Я работаю над приложением WPF, которое подключается к Azure SQL, используя EF 6 и определенную строку подключения (без веб-службы для экономии средств на Azure, работающем с SQL и веб-сервером).
Поэтому мой вопрос заключается в том, насколько безопасным являетсятакое соединение?
У меня в строке подключения Encrypt = True (поэтому я использую SSL).Я использую учетные данные пользователя AD для подключения к самой БД (комбинация пользователя AD и соответствующего пользователя БД, к сожалению, имя пользователя и пароль находятся в конфигурационных файлах приложения).Я зарегистрировал приложение в Azure AD и дал ему разрешение на доступ к БД с помощью этого пользователя БД, соответствующего пользователю AD.(Я использую этот идентификатор клиента приложения, чтобы определить, что связь поступает из моего приложения WPF).
Единственная угроза, которую я вижу здесь, - это если кто-то получит доступ к компьютеру с установленным приложением и получит всю информацию из конфигурационных файлов.Мне нужно было установить соединение и проверить его подлинность.
Но я очень слабо разбираюсь в сетях и не представляю, может ли кто-нибудь получить эту информацию, используя сетевой трафик.(сам пытался использовать wireshark, но для меня все это выглядело довольно бессмысленно)
Так кто-нибудь знает, как такое общение может быть каким-либо образом повреждено?