Preguntas con etiqueta 'databases'

3
respuestas

¿Debería la empresa proteger el esquema de base de datos al mismo nivel de los datos?

Si una empresa posee bases de datos que tienen acceso a diferentes usuarios. Si la empresa tiene que decidir cuánto invertir para proteger los datos en sí y cuánto proteger el esquema de base de datos (la estructura y las relaciones internas ent...
hecha 06.09.2016 - 17:46
1
respuesta

¿Las protecciones de contraseña incorporadas en la base de datos de Oracle previenen los ataques de repetición o el hash?

¿Las protecciones de contraseña incorporadas en la base de datos de Oracle previenen los ataques de repetición de acceso o hash? Leyendo "¿Qué son las protecciones de contraseña incorporadas en la base de datos Oracle?" de enlace Veo que se...
hecha 18.12.2013 - 17:27
2
respuestas

Estoy tratando de encontrar cómo explotar mi código SQL

Estoy tratando de encontrar una manera de explotar mi procedimiento almacenado para probar problemas de seguridad, específicamente he estado probando la inyección basada en el truncamiento de SQL, pero no tuve éxito hasta ahora; No creo que sea...
hecha 17.03.2011 - 10:32
4
respuestas

¿Contraseña aleatoria vs contraseña nula?

Estamos migrando algunos usuarios a una nueva base de datos desde la base de datos de una aplicación heredada y hemos escrito un script para extraer a los usuarios y todos sus datos de una base de datos existente. Como las contraseñas de los...
hecha 20.04.2017 - 17:29
2
respuestas

Encriptación de la clave principal de una base de datos cuando se envía al navegador

Al tratar con una aplicación basada en oData (Servicios de datos ADO.NET), o algo que publique de otro modo la Clave principal o la Clave extranjera al cliente ... ¿Puede alguien explicarme los beneficios de cifrar la clave de la base de dato...
hecha 20.11.2010 - 16:31
3
respuestas

campos de cifrado en la base de datos

Estoy trabajando en una aplicación web ASP.NET que tendrá que almacenar información confidencial. Me gustaría cifrar los campos confidenciales para proteger contra posibles vulnerabilidades de inyección de SQL. Sin embargo, también tendré que in...
hecha 05.03.2013 - 18:26
2
respuestas

¿Existen vectores de ataque especiales para las bases de datos estadísticas?

¿Las bases de datos estadísticas son vulnerables a los ataques de inyección de SQL? Si es así, ¿qué tipo específico? ¿Puedes pensar en un ejemplo?     
hecha 28.10.2012 - 01:28
1
respuesta

¿Tiene sentido cifrar la base de datos para cumplir con GDPR?

Me costó mucho formular la pregunta. Prefiero preguntar, "¿Cómo cumplo con GDPR ?" Pero eso probablemente sería una pregunta demasiado amplia. El cifrado de la base de datos es lo que más me preocupa, ya que eso es lo que quiere el cliente....
hecha 15.04.2018 - 12:09
3
respuestas

¿Es seguro usar sqlite con un archivo de nombre aleatorio?

Como usted sabe, SQLite no tiene ningún mecanismo de seguridad. Mi pregunta es si cambio el archivo de la base de datos por un nombre aleatorio como '22OYIz23tmpyesTcMVFmw1tquFxzCIQD.sqlite' ¿alguien puede explotar mi base de datos y cómo? Su...
hecha 30.09.2015 - 09:08
4
respuestas

¿Cómo mitigar el daño de un volcado de base de datos?

¿Hay alguna buena práctica para mitigar el daño potencial de un volcado de base de datos potencial? Sé que la mejor práctica es no almacenar ningún tipo de datos, pero sabemos que siempre hay datos confidenciales para guardar. Para cosas c...
hecha 26.05.2017 - 15:54