
Sicherheit in PostgreSQL: pgcrypto und PostgreSQL Anonymizer (clt23)
Chaos Computer Club - archive feed · Michael Decker
March 11, 20231h 29m
Audio is streamed directly from the publisher (cdn.media.ccc.de) as published in their RSS feed. Play Podcasts does not host this file. Rights-holders can request removal through the copyright & takedown page.
Show Notes
Schadsoftware, Phishing und Social Engineering sind einige der Methoden, die von Hackern eingesetzt werden, um Sicherheitslücken in Betriebssystemen und Anwendungen auszunutzen. ASPICON arbeitet als Datenbank-Infrastruktur-Spezialist eng mit mehr als 600 Organisationen zusammen, darunter auch verschiedenste KRITIS-Einrichtungen, die laut Verfassungsschutz besonders stark durch elektronische Angriffe gefährdet sind. Diese enorme Verantwortung verlangt ein ausgeprägtes Sicherheitsbewusstsein. Unter diesem Stichwort gibt unser Beitrag einen Einblick in zwei ausgewählte Sicherheitsstrategien auf Datenbankebene: Verschlüsselung und Maskierung von Daten.
Bezugnehmend auf PostgreSQL-Datenbanken betrachten wir hierzu die Erweiterungen pgcrypto sowie PostgreSQL Anonymizer. Pgcrypto stellt eine Reihe von kryptografischen Funktionen bereit. Korrekt umgesetzt, lässt sich damit verhindern, dass sensible Daten unverschlüsselt in die Datenbank geschrieben werden. Mittels PostgreSQL Anonymizer können darüber hinaus sensitive Daten durch plausible aber verschleierte oder zufällige Daten ersetzt werden. Im Vortrag beleuchten wir, was hierbei zu beachten ist und wo Stolpersteine liegen können.
about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/204
Topics
clt23622023Vortrag