来自全球网络的攻击者能攻击位于本地办公网络内部办公机器上的数据库吗?例如,在侵入路由器、网关或机器之后?或者他还有别的办法?是否有可能使具有数据库的本地网络绝对安全?也许在需要的时候打开数据库,并在这样的时候关闭到全局网络的连接?
发布于 2021-04-13 07:38:20
如果有一种标准的、容易回答的方法来使当地网络“绝对安全”,那么这里的大部分社区就不会有工作了。没那么简单。网络安全是非常复杂的。环境、使用它的人和攻击它的人都在不断地变化、适应和进化。
来自全球网络的攻击者能攻击..。本地办公网络内部的机器?
当然了。这种事时时刻刻都会发生。
也许还有别的办法.?
答案是“有多少条路?”更直接的途径是用恶意软件感染计算机管理员的PC,并使用该恶意软件访问计算机。那只是一次“跳”到目标。但是,一个人可以使用任何必要的手段来创建自己的“网络”来达到目标。这种情况也时有发生。
在需要的时候打开数据库
这是一种“空隙”的形式,它以一种粗糙的方式实现了一个安全原则,即只有在需要的时候才能访问它们。但是,这种方法的成本和不便往往很高,而且一旦启动,它仍然是脆弱的。
如果您正在寻找一种开始为这台机器设计安全性的方法,您可以使用多个框架作为指南。在高层次和广泛适用的情况下,NIST CSF提供了实用的、可操作的因素来考虑。但没有什么能使它“绝对安全”。您只会增加机器保持安全状态的机会。
发布于 2021-04-12 21:06:06
你的问题有点“宽”。你所描述的袭击是可信的。当然,正如您所说,可能有不同的访问方式:
很难解释攻击者可以采取的所有不同选择,如果要求我提供保护数据库服务器的最高安全级别,我可能会建议设置一个气隙,将任何公开的服务与DB本身分离开来。当然,这并不总是可能的,每个不同的场景都需要进行一些分析。
https://security.stackexchange.com/questions/248240
复制相似问题