İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
byyracky

REHBER Veritabanı Güvenliği Ve Saldırıları

2 | 0 | 0 | 4
Bronz Üye

Veritabanına Yapılan Saldırı Türleri

Müşteri bilgileri, ARGE çizimleri, ihale dosyaları, kredi kartlarınız, finans hareketleri bunların hepsi bizim için önemli bilgiler değil mi? sonuç tabii ki "evet" olucaktır. Sizce neden?

Bu verilerin ortak noktası hepsininde veri tabanlarında tutuluyor olması anlayacağınız en önemli verileriniz veritabanında tutuluyor demek

Genel Saldırı Türleri

Herkesin bildiği üzere SQL İnjection bir veritabanına yönelik saldırı türüdür.
1- SQL İnjection:

SQL enjeksiyonu, saldırganın yetkisiz kaynaklara erişim elde etmek veya hassas verilerde değişiklik yapmak için tasarlanmıştır. Kısaca SQL güvenlik istismarı türüdür.

Bu başlıkta Brute Force yani (Kaba Kuvvet) saldırısı "şifreler" konusunda çok işe yaramaktadır.

2- Brute Force:

Kaba kuvvet saldırıları, bir hedef üzerinde kombinasyon yapmaya çalışmasına "Brute Force Attack" denir. Bu saldırılar, bir çok kombinasyon içerir. Günümüzde çok kullanılır. Hatta bazen günlük hayatımızdada kullanıyoruz.
Örneğin;

SQL İnjection ile bir şifre buldunuz fakat cr4ck edilmiş halde MD4, MD5 vb. Bunu kırmak için araya Brute Force Attack girer. Gerekli kombinasyonları tek tek dener. Şifreyi decode edince size haber verir.



"Hack çilingirlikse, DDoS kapıya omuz atmaktır."


3- DDoS/DOS Saldırıları:

Herkesin bildiği üzere DDoS/DOS Saldırıları çok yaygın bir saldırı türüdür. Sistemde büyük oranda bir paket gönderme işlemi gerçekleştirilerek sunucuya aşırı yük bindirilmesi ve hizmet veremez hale getirilmesi hedeflenir. Bu saldırılar bazen kalıcı hasarlar verebilir.

Bu Tür Veriler Nasıl Korunur?

Fiziksel Veritabanı Güvenliğini Sağlama:

Geleneksel anlamda bu bir makine alıp içine yerel olarak verilerinizi aktarmaya denir. Bu odalara yetkisiz kişilerin girmesi yasaklanmalıdır bu odaya yetkili personel harici kimsenin girmemesi gerekiyor. Bu sayede verileriniz daha çok korunacaktır.

Web Uygulaması ve Veritabanı Güvenlik Duvarlarını Kullanın:

Veritabanı serveriniz, trafiğe erişimini engelleyen bir güvenlik duvarı ile korunulabilir. İzin verilen trafik sadece sizin belirlediğiniz uygulamalar üzerinden veya sunuculardan gelmesi istenilebilir. Bu sayede SQL İnjection saldırısına karşı verileriniz korunmuş olur.

Verilerinizi Şifreleyin:

Birçok firmada, kuruluşta depolanan verileri şifrelemek bir gelenek haline gelmiştir, fakat yedekleme verilerinizin de şifre çözme anahtarlarından ayrı olarak saklanmasını sağlamak önemlidir.

Veritabanınızın Boyutunu En Aza İndirin:

Saldıranlar sadece verileri ele geçirebilirler, bu yüzden önemli bilgileri veritabanında saklamamaya özen göstermemiz ve bu konuda hassas olmamız çok önemlidir.

Veritabanı Erişimini Sıkıca Yönetin:

Veritabanına erişimini sıkı bir yönetime sokabilirsiniz yani örneğin makinenin olduğu odaya sadece yöneticilerin girebileceği bir oda yapılabilir.
Bu odaya ne kadar az yetkili koyarsak o kadar iyi olacaktır.

Veritabanı Etkinliğini Denetleme ve İzleme:

Bu, veritabanında kayıtlı tutulan log'lar sayesinde oturum açma gibi hareketleri denetlemeniz önemlidir, çünkü anormal etkinliği algılamak zordur.​

Cracker/Rz

    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    byyracky
    Zorunlu
    2 Yanıt
    14 İzlenme
    nadezza
    nadezza 4 saat
    byyracky
    Zorunlu
    0 Yanıt
    20 İzlenme
    byyracky
    byyracky 5 saat
    Vouns
    Zorunlu
    6 Yanıt
    76 İzlenme
    Vouns
    Vouns 14 saat
    Vouns
    Zorunlu
    3 Yanıt
    102 İzlenme
    LynoxBey
    LynoxBey 24 saat
    byyracky
    Zorunlu
    6 Yanıt
    210 İzlenme
    Zeedyuscs
    Zeedyuscs 1 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet