利用数据库漏洞扫描评估数据库安全性 2 创建扫描任务

简介:

游侠在上一篇给大家介绍了“数据库漏洞扫描系统”,可能有网友会关心系统的使用是否方便,本文游侠就与大家一起,做一次Oracle数据库的漏洞扫描。

测试环境:

  • VMware下的Windows Server 2003
  • Oracle 10g(Windows版)
  • 其它:无任何补丁

数据库漏洞扫描系统默认支持三员,以适应等级保护项目以及军工系统的数据库安全评估。

Images_001

首先,需要建立一个任务分组,如不同部门、不同管理员、不同数据库类型等,均可建立分组,以方便扫描任务的管理。这里的任务分组名字是“游侠安全网”,在分组上点击鼠标右键,选择“新建任务”。

2012-12-23_20-18-25

可以选择自动发现活手动录入方式添加数据库:

1

我们这里选择“自动发现”,其实差异不大,无非是IP、数据库类型、端口等信息的录入。会提示选择扫描的网卡(若存在多个网卡,请选择能访问数据库的那张网卡),同时选择数据库的地址范围:

2

下一步后,设置要扫描的数据库类型、数据库端口、端口号等相关信息:

3

如果此网段内存在多种类型的数据库,则可以多选,这里只有Oracle,我们只选择Oracle。下一步后,数据库漏洞扫描程序可以自动扫描此网段内的Oracle数据库:

4

下面是扫描到的信息,可以手工确认是否正确:

5

确认后,选择数据库漏洞扫描策略:

6

这里,为了扫描结果的多样性,游侠选择了全部扫描策略,下一步后,输入该扫描任务的相关描述,任务创建就完成了!

7

下一章,游侠和大家一起发起扫描任务,并分析不同类型扫描任务的不同之处,欢迎关注 www.youxia.org !



本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/1114910

相关文章
|
9天前
|
缓存 NoSQL 数据库
运用云数据库 Tair 构建缓存为应用提速,完成任务得苹果音响、充电套装等好礼!
本活动将带大家了解云数据库 Tair(兼容 Redis),通过体验构建缓存以提速应用,完成任务,即可领取罗马仕安卓充电套装,限量1000个,先到先得。邀请好友共同参与活动,还可赢取苹果 HomePod mini、小米蓝牙耳机等精美好礼!
|
27天前
|
存储 数据库 数据库管理
数据库事务安全性控制如何实现呢
【10月更文挑战第15天】数据库事务安全性控制如何实现呢
|
27天前
|
存储 数据库 数据库管理
什么是数据库事务安全性控制
【10月更文挑战第15天】什么是数据库事务安全性控制
|
27天前
|
供应链 数据库
数据库事务安全性控制有什么应用场景吗
【10月更文挑战第15天】数据库事务安全性控制有什么应用场景吗
ly~
|
1月前
|
存储 监控 安全
如何评估云数据库的安全性?
评估云数据库安全性需关注基础架构与物理安全、网络基础设施、电力与冷却系统;访问控制与身份验证,包括多因素身份验证、基于角色的访问控制、身份验证强度;数据加密,涉及传输加密、存储加密、密钥管理;备份与恢复,涵盖备份策略、恢复测试、异地备份;安全审计与监控,如审计日志、实时监控、漏洞扫描与渗透测试;合规性,包括法规遵循、认证与合规证明;以及云服务提供商的信誉与技术支持。
ly~
59 4
ly~
|
1月前
|
存储 安全 网络安全
云数据库的安全性如何保障?
云数据库的安全性可通过多种方式保障,包括多因素身份验证、基于角色的访问控制及最小权限原则,确保仅有授权用户能访问所需数据;采用SSL/TLS加密传输和存储数据,加强密钥管理,防止数据泄露;定期备份数据并进行异地存储与恢复演练,确保数据完整性;通过审计日志、实时监控及安全分析,及时发现并应对潜在威胁;利用防火墙、入侵检测系统和VPN保护网络安全;选择信誉良好的云服务提供商,确保数据隔离及定期安全更新。
ly~
120 1
|
5月前
|
SQL 安全 数据库
数据库||数据库的安全性
数据库||数据库的安全性
|
1月前
|
存储 关系型数据库 MySQL
四种数据库对比MySQL、PostgreSQL、ClickHouse、MongoDB——特点、性能、扩展性、安全性、适用场景
四种数据库对比 MySQL、PostgreSQL、ClickHouse、MongoDB——特点、性能、扩展性、安全性、适用场景
|
3月前
|
存储 监控 测试技术
如何评估数据库性能?
【8月更文挑战第15天】如何评估数据库性能?
45 1