利用数据库漏洞扫描评估数据库安全性 2 创建扫描任务

简介:

游侠在上一篇给大家介绍了“数据库漏洞扫描系统”,可能有网友会关心系统的使用是否方便,本文游侠就与大家一起,做一次Oracle数据库的漏洞扫描。

测试环境:

  • VMware下的Windows Server 2003
  • Oracle 10g(Windows版)
  • 其它:无任何补丁

数据库漏洞扫描系统默认支持三员,以适应等级保护项目以及军工系统的数据库安全评估。

Images_001

首先,需要建立一个任务分组,如不同部门、不同管理员、不同数据库类型等,均可建立分组,以方便扫描任务的管理。这里的任务分组名字是“游侠安全网”,在分组上点击鼠标右键,选择“新建任务”。

2012-12-23_20-18-25

可以选择自动发现活手动录入方式添加数据库:

1

我们这里选择“自动发现”,其实差异不大,无非是IP、数据库类型、端口等信息的录入。会提示选择扫描的网卡(若存在多个网卡,请选择能访问数据库的那张网卡),同时选择数据库的地址范围:

2

下一步后,设置要扫描的数据库类型、数据库端口、端口号等相关信息:

3

如果此网段内存在多种类型的数据库,则可以多选,这里只有Oracle,我们只选择Oracle。下一步后,数据库漏洞扫描程序可以自动扫描此网段内的Oracle数据库:

4

下面是扫描到的信息,可以手工确认是否正确:

5

确认后,选择数据库漏洞扫描策略:

6

这里,为了扫描结果的多样性,游侠选择了全部扫描策略,下一步后,输入该扫描任务的相关描述,任务创建就完成了!

7

下一章,游侠和大家一起发起扫描任务,并分析不同类型扫描任务的不同之处,欢迎关注 www.youxia.org !



本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/1114910

相关文章
|
23天前
|
安全 网络安全 数据库
数据安全之认识数据库漏洞扫描系统
数据库漏洞扫描系统是一种专业的数据库安全产品,它基于对数据库访问控制、数据库审计、资源管理、数据库加密以及数据库系统本身安全机制的深入分析,深入研究和发现数据库系统本身存在的BUG以及数据库管理、使用中存在的问题。
37 4
|
3月前
|
关系型数据库 MySQL 数据库
深入MySQL数据库进阶实战:性能优化、高可用性与安全性
深入MySQL数据库进阶实战:性能优化、高可用性与安全性
134 0
|
4月前
|
存储 关系型数据库 MySQL
项目8总结:数据库的安全性维护
项目8总结:数据库的安全性维护
51 0
|
6月前
|
存储 Oracle 关系型数据库
9-1 数据库管理员-工作任务有哪些
9-1 数据库管理员-工作任务有哪些
|
29天前
|
存储 安全 算法
【软件设计师备考 专题 】数据库的控制功能(并发控制、恢复、安全性、完整性)
【软件设计师备考 专题 】数据库的控制功能(并发控制、恢复、安全性、完整性)
57 0
|
1月前
|
数据库
SQLSERVER 2014 删除数据库定时备份任务提示失败DELETE 语句与 REFERENCE 约束“FK_subplan_job_id“冲突
SQLSERVER 2014 删除数据库定时备份任务提示失败DELETE 语句与 REFERENCE 约束“FK_subplan_job_id“冲突
|
1月前
|
DataWorks 关系型数据库 数据处理
DataWorks常见问题之如何批量获得任务的数据库名字
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
35 6
|
1月前
|
存储 监控 安全
|
2月前
|
运维 安全 关系型数据库
数据库自治与安全服务训练营火热开营!完成任务可得国潮保温杯和阿里云定制双肩包!
本训练营带您简单了解数据库自治与云安全服务,数据库自治服务提供云上RDS、PolarDB、NoSQL、ADB等数据库7*24小时异常检测、SQL自优化、安全合规审计、弹性伸缩、数据自治、锁分析等亮点功能。一站式自动化、数字化DAS集成平台,助力您畅享DBA运维智能化。
|
2月前
|
数据库
数据库的稳定性如何评估
数据库的稳定性如何评估
79 8