Hardy Quentin

Hardy Quentin

2 article(s)
Articles de l'auteur

Tester la sécurité d'une base de données Oracle (ODAT)

Magazine
Marque
MISC
Numéro
74
Mois de parution
juillet 2014
Spécialité(s)
Résumé

Les bases de données sont un élément critique et complexe du système d'information, contenant souvent des données métier sensibles. De fait, un soin tout particulier doit être apporté à leur sécurisation. Il est également fondamental pour un pentesteur de connaître les angles d'attaque et vulnérabilités de ces systèmes. Cet article se concentre sur les versions 10g et 11g de la très populaire famille des bases de données Oracle. Il liste des grandes attaques possibles sur ces systèmes et présente l'outil ODAT (Oracle Database Attacking Tool) permettant d'automatiser ces attaques.