A Propos 

Espace membres

Devenez membre !

Etudes

imprimer

Présentation : la sécurité des bases de données par HSC

Par Jerome Saiz, le 15 fév 2008 à 17:28:45.

Le cabinet HSC publie une présentation consacrée à la sécurité des bases de données. S'il ne s'agit que des transparents d'une présentation réalisée dans le cadre du CLUSIR-Est, le document n'en demeure pas moins particulièrement intéressant et complet. HSC y présente notamment les différents vecteurs d'attaques d'un SGBD.


La protection des bases de données est bien souvent le parent pauvre de la sécurité. Les budgets consacrés à la SSI sont rapidement avalés par l'incontournable pare-feu et l'antivirus, ou quelque autre projet à la mode du moment. Et la bonne vieille base de données, elle, demeure toujours aussi mal protégée.

Configuration par défaut aberrantes, attaques du Listener Oracle, vulnérabilités, injections SQL et DNS, mots de passe accessibles en clair et autres gâteries, tout y passe. Et bien qu'elle soit datée de plusieurs mois, la présentation du cabinet HSC demeure très actuelle. Elle a notamment le mérite de parcourir les points essentiels que tout responsable de base de données devrait contrôler... sans l'avoir toujours fait ! 

Plus d'information

La présentation HSC sur la sécurité des bases de données.

Cartes blanches

espace partenaires

Livres Blancs

Guides

Le Guide Sécurité Tarsus 2009
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.