摘要:本文是2021年CISP-PTE知識類:數(shù)據(jù)庫安全(6.2),2021年CISP-PTE7月起歸于CISP認證體系的專業(yè)方向,每月會開考一次,具體時間請考生直接聯(lián)系授權(quán)機構(gòu)。為了方便考生備考,建議考生了解CISP-PTE知識體系大綱的相關(guān)內(nèi)容。
2021CISP-PTE(注冊滲透測試工程師)考試內(nèi)容以考試大綱為基礎(chǔ),如有考生想要參加并獲得CISP-PTE認證,建議先了解考綱,下文就是小編整理的CISP-PTE知識類:數(shù)據(jù)庫安全(6.2),可供考生參考。
6.2 知識體:非關(guān)系型數(shù)據(jù)庫
數(shù)據(jù)庫安全基礎(chǔ)是注冊信息安全專業(yè)人員需要掌握的主體知識內(nèi)容之一。通過本部分的學習,學員應(yīng)當:
了解非關(guān)系型數(shù)據(jù)庫的基本概念
掌握 Redis 數(shù)據(jù)庫存在的風險與安全加固方
圖 6-2:知識體:非關(guān)系型數(shù)據(jù)庫
6.2.1 知識域:Redis 數(shù)據(jù)庫
Redis 是一個開源的使用 ANSI C 語言編寫、支持網(wǎng)絡(luò)、可基于內(nèi)存亦可持久化的日志型、Key-Value 數(shù)據(jù)庫,并提供多種語言的 API。
知識子域:Redis 權(quán)限與設(shè)置
了解 Redis 數(shù)據(jù)庫運行權(quán)限
了解 Redis 數(shù)據(jù)庫的默認端口
知識子域:Redis 未授權(quán)訪問風險
掌握 Redis 未授權(quán)訪問的危害
掌握 Redis 開啟授權(quán)的方法
更多備考信息盡在希賽網(wǎng)CISP頻道-考試輔導(dǎo)欄目,敬請期待……