इंटरनेट से डेटाबेस तक पहुंचना संभव है। हमलावर को अब भी उपयोगकर्ता नाम और पासवर्ड, IAM एक्सेस, या डेटाबेस में प्रवेश के लिए एक एक्सप्लॉइट की आवश्यकता होगी।
सार्वजनिक RDS स्नैपशॉट
AWS द्वारा किसी को भी RDS स्नैपशॉट डाउनलोड करने की अनुमति दी जाती है। आप अपने खाते से बहुत आसानी से इन सार्वजनिक RDS स्नैपशॉट को सूचीबद्ध कर सकते हैं:
# Public RDS snapshotsawsrdsdescribe-db-snapshots--include-public## Search by account IDaws rds describe-db-snapshots --include-public --query 'DBSnapshots[?contains(DBSnapshotIdentifier, `284546856933:`) == `true`]'
## To share a RDS snapshot with everybody the RDS DB cannot be encrypted (so the snapshot won't be encryted)## To share a RDS encrypted snapshot you need to share the KMS key also with the account# From the own account you can check if there is any public snapshot with:awsrdsdescribe-db-snapshots--snapshot-typepublic [--region us-west-2]## Even if in the console appear as there are public snapshot it might be public## snapshots from other accounts used by the current account