freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

数据库配置错误致700万学生“意外曝光”?!《最佳安全配置手册》免费送!
2019-07-16 10:11:59
所属地 北京

据Comparitech的安全研究人员称,在线教育平台K12.com本周无意中暴露了近700万学生的个人信息。暴露的数据包含全名,电子邮件地址,出生日期和性别身份,以及学生就读的学校,同时还可访问其帐户的身份验证密钥和其他内部数据。

这些信息在线提供了一个多星期,目前还不清楚数据库是否被恶意行为者访问或者获取。据发现数据暴露的研究人员称,该问题影响了K12.com的A+nyWhere学习系统(A + LS),该系统被美国1100多个学区使用。

数据库配置错误可能是导致它可以在BinaryEdge和Shodan上公开访问和发现的原因,这两个搜索引擎专门为面向公众的数据库编制索引。6月25日发现的曝光首次发生在6月23日,直到7月1日才得以修复。

111.png

错误配置的数据库暴露公司收集和持有的大量个人信息的事件近年来变得非常普遍。就在最近几个月,面向公众的数据库暴露了大量Instagram知名人士账号的联系信息、康复病人的医疗记录、AMC Networks高级服务的订户等等。在其中一个例子中竟然还发现了包含美国8000多万家庭敏感信息的数据库。在这种情况下,确实很难确定是否有人恶意访问了这些信息...

如何对数据库进行最佳安全配置?安华金和攻防实验室安全专家基于对数据库安全配置的深入研究,分别针对Oracle、SQL Server、MySQL、MongoDB、达梦五款国际、国内主流据库推出《数据库最佳安全配置指导手册》,帮助广大客户更好地应对黑客攻击等数据库安全风险。

百度搜索登录安华金和官网 - 进入“内容中心”- 在“按关键字查找”搜索框中输入“《最佳安全配置手册》”- 点击进入文章 - 于文末获取如下五款完整版《手册》:

《Oracle最佳安全配置指导手册》

《SQL Server最佳安全配置指导手册》

《MySQL最佳安全配置指导手册》

《MongoDB最佳安全配置指导手册》

《达梦数据库最佳安全配置指导手册》

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者