1. 程式人生 > >安全性測試(三)--資料庫安全檢查點

安全性測試(三)--資料庫安全檢查點

(三) 資料庫安全檢查點

  1. 系統資料是否加密

  • 儘量不要使用sa 賬號
  • 嚴格控制資料庫使用者的許可權,不要輕易給使用者直接的查詢\更改\插入\刪除的許可權
  • 資料庫的賬號和密碼(還有埠號),是不是直接寫在配置檔案裡未進行加密

  2. 系統資料的完整性

  3. 系統該資料的可管理性

  4. 系統資料的獨立性

  5. 系統資料的可備份和恢復能力

  • 伺服器突然斷電--配置檔案的錯誤導致無法訪問或資料丟失
  • 重做日誌發生損壞--測試資料庫管理員能否把資料恢復到故障恢復之前
  • 硬碟發生故障--測試備份檔案異地存放的有效性
  • 資料批量更新的錯誤處理--主要測試資料庫管理員在更新之前是否有對資料庫進行備份的習慣.