Se me ha pedido que exponga la base de datos de una aplicación web públicamente para que un servicio externo pueda conectarse directamente a la base de datos (a través de un nombre de usuario / contraseña) para leer la información. Esta base de datos se encuentra actualmente detrás de un firewall, con la aplicación web que se conecta localmente.
Esto inmediatamente suena como una amenaza para la seguridad, pero me gustaría poder resumir por qué esto no es una buena idea. Entonces, ¿qué son realmente las amenazas?
¿Pensaría de inmediato en la exposición a DDOSing potencial de la base de datos, así como en cualquier vulnerabilidad y vulnerabilidades que existen para el servidor de base de datos en particular? ¿Reconfiguración simple del servidor de base de datos, exponiendo datos? ¿No estás utilizando conexiones SSL?