- Alexander Kornbrust Oracle Security Blog dt. - http://blog.red-database-security.de -
Oracle-Deutschlandchef Jürgen Kunz über Oracle Security
Dieser Eintrag stammt von Alexander Kornbrust Am 13 Aug 2007 @ 22:00 In Oracle Security, Allgemein | Keine Kommentare
In einem [1] Interview mit der CZ kommt der Deutschland Chef von Oracle Jürgen Kunz zu einem interessanten Schluss bzgl. Oracle Sicherheit ” Es ist in der Vergangenheit niemandem gelungen, über die Datenbank in unternehmenskritische Applikationen einzudringen”…
Interessant aber definitiv falsch. Wie bei jedem System werden meistens die schwächsten Stellen ausgenutzt. Und z.T. ist das eben die Datenbank, meistens aber die Anwendung. Das hängt vom Angreifer ab.
Bzgl. des Patchmanagements gebe ich allerdings Jürgen Kunz recht, dort sind auch die Anwender gefordert. Auch wenn das in der Vergangenheit nicht immer einfach war (siehe auch [2] Probleme Oracle CPU April 2007 & Oracle 8.0.5 Clients oder [3] Oracle Oktober/Januar CPU führt zur RMAN-Problemen). Oftmals ist auch schlichtweg wegen Patch-Konflikten nicht möglich, die Oracle Patches einzuspielen, weshalb nun die napply-Patches eingeführt wurden.
Oracle Security ist nicht nur ein Problem, das gelöst werden muss, sondern das komplexe Zusammenspiel vieler Faktoren (Oracle DB, Patches, Konfiguration, Anwendungen, DBAs, …). Und da muss jeder seiner Teil dazu beitragen.
Dieser Artikel wurde ausgedruckt ab Alexander Kornbrust Oracle Security Blog dt.: http://blog.red-database-security.de
URL zum Artikel: http://blog.red-database-security.de/2007/08/13/oracle-deutschlandchef-jurgen-kunz-uber-oracle-security/
URLs in this post:
[1] Interview: http://computerzeitung.de/themen/anwendungen/article.html?thes=&art=/articl
es/2007035/31175690_ha_CZ.html
[2] Probleme Oracle CPU April 2007 & Oracle 8.0.5 Clients: http://blog.red-database-security.de/2007/07/02/probleme-oracle-cpu-april-2007-o
racle-805-clients/
[3] Oracle Oktober/Januar CPU führt zur RMAN-Problemen: http://blog.red-database-security.de/2007/06/03/oracle-oktoberjanuar-cpu-fuhrt-z
ur-rman-problemen/
Klicken hier zum Drucken.