首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >外部攻击者可以攻击本地网络中的数据库吗?

外部攻击者可以攻击本地网络中的数据库吗?
EN

Security用户
提问于 2021-04-12 20:12:40
回答 2查看 388关注 0票数 0

来自全球网络的攻击者能攻击位于本地办公网络内部办公机器上的数据库吗?例如,在侵入路由器、网关或机器之后?或者他还有别的办法?是否有可能使具有数据库的本地网络绝对安全?也许在需要的时候打开数据库,并在这样的时候关闭到全局网络的连接?

EN

回答 2

Security用户

发布于 2021-04-13 07:38:20

如果有一种标准的、容易回答的方法来使当地网络“绝对安全”,那么这里的大部分社区就不会有工作了。没那么简单。网络安全是非常复杂的。环境、使用它的人和攻击它的人都在不断地变化、适应和进化。

来自全球网络的攻击者能攻击..。本地办公网络内部的机器?

当然了。这种事时时刻刻都会发生。

也许还有别的办法.?

答案是“有多少条路?”更直接的途径是用恶意软件感染计算机管理员的PC,并使用该恶意软件访问计算机。那只是一次“跳”到目标。但是,一个人可以使用任何必要的手段来创建自己的“网络”来达到目标。这种情况也时有发生。

在需要的时候打开数据库

这是一种“空隙”的形式,它以一种粗糙的方式实现了一个安全原则,即只有在需要的时候才能访问它们。但是,这种方法的成本和不便往往很高,而且一旦启动,它仍然是脆弱的。

如果您正在寻找一种开始为这台机器设计安全性的方法,您可以使用多个框架作为指南。在高层次和广泛适用的情况下,NIST CSF提供了实用的、可操作的因素来考虑。但没有什么能使它“绝对安全”。您只会增加机器保持安全状态的机会。

票数 2
EN

Security用户

发布于 2021-04-12 21:06:06

你的问题有点“宽”。你所描述的袭击是可信的。当然,正如您所说,可能有不同的访问方式:

  • 不受欢迎的软件可以利用互联网上的漏洞为攻击者打开一扇门。
  • 网络钓鱼攻击可能是另一个攻击媒介。

很难解释攻击者可以采取的所有不同选择,如果要求我提供保护数据库服务器的最高安全级别,我可能会建议设置一个气隙,将任何公开的服务与DB本身分离开来。当然,这并不总是可能的,每个不同的场景都需要进行一些分析。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/248240

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档