TGViewer
Учебный центр НТЦ «Вулкан» Учебный центр НТЦ «Вулкан» @uc_vulkan · 573 subscribers
Post #252 354
Эксперты предупреждают: теневые базы данных становятся заметной скрытой угрозой для компаний, особенно на фоне роста low-code-, no-code- и ИИ-инструментов. Такие базы нередко появляются вне поля зрения ИТ- и ИБ-служб, не попадают в модели угроз и могут долго оставаться уязвимым элементом инфраструктуры.

Теневые базы данных могут существовать как в результате обычной небрежности, так и как часть легальной инфраструктуры с несанкционированными подключениями или специально созданными схемами для незаконных операций. Из-за этого компания не всегда понимает, где именно хранятся данные и кто к ним имеет доступ.

Пять основных рисков:

1. Первый риск — несанкционированный доступ. Если база не учтена, в ней могут оставаться забытые учетные записи, слабые пароли и открытые порты, что превращает ее в удобную точку входа для атакующих.
2. Второй риск — утечка конфиденциальных данных. Теневая база может содержать персональные данные, коммерческую тайну или внутреннюю документацию, а значит, ее компрометация напрямую ударит по бизнесу и репутации.
3. Третий риск — неподконтрольные изменения информации. Когда доступ к базе не контролируется должным образом, злоумышленник или недобросовестный сотрудник может незаметно изменить критичные записи, что нарушит работу процессов и отчетности.
4. Четвертый риск — внедрение вредоносной активности. Теневые базы часто обходят стандартные механизмы мониторинга, поэтому их можно использовать для скрытого хранения, передачи или подготовки вредоносных данных и учетных записей.
5. Пятый риск — долгое скрытое существование уязвимости. Поскольку такие базы часто отсутствуют в инвентаризации, их не обновляют вовремя и не проверяют на регулярной основе, из-за чего они могут оставаться слабым местом инфраструктуры месяцами и даже годами.

Эксперты советуют начинать с регулярного поиска теневых баз и сопоставления найденных ресурсов с официальным реестром ИТ-активов. Далее важно ограничить доступ к СУБД, отключить лишние учетные записи, закрыть открытые порты и проверить права пользователей.

Хорошо работают специализированные средства контроля доступа к базам данных, а также решения, которые отслеживают аномальную активность и попытки повышения привилегий. Дополнительно стоит внедрить регулярный аудит, чтобы поиск теневых баз стал не разовой проверкой, а частью постоянного процесса.

Компании стоит проверить, нет ли в инфраструктуре неучтенных баз, созданных отделами или отдельными сотрудниками без согласования с ИБ. Затем нужно обновить регламенты, включить такие активы в модель угроз и назначить ответственных за мониторинг. Это позволит снизить риск утечек и сделать теневую инфраструктуру заметной для службы безопасности.

📕📕📕
https://www.securitylab.ru/news/571803.php
https://garda.ai/downloads/dbf/five-risks-of-shadow-databases?utm_source=seclab&utm_medium=obyavlenie&utm_campaign=product21-04-2026&erid=2SDnjenki3k
  • ❤ 6
More from @uc_vulkan
  1. Sep 21, 2026Мы живем во времена, когда технологии развиваются быстрее, чем мы успеваем их осмыслить. Т…
  2. Sep 17, 2026Исследовательская группа Школы Розенстиля по морским и атмосферным наукам, а также наукам…
  3. Sep 10, 2026Post #288
  4. Sep 10, 2026Группа испанских ученых из компании Multiverse Computing под руководством Борхи Айспуруа п…
  5. Sep 9, 2026На Хабре вышла большая статья о летней стажировке в Учебном центре НТЦ «Вулкан»! Будет инт…
  6. Sep 3, 2026На всемирном конгрессе мобильной связи 2026 года (MWC 2026) в Барселоне прошло обсуждение…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →