9.2 加密网络审计与拖库事故


文档摘要

9.2 加密、网络与审计 本节摘要:传输层用 TLS 防窃听,静态层用磁盘加密或字段级加密防拖库后读明文,审计日志记录"谁在何时动了什么"。本节讲三道防线的落地配置与取舍。 事故档案 21:被拖走的备份文件 某团队数据库本身做了网络隔离,但每天把未加密的备份归档传到一台老旧的文件服务器。攻击者拿到文件服务器权限,直接读走备份里的明文 BSON——等于绕过所有前端防线把库端走了。教训:加密要覆盖静态数据全链路,包括备份。 会员。《9.2 加密网络审计与拖库事故》收录于灏天文库文集《MongoDB数据库从入门到精通》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。

该文档为会员专享,请先登录或注册后再查看


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U