Недавно я обнаружил, что большая часть финансового отдела использует Excel для подключения к моему экземпляру SQL Server 2000 с учетной записью в роли sysadmin. Каковы мои текущие риски, которые я должен немедленно сообщить властям, которые будут?
sql-server
security
swasheck
источник
источник
Ответы:
Почти все.
Я бы начал с их потенциальной способности использовать
xp_cmdshell
(иsp_configure
если они не могут, так что тогда они могут ... и все, чтоxp_cmdshell 'whoami.exe'
может сделать аккаунт, возвращенный аккаунтом ...), а затем перешел бы к их способности делатьdrop database
.Дальнейшие риски включают не только пользователей финансов, которые могут делать эти вещи, но и любую программу на финансовом компьютере, получающую доступ к вашим учетным данным для подключения сисадмина ...
(Другие потенциальные риски включают риск обнаружения того, что один из TPTB настроил его таким образом)
источник
select name, salary from employees
update salaries set salary = 0 where employee='swasheck''s boss'
Это позволяет им в основном делать все, что они хотят с базой данных. Они могут усекать / изменять / удалять таблицы. Удалить, вставить или изменить конкретные записи. Я настоятельно рекомендую вам решить эту проблему как можно скорее.
источник
Финансовые люди должны понимать одну вещь: предоставляя Excel системного пользователя, вы обойдете все внутренние средства контроля, встроенные в базу данных или приложение. Компетентный одитор потушит их за это. Так, например, если у вас есть встроенные элементы управления, чтобы гарантировать, что два разных человека должны утвердить расходы (чтобы избежать возможного мошенничества), то, подключив таким образом электронную таблицу Excel, вы полностью удалили этот элемент управления для данных.
источник
Если злонамеренный пользователь уничтожил ваши данные, вы можете восстановить данные из резервной копии - вы сможете рассчитать влияние на бизнес для этого сценария.
Хуже всего то, что ваша система больше не имеет целостности. Если пользователь манипулирует данными не катастрофическим образом, вы не сможете обнаружить повреждение до тех пор, пока резервные копии больше не будут доступны. Рассмотрите влияние бизнеса на неспособность доверять действительности любых данных, размещенных на этом сервере.
источник