Testen der MongoDB-Sicherheitsanfälligkeit in Azure

345
Arturo

Ich habe diese Neuigkeiten über die Schwachstellen von MongoDB gelesen. http://securityaffairs.co/wordpress/33487/hacking/40000-vulnerable-mongodbonline.html

Ich verwende Mongo von Azure in einem Produkt, bei dem die Privatsphäre sehr wichtig ist. Wie kann ich testen, ob ich anfällig bin?

0
Die Forscher haben nicht die erforderlichen Informationen zur Verfügung gestellt, um MongoDB zu patchen oder um zu überprüfen, ob Sie für den Angriff anfällig sind. Ramhound vor 9 Jahren 1

1 Antwort auf die Frage

0
Adam C

Es gibt hier keine per se Anfälligkeit (wie von den Forschern festgestellt). Die MongoDB-Instanzen, auf die in diesem Beitrag verwiesen wird, waren schlecht konfiguriert - sie verwendeten keine Authentifizierung und waren für das Internet offen, anstatt ordnungsgemäß durch eine Firewall geschützt zu werden.

Die bewährten Sicherheitsmethoden, die befolgt werden sollten, und wie Sie solche Fehlkonfigurationen testen und auf diese hinweisen können, werden hier erläutert:

http://www.mongodb.com/blog/post/mongodb-security-best-practices

Es wurde nur an dem Tag veröffentlicht, an dem diese Nachrichten bekanntgegeben wurden, um den Menschen zu helfen, ihre Systeme so schnell wie möglich korrekt zu konfigurieren. Ich möchte auch beachten, dass dies nicht anders ist, wenn andere Dienste auf diese Weise offengelegt werden.