1 / 66
文档名称:

数据库安全审计.ppt

格式:ppt   大小:5,733KB   页数:66页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

数据库安全审计.ppt

上传人:中华文库小当家 2020/12/27 文件大小:5.60 MB

下载得到文件列表

数据库安全审计.ppt

相关文档

文档介绍

文档介绍:Web Application Security and
Database Audit miscs
DBAPPSecurity Inc
杭州安恒信息技术有限公司
******@
******@
DBAPP2
ecunty
All rights reserved c 2007, DBAP PSec urity Limited
主讲人
●毕业于美国加州大学计算机科学方向
●硅谷国际著名安全公司从事十多年的
技术研发和项目管理
●对应用安全、数据库安全和审计、
Frank Fan
compliance(如sOx,PCL
IsO17799/27001)有着非常资深经验
●第一个登上全球最权威黑帽子安全大
范渊
会演讲的中国人
O CISSP CISA GCIH, GCIA
杭州安恒信息技术有限公司
OWASP中国分会副会长
2008北京奥组委安全组成员
DBAPPSecurity Inc
浙江省信息安全协会安全服务委员会
Founder and CTo
负责人
DBAPPYecuriby
All nights reserved@ 2007. DBAPPSecurdy umited
本期要点
BWeb应用安全挑战和分析
G数据库审计
安全风险+管理风险一》审计
DBAPPYecuriby
All nights reserved@ 2007. DBAPPSecurdy umited
主要内容
公司简介
教据库安全审计概念
F各类规范要求和数据库审计系統需求分析
明御数据库审讣与风险控制系统
矿案例分析
小结
DBAPPYecuriby
All nights reserved@ 2007. DBAPPSecurdy umited
2008北京奥组委安全产品和服务提供商
作为2008北京奥组委安全产品和服务提供商,2008年9月安恒信息
被2008北京奥运会组委会授予08奥运安全保障杰出贡献奖。
亚龙(安恒信息科技(杭出有浓公司
费血位积极参年,全力配合,奉献离运,以精湛
第29届奥林匹克运动会组织委员会
的专业技术服芳于2008年北京离运会/找高会患网络
idling Organizing Committee for the Games of the xxix olympia
安全保障工作,为基会的成功举办做出了资影
30八年月+八日
DBAPPYecuriby
All nights reserved@ 2007. DBAPPSecurdy umited
Many Incident Handling Support
DBAPPS
ecut
All nights reserved@ 2007. DBAPPSecurdy umited
票岑产业链
入侵企业
窃取机密信息(
图纸、财务报表
出售
盗取银行帐号
洗钱
批量入
盗取信用卡帐号
入侵者
侵网站
发送垃圾
盗取证券交易帐号
收费传播流
盗取虚拟财产
氓软件
主动攻击勒
拒绝服务攻
组建低尸网络
受雇攻击收
取佣金
DBAPP
cursT
All nights reserved@ 2007. DBAPPSecurdy umited
矿总头检测网站近700家
90%网站存在严重安全隐患
部分网站已经被***被票容控制
DBAPPecurity
All nights reserved@ 2007. DBAPPSecurdy umited
Ag
genda
cg Mass Injection Attack Tool Revealed
C PHP Backdoor Tips
kg Some hacking tips about phpmydamin
DBAPPecurit
All nights reserved@ 2007. DBAPPSecurdy umited
Mass injection Tool Revealed
g How did We find it?
s From a Bot machine duting Incident handling
DBAPRGecurity
All nights reserved@ 2007. DBAPPSecurdy umited