپرست تیم امنیت نرم افزاری شرکت SHATTER ( حروف مخفف ابتکارات امنیتی در زمینه تکنولوژی تست نرم افزار برای تحقیقات پیشرفته) ، تیم او در حین کارهای مختلف خود توانسته 10 مورد از آسیب پذیری های مشترک پایگاه داده را شناسایی کنند که سبب رخنه هکر ها و وارد آمدن خسارات سنگین به ادارات و سازمان ها برای بارها و بارها شده اند. در این مقاله قصد پرداختن به این موارد را داریم.
پیام مشترکی که در این لیست با آن مواجه می شوید این است که به ندرت می توان پایگاه داده ها را در زمانی، بی نقص و غیر قابل نفوذ از نظر امنیتی به حساب اورد، و هرگز نباید خوش باورانه تصور کرد که یک بار پیکربندی امنیتی آن، حتی با پیچیده ترین شیوه های امنیتی، می تواند سبب شود تا مدت ها مدیران نیازی به نگرانی در مورد ان نداشته و در عمل امنیت پایگاه داده را فراموش کنند.
تحقیق درباره بررسی امنیت در پایگاه داده