Эксперты предупреждают: теневые базы данных становятся заметной скрытой угрозой для компаний, особенно на фоне роста low-code-, no-code- и ИИ-инструментов. Такие базы нередко появляются вне поля зрения ИТ- и ИБ-служб, не попадают в модели угроз и могут долго оставаться уязвимым элементом инфраструктуры.
Теневые базы данных могут существовать как в результате обычной небрежности, так и как часть легальной инфраструктуры с несанкционированными подключениями или специально созданными схемами для незаконных операций. Из-за этого компания не всегда понимает, где именно хранятся данные и кто к ним имеет доступ.
Пять основных рисков:
1. Первый риск — несанкционированный доступ. Если база не учтена, в ней могут оставаться забытые учетные записи, слабые пароли и открытые порты, что превращает ее в удобную точку входа для атакующих.
2. Второй риск — утечка конфиденциальных данных. Теневая база может содержать персональные данные, коммерческую тайну или внутреннюю документацию, а значит, ее компрометация напрямую ударит по бизнесу и репутации.
3. Третий риск — неподконтрольные изменения информации. Когда доступ к базе не контролируется должным образом, злоумышленник или недобросовестный сотрудник может незаметно изменить критичные записи, что нарушит работу процессов и отчетности.
4. Четвертый риск — внедрение вредоносной активности. Теневые базы часто обходят стандартные механизмы мониторинга, поэтому их можно использовать для скрытого хранения, передачи или подготовки вредоносных данных и учетных записей.
5. Пятый риск — долгое скрытое существование уязвимости. Поскольку такие базы часто отсутствуют в инвентаризации, их не обновляют вовремя и не проверяют на регулярной основе, из-за чего они могут оставаться слабым местом инфраструктуры месяцами и даже годами.
Эксперты советуют начинать с регулярного поиска теневых баз и сопоставления найденных ресурсов с официальным реестром ИТ-активов. Далее важно ограничить доступ к СУБД, отключить лишние учетные записи, закрыть открытые порты и проверить права пользователей.
Хорошо работают специализированные средства контроля доступа к базам данных, а также решения, которые отслеживают аномальную активность и попытки повышения привилегий. Дополнительно стоит внедрить регулярный аудит, чтобы поиск теневых баз стал не разовой проверкой, а частью постоянного процесса.
Компании стоит проверить, нет ли в инфраструктуре неучтенных баз, созданных отделами или отдельными сотрудниками без согласования с ИБ. Затем нужно обновить регламенты, включить такие активы в модель угроз и назначить ответственных за мониторинг. Это позволит снизить риск утечек и сделать теневую инфраструктуру заметной для службы безопасности.
📕📕📕
https://www.securitylab.ru/news/571803.php
https://garda.ai/downloads/dbf/five-risks-of-shadow-databases?utm_source=seclab&utm_medium=obyavlenie&utm_campaign=product21-04-2026&erid=2SDnjenki3k
Post #252
354

- ❤ 6