Database security: threats and preventive measures

dc.contributor.authorPevnev, Volodymyren
dc.contributor.authorKapchynskyi, Serhiien
dc.date.accessioned2018-06-12T10:43:15Z
dc.date.available2018-06-12T10:43:15Z
dc.date.issued2018
dc.description.abstractThe subject matter of the article is the variety of different threats and vulnerabilities which can occur while developing, managing and maintaining different databases and database management systems. The goalis to analyze the described threats and provide the most appropriate solutions. The tasks to be solved are: analyze the variety of different threats and vulnerabilities and select the most common and problematic ones, propose the most appropriate preventive measures or solutions for each of items selected. Ensuring database security is very critical for the organizations. As the complexity of the databases increases, we may tent to have more complex security issues of database.en
dc.description.abstractЄвелика кількість різноманітних загроз та вразливостей, які можуть виникнути під час розробки, управління та підтримки різних баз даних та систем управління базами даних. Метоюстатті є проведення поглибленого аналізу описаних загроз та визначення найбільш оптимальних заходів для їх усунення. Завдання:провести поглиблений аналіз різноманітних загроз і вразливостей та вибрати найбільш розповсюджені та найпроблематичніші з них, проаналізувати та запропонувати оптимальніші з превентивних заходів або рішень для кожної з переглянутих загроз. Серед проаналізованих загрозбули обрані: надмірні привілеї (excessive privileges), вхідні ін'єкції (input injections), зловмисне програмне забезпечення (malware), слабкий аудиторський слід (weak audit trail), недостатній рівень безпеки резервних копій (backup exposure), слабка аутентифікація (weak authentication), внутрішні вразливості баз даних та неправильна конфігурація (DB vulnerabilities & misconfiguration), некеровані конфіденційні дані (unmanaged sensitive data), відмова в обслуговуванні (denial of service), втрата списаних носіїв інформації (loss of outdated storage devices), низький рівень експертизи з безпеки та низький рівень освіти працівників (limited security expertise & education). Для кожної з перерахованих загроз проаналізовані та визначені оптимальні заходи для їх усунення. Бази даних є основною частиною будь-якої сучасної інформаційної системи. Дуже важливо створити середовище, яке зможе захистити дані та саму базу даних. З часом стає важче досягти цієї мети. Швидке зростання створення та споживання даних призводить до збільшення порушення даних та виявлення нових вразливостей. Дана стаття націлена на популяризацію ідеї безпеки баз даних а також пропонуєчіткий набір правил та дій, спрямованих на зниження ризиків, пов’язаних з конфіденційністю, цілісністю та доступністю даних. Як випливає з огляду переліку представлених вразливостей, не важко замітити, що найважливішим пунктом безпеки баз даних є персонал, який відповідає за управління та розробку бази даних.uk
dc.identifier.citationPevnev V. Database security: threats and preventive measures / V. Pevnev, S. Kapchynskyi // Сучасні інформаційні системи = Advanced Information Systems. – 2018. – Т. 2, № 1. – С. 69-72.en
dc.identifier.doi10.20998/2522-9052.2018.1.13
dc.identifier.urihttps://repository.kpi.kharkov.ua/handle/KhPI-Press/36686
dc.language.isoen
dc.publisherНТУ "ХПІ"uk
dc.subjectrisksen
dc.subjectdatabase management systemsen
dc.subjectDBMSen
dc.subjectelectronic frontier foundationen
dc.subjectризикиuk
dc.subjectсистема управлінняuk
dc.titleDatabase security: threats and preventive measuresen
dc.title.alternativeБезпека баз даних: загрози та превентивні заходиuk
dc.typeArticleen

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Ескіз
Назва:
AIS_2018_2_1_Pevnev_Database_security.pdf
Розмір:
427.04 KB
Формат:
Adobe Portable Document Format
Опис:

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
11.25 KB
Формат:
Item-specific license agreed upon to submission
Опис: