获得《最好安全性配置手册》,防止K12.com学员信息泄漏事情再产生
据Comparitech的安全性科学研究工作人员称,线上教育服务平台K12.com这周不经意中暴露了近700万学员的本人信息。暴露的数据信息包括全称,电子邮箱详细地址,出世日期和性別真实身份,及其学员入读的院校,另外还可浏览其账号的身份认证密匙和别的內部数据信息。
这种信息线上出示了一个多礼拜,现阶段还不清楚数据库是不是被故意个人行为者浏览或是获得。据发觉数据信息暴露的科学研究工作人员称,该难题危害了K12.com的A nyWhere学习系统(A LS),该系统软件被英国1100好几个校区应用。
数据库配置不正确可能是造成 它能够在BinaryEdge和Shodan上公布浏览和发觉的缘故,这两个百度搜索引擎专业为朝向群众的数据库定编数据库索引。6月25日发觉的曝出初次产生在6月23日,直至7月1日才得到修补。
不正确配置的数据库暴露企业搜集和拥有的很多本人信息的事情近些年越来越十分广泛。就在最近半年,朝向群众的数据库暴露了很多Instagram知名人物账户的联络信息、康复治疗患者的诊疗纪录、AMC Networks高級服务项目的订户这些。在这其中一个事例中居然还发觉了包括英国8000多万元家中比较敏感信息的数据库。在这类状况下,的确难以明确是不是有些人故意浏览了这种信息...
怎样对数据库开展最好安全性配置?安华金和防御实验室安全权威专家根据对数据库安全性配置的深入分析,各自对于Oracle、SQL Server、MySQL、MongoDB、达梦五款国际性、中国流行据库发布《数据库最好安全性配置指导手册》,协助广大群众能够更好地解决黑客入侵等数据库安全隐患。
点一下下边全文连接,获得完整篇《手册》:
《Oracle最好安全性配置指导手册》
《SQL Server最好安全性配置指导手册》
《MySQL最好安全性配置指导手册》
《MongoDB最好安全性配置指导手册》
《达梦数据库最好安全性配置指导手册》
安华金和网络信息安全经营服务平台的网络信息安全整治解决方法
安华金和金融业数据标准化等级分类解决方法
100 数据库系统漏洞再创佳绩,数据信息将栖身哪里?
营运商领域网络信息安全合规评定项目实施方案
技术专业的数据库数据加密商品应具有的作用