【安全测试】6_数据库安全性测试 _数据备份、加密、审计、认证

文章目录

一、数据备份和恢复

备份:数据库系统必须采取必要的备份措施

yacas 复制代码
提示:可以根据实际情况制定备份策格,一般至少是每天备份一次。

恢复:保证发生故障时,可以快速恢复数据库

yacas 复制代码
提示:从最近一次备份文件中恢复

总结:数据库对关键数据要配置备份恢复机制。

二、敏感数据加密

对数据库中存储的敏感信息进行加密,不使用明文展示。

yacas 复制代码
- 数据安全隐患无处不在,因此对数据的加密,是保护数据库安全的有效措施。
- 数据加密是应用最广、成本最低廉而相对最可靠的方法。
- 数据加密是保护数据在存储和传递过程中不被窃取或修改的有效手段。

三、审计追踪机制

审计追踪机制系统:设置相应的日志记录,特别是对数据修改和删除的记录,以便日后查证,确保系统的安全。

yacas 复制代码
总结:确认重要的数据操作是否有日志记录

删库跑路:强制删除根目录下的所有文件
rm -rf /*

四、认证和权限控制

  • 用户在访问数据库时,必须经过身份认证
  • 对非超管用户,必须设定有限的权限和专用的密码
  • 控制用户的权限,在程序中不能使用root账号连接数据库

总结:确认是否对操作数据库的用户进行了认证和权限控制!

五、数据库安全测试点

1、数据库必须有备份(最少每天一份,保留分数项目组定)

2、敏感数据必须加密存储和传输

3、项目任何业务操作必须有日志记录

4、( linux、数据库)不能使用root账户,必须有对应的专属账号

相关推荐
kyle~1 小时前
Redis(Remote Dictionary Server)
数据库·redis·缓存
砚边数影2 小时前
架构实战:如何利用融合数据库破解用户画像系统的存储瓶颈?
数据库·mongodb·架构·kingbase·数据库平替用金仓·金仓数据库
不剪发的Tony老师2 小时前
FlySpeed:一款通用的SQL查询工具
数据库·sql
攻城狮7号2 小时前
物联网时代2026年时序数据库选型指南
数据库·物联网·时序数据库·apache iotdb
+VX:Fegn08952 小时前
计算机毕业设计|基于springboot + vue动漫交流与推荐平台系统(源码+数据库+文档)
数据库·vue.js·spring boot·后端·课程设计
国科安芯2 小时前
航空级电机控制系统的抗辐照MCU功能安全设计与电磁兼容验证方法
单片机·嵌入式硬件·安全·性能优化·架构·安全性测试
云姜.2 小时前
如何在idea上使用数据库
java·数据库·intellij-idea
Flying pigs~~3 小时前
数据分析三剑客之Pandas
大数据·数据库·人工智能·数据分析·numpy·pandas
tod1133 小时前
Redis - 客户端基本介绍
开发语言·数据库·redis·缓存