التهديدات الأمنية على قاعدة البيانات
هناك أربعة أنواع من التهديدات على نظام قاعدة البيانات، وهي حجب الخدمة " "denial of service ، هجوم الالتقاط " "sniff attack ، هجوم الخداع "spoofing attack" ،وحصان طروادة "Trojan Horse" .
1هجوم حجب الخدمة " "denial of service attack :
هو جعل خادم قاعدة بيانات أبطأ كثيرا أو حتى غير متاحة للمستخدمين على الإطلاق. رغم أن هجوم حجب الخدمة لم يسفر عن الإعلان أو فقدان معلومات قاعدة البيانات، إلا انه يمكن يكلف كثير من خسارة الوقت والمال.
2هجوم الالتقاط " "sniff attack :
لاستيعاب التجارة الإلكترونية وفائدة الأنظمة الموزعة ، فان قاعدة البيانات صممت لكي توزعَ في نمط خادم الزبون .
المهاجمون يمكن أن يستخدموا برامج ملتقطة يمكنها رصد والتقاط تيارات البيانات من قاعدة البيانات ، والحصول على بعض المعلومات السرية ، مثل رقم بطاقة الائتمان لأحد العملاء .
3 هجوم الخداع " "spoofing attack:
المهاجمون يستخدمون تطبيق ويب قانونيِ لدخول قاعدة البيانات، وبعد ذلك يسترجع البيانات من قاعدة البيانات وعمل بعض الصفقات الغير قانونيه والسرقة .
ويكون كالتالي :
تقدم المهاجم بتقليد شخصية الخادم للشخص الذي يحاول الاتصال .مهما يقوم به المهاجم من عمل فإن الاتصال سيفشل . وعند انتهاء هذه العملية . يقوم المهاجم بفصل ( نظام التقليد ) ويصبح الضحية حر .
بعد ذلك يقوم الضحية بالاتصال بالخادم الحقيقي. وبدون أن يشعر بأي شيء غير طبيعي. في هذه الأثناء أصبح لدى المهاجم اسم المستخدم و كلمة السر وسيستخدمها في الدخول على قاعدة بيانات الشركة .
4 حصان طروادة "Trojan Horse" :
حصان طروادة هو برنامج ضار يدرج في النظام. يستقر عادة في أنظمة التشغيل. حصان طروادة يمكنه تعديل قاعدة البيانات دون أن يلحظ ذلك من قبل المدير .
الدخيل أو حتى الموظفين الداخليين يمكنهم وضع حصان طروادة في نظام قاعدة البيانات.