私は、NoSQL、特にCouchDBに専念しているDEFCONを見ました。彼らは、クライアントライブラリ(疑似SQLトランスペアレントレイヤー)へのアクセス、dbへのアクセス、そしてブルートキーへのアクセス(スキーマなしの方法で)、json/viewインジェクションなどの攻撃のいくつかのベクトルを観察します。インターネットから直接dbにアクセスしたままにして、db検証、認証で使用した場合。そうすると、データベースの安全性が低下しますか?
残念ながら、CouchDBでの作業経験が不足しているため、正確な分析ができません。親愛なる同僚の意見に頼ってください。
ありがとうございました。