📊 У каждой пятой компании база данных доступна из интернета С начала 2026 года службы баз данных на внешнем периметре нашли у 22% компаний, по данным D-Russia. Это означает возможность прямого подключения из интернета, но не доказывает, что сервер уже скомпрометирован. Разница принципиальная. Базы — не единственный сигнал. У 18% компаний снаружи доступен RDP — протокол удалённого рабочего стола; у 15% обнаружили SMB для сетевого доступа к ресурсам, у 6% — LDAP для работы с каталогами пользователей и ресурсов. Через RDP могут подбирать пароли или входить с уже украденными учётными данными, а LDAP раскрывает сведения о структуре сети и учётных записях. SOC стоит сверить найденные службы с согласованным перечнем, владельцами и правилами доступа. Для баз данных проверьте, откуда разрешены подключения; для RDP — не открыт ли он напрямую, для SMB и LDAP — доступны ли они только из нужных сегментов. Сканер обнаружит доступность извне, но не решит, оправдана ли она. Я бы начал не с покупки ещё одного сканера, а с назначения владельца каждой внешней точки. Иначе даже точный список открытых служб быстро станет фоновым шумом. #внешнийпериметр #базыданных #кибербезопасность