Seguridad en Bases de datos: 1. Conceptos de Bases de Datos

Esta presentación es parte del curso Seguridad en Bases de Datos, tema 1: Conceptos de Bases de Datos, impartido por el autor a estudiantes de la Especialidad en Bases de Datos de la Universidad Autónoma de Veracruz Villa Rica.

Objetivo

  • Descubrir cómo pueden tener acceso los hackers mediante:
    • la explotación del desbordamiento de búfer
    • la escalada de privilegios a través de SQL
    • el abuso de procedimientos almacenados o triggers
    • la inyección SQL
  • Reconocer vulnerabilidades peculiares a algunas bases de datos
    • Oracle, DB2, Informix, Sybase ASE, MySQL, SQL Server, PostgreSQL
  • Encontrar qué es lo que los atacantes ya saben
Presentation · June 2010
DOI: 10.13140/RG.2.2.10033.38242
Disponible en https://www.researchgate.net/publication/316134421.