私はGodddy共有ホスティングからAWSに小さなAspnet MVC Webサイトを移行しています。私はすでにEC2を設定しており、重複したウェブサイトはすでにIP上で動作しています。次に、ドメインをRoute53に移行します。問題はデータベースがまだGodaddy上にあるため、私はEC2のGodaddyのデータベースを指しています。これまでのところ、応答性などは全く問題なく動作していますが、心配する必要があるセキュリティ上の懸念はありますか?私はweb.configにIP、ユーザ名、パスワードを持つかなり標準的な接続文字列を持っています。データベースユーザーやパスワードなどの詳細をAWSネットワークからインターネットを介してゴダディネットワークに渡す際に気をつけなければならないことは何ですか。 GodaddyとAWSの間でデータはどのように移動しますか?プレーンテキストは暗号化されていますか?リモートデータベースへの接続に関するセキュリティ上の懸念
0
A
答えて
0
あなたのDBを直接インターネットに公開することは、一般的には良い考えではありません。正当な理由でDBAが本当に緊張している(または悪化しています)。あなたがAWS(またはGDに戻ってアプリ)にDBを移動することができれば、それを行います。あなたができないなら、まだ動かすようにしてください。それができないならば、それはもっと起こっており、その傾向はますます高まるだろうと言いました。
DBの強力なセキュリティロックダウンを使用し、攻撃に対してアラートを発する場合、懸念事項はDOSとゼロデイ攻撃に大きくシフトします。私はGodaddyがDOS/DDoS攻撃をどれくらいうまく処理しているか分かりません。 AWSはかなり良い仕事をしています。ゼロデイは厳しいです。最新のパッチを確認するだけでなく、スタックに関連するセキュリティ情報のアラートを設定する必要があります。あなたのDBをロックダウンする方法
は、メーカーによって異なりますが、あなたは無視すべきでない(非網羅的な)いくつかの基本的な原理:
- は常に安全なチャネルを使用して、何のプレーンテキストはこれまで、常にサーバ証明書を検証しません
- ホワイトリスト、ブラックリストではない - だけ知られているものに耳を傾ける/許可し、他のすべてのアカウントの悪い
- 最小限の権限、許可/ DBメーカー によって推奨されているように、常に
- は、デフォルトを取り除くと考えられています
- 有効なユーザー/ログインによる異常な/予期しないアクティビティのセットアップ警告
- 土曜日の午前1時15分に何を行うのかについて、十分にテストされた最新の計画があります。「ここでビットコインを送ってください "メール
関連する問題
- 1. KSMに関するセキュリティ上の懸念
- 2. セキュリティ上の懸念
- 3. S3へのダイレクトブラウザアップロードのセキュリティ上の懸念
- 4. PendingIntent.getBroadcast()セキュリティ上の懸念?
- 5. Azure Windows VM上のSQL Serverに関するセキュリティ上の懸念
- 6. Cordova/Phonegappのセキュリティに関する懸念
- 7. travis-ciでのスクリプト実行に関するセキュリティ上の懸念
- 8. RESTフルWebサービスに関するセキュリティ上の懸念
- 9. Jquery Ajaxのセキュリティ上の懸念
- 10. クライアント側のセキュリティ上の懸念(JavaScript)
- 11. C# - InternalsVisibleTo属性のセキュリティ上の懸念
- 12. window.postMessage()+ iframe + developerツールのセキュリティ上の懸念
- 13. IIS6ワイルドカードマッピングのセキュリティ上の懸念?
- 14. paypal_adaptive gemのセキュリティ上の懸念
- 15. ファイルのアップロードのセキュリティ懸念
- 16. Tor ControlPortアクセス - セキュリティの懸念?
- 17. preg_replace&preg_replace_callbackセキュリティの懸念
- 18. jarファイルにアクセスする際のセキュリティ上の懸念
- 19. データストアキーとしてのGAEのuser_idに関するセキュリティ上の懸念
- 20. ネイティブのセキュリティ上の懸念に対応します
- 21. SigningCertificateを共有する際のセキュリティ上の懸念
- 22. セキュリティ上の懸念事項ウェブサイトの構築について
- 23. JSFのセキュリティ上の懸念はありますか?
- 24. セキュリティに関する懸念事項はありますか?
- 25. Webサーバー上でラテックスを動的にコンパイルする際のセキュリティ上の懸念
- 26. ネットワークトラフィックに関する懸念
- 27. セキュリティクロスカッティングに関する懸念
- 28. 登録自動入力検証セキュリティ/プライバシーに関する懸念
- 29. node.jsプロセス内のjsRenderのセキュリティ上の懸念
- 30. HTML5オフライン単一ページアプリケーション(SPA) - セキュリティ上の懸念
データはAWSからインターネット経由でGodaddyに転送されるので、データベースをインターネットに公開するのは良い方法ではありません。 – Ashan