Entradas

Mostrando entradas de octubre, 2017

Seguridad en bases de datos SQL y NoSQL

Las bases de datos son herramientas fundamentales para almacenar y procesar información, pero también pueden ser vulnerables a diferentes tipos de ataques. En particular, dos de los ataques más comunes son la inyección SQL y los problemas de seguridad en la configuración y manejo de roles de acceso a los datos. Al igual que todos los otros componentes informáticos son vulnerables a ataques, veremos dos de los ataques más comunes y la mejor manera de poder prevenirlos. Amenaza DB´s RELACIONALES DB´s NoSQL Inyección SQL Por errores en programación se puede permitir la inyección SQL en una base de datos. Como las bases de datos NoSQL tienen menos restricciones en relaciones y chequeos de consistencia, son más vulnerables a ataques de inyección, sin embargo, el atacante debe ser experto en programación y sintaxis del lenguaje atacado. Seguridad La seguridad de las bases de datos puede ser atacada por problemas en configuración y manejo de roles en los datos. L