SQLServer數(shù)據(jù)庫漏洞評估是怎樣的呢

這期內(nèi)容當(dāng)中小編將會給大家?guī)碛嘘P(guān)SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢,文章內(nèi)容豐富且以專業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。

為曹縣等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及曹縣網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站設(shè)計、成都網(wǎng)站建設(shè)、曹縣網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!

SQL Server Management Studio 17.4或更高版本的SSMS中提供了SQL Server漏洞偵測(VA)功能,此功能允許SQL Server掃描您的數(shù)據(jù)庫以查找潛在的安全漏洞,并且可以針對SQL Server 2012或更高版本運行。如果您還沒有使用SSMS上的較新版本,請不要擔(dān)心,您可以在此處 進行下載。

當(dāng)我們對數(shù)據(jù)進行任何類型的掃描時總是讓我很擔(dān)心,因為進行數(shù)據(jù)庫掃描時的性能影響可能真的會毀了你的一天。幸運的是,VA是輕量級的,并且可以在不影響性能的情況下運行,同時可以深入了解并指出我們可以在哪里改進SQL Server的安全性。該過程被設(shè)計成使用知識庫規(guī)則來滿足數(shù)據(jù)隱私標(biāo)準(zhǔn)和遵從性,這些規(guī)則尋找與Microsoft最佳實踐的偏差從而給出。

實戰(zhàn)演練

  1. 要運行漏洞偵測,只需選擇我們需要掃描的數(shù)據(jù)庫,然后右鍵單擊并選擇“任務(wù)”。在這里,您將看到漏洞評估選項接著選擇掃描漏洞。如果您之前運行過一個VA,則可以通過選擇“打開現(xiàn)有掃描”來訪問它。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  2. 它會彈出一個窗口,然后我們按下圖所示選擇好結(jié)果保存的位置。單擊“確定”后,該過程將運行。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  3. 在這里,點擊上面的確定按鈕后就會立即執(zhí)行,執(zhí)行完成后將彈出結(jié)果窗口。這里你可以看到我們的CzarCms的檢查結(jié)果中有6個失敗的檢查結(jié)果,52個已通過的檢查結(jié)果。它列出了每個檢查的明細并給出了對應(yīng)的評定的風(fēng)險等級。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  4. 在錯誤列表中隨便單擊一個的失敗檢查結(jié)果,我們將看到更多詳細信息以及對應(yīng)的修復(fù)步驟,并提供進行修復(fù)的腳本(想想是不是有點小激動呢)。趕緊打開看看吧。

  5. 這里我們簡單選擇第二個吧,VA1143 - 'dbo' user should not be used for normal service operation什么你看不懂?我擦,不會百度翻譯啊?““dbo”用戶不應(yīng)該用于正常的服務(wù)操作”,啥意思呢?“dbo”或數(shù)據(jù)庫所有者是一個用戶帳戶,它隱含了執(zhí)行數(shù)據(jù)庫中所有活動的權(quán)限。sysadmin固定服務(wù)器角色的成員自動映射到dbo。此規(guī)則檢查dbo不是唯一允許訪問此數(shù)據(jù)庫的帳戶。請注意,在新創(chuàng)建的干凈數(shù)據(jù)庫中,在創(chuàng)建其他角色之前,此規(guī)則將失敗。總結(jié)一句話就是你得為你的數(shù)據(jù)庫創(chuàng)建一個單獨的用戶來提高安全性。如圖所示:

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  6. 您可以在下面看到,它向我們描述了沒有遵循的最佳實踐規(guī)則,并提供了一個查詢,我們可以運行該查詢來查看結(jié)果。我真的很喜歡這個特性,并且它是一個方便的腳本,用于以后評估其他服務(wù)器的健康狀況時使用。它甚至給了我們一個小的復(fù)制按鈕,以復(fù)制出腳本和選項打開它在查詢窗口。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  7. 只指出錯誤而不給出解決方法的行為是可恥的,所以偉大的微軟給出了我們來補救的步驟以及腳本。這里我們進一步向下滾動,您將看到建議的補救步驟和腳本。如果沒有提供腳本,它將為您提供一個鏈接,通過這個鏈接可以找到有關(guān)如何解決問題的正確文檔。在我看來,VA做了很好的解釋解決問題所需的東西。請記住,雖然這是由Microsoft創(chuàng)建的,但我還是建議你在生產(chǎn)環(huán)境部署之前來運行這個漏洞檢查并進行相關(guān)的補救。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  8. 這里需要注意一下,如下圖所示你可以設(shè)置結(jié)果基線 ?;€允許您對結(jié)果報告中的錯誤結(jié)果進行接收,這樣在下次漏洞掃描的時候這個錯誤的結(jié)果就不會出現(xiàn)在錯誤列表里面了。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  9. 通過將結(jié)果標(biāo)記為BASELINE,您告訴VA,這個錯誤在您的環(huán)境中是可接受的,盡管它可能不符合最佳實踐或監(jiān)管標(biāo)準(zhǔn)。將來與基線匹配的任何內(nèi)容都標(biāo)記為在后續(xù)掃描中傳遞,并將記錄按自定義基線傳遞的原因。這個基線匹配的結(jié)果會在后期的漏洞掃描進行傳遞,如下所示:我講兩個結(jié)果設(shè)置為了基線

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

  10. 當(dāng)我再次掃描時,我們將會看到這一點。如下所示,掃描報告現(xiàn)在顯示我只有1個失?。ㄎ覜]有修復(fù)的問題),附加信息列顯示原因的基線。

    SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢

SQL Server漏洞評估是評估數(shù)據(jù)隱私、安全性和遵從性標(biāo)準(zhǔn)的一個非常好的第三方工具,并且非常容易使用。

上述就是小編為大家分享的SQL Server數(shù)據(jù)庫漏洞評估是怎樣的呢了,如果剛好有類似的疑惑,不妨參照上述分析進行理解。如果想知道更多相關(guān)知識,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。

分享題目:SQLServer數(shù)據(jù)庫漏洞評估是怎樣的呢
當(dāng)前路徑:http://m.kartarina.com/article44/pgogee.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)網(wǎng)站制作網(wǎng)站內(nèi)鏈、電子商務(wù)定制網(wǎng)站用戶體驗、網(wǎng)站策劃

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

營銷型網(wǎng)站建設(shè)
主站蜘蛛池模板: 亚洲精品无码专区久久久| 无码熟熟妇丰满人妻啪啪软件 | 亚洲VA中文字幕不卡无码| 日韩精品无码免费专区网站| 亚洲日韩精品无码专区网址 | 无码国产精品一区二区免费3p | 内射中出无码护士在线| 国产真人无码作爱视频免费 | 国语成本人片免费av无码| 久久影院午夜理论片无码| 亚洲精品无码少妇30P| 国产AV无码专区亚洲AV毛网站| 日韩av无码成人无码免费| 亚洲中文字幕无码永久在线 | 亚洲人av高清无码| 亚洲熟妇无码乱子AV电影| 国产精品无码无片在线观看3D | 久久久久亚洲AV无码观看| 2014AV天堂无码一区 | 无码少妇一区二区性色AV| 国产精品一区二区久久精品无码| 亚洲精品无码aⅴ中文字幕蜜桃| 午夜亚洲AV日韩AV无码大全| 无码日韩精品一区二区人妻 | 国产AV巨作情欲放纵无码| 国产精品无码av天天爽| 亚洲人片在线观看天堂无码| 久久久久亚洲Av无码专| 久久精品无码午夜福利理论片| 特级无码毛片免费视频尤物 | 国产亚洲大尺度无码无码专线| 色欲AV无码一区二区三区 | 久久久久无码国产精品不卡 | 日韩成人无码影院| 自慰系列无码专区| 亚洲精品无码久久久| 久久久久亚洲?V成人无码| 国产精品无码专区在线观看| 五十路熟妇高熟无码视频| 成在人线av无码免费高潮喷水| 国模吧无码一区二区三区|