MSSQL日誌安全分析技巧

常見的數據庫攻擊包括弱口令、SQL注入、提高權限、竊取備份等。對數據庫日誌進行分析,能夠發現攻擊行爲,進一步還原攻擊場景及追溯攻擊源。前端 0x01 MSSQL日誌分析 首先,MSSQL數據庫應啓用日誌記錄功能,默認配置僅限失敗的登陸,需修改成失敗和成功的登陸,這樣就能夠對用戶登陸進行審覈。web 登陸到SQL Server Management Studio,依次點擊 管理--SQL Serve
相關文章
相關標籤/搜索