Использование строк подключения и зашифрованных разделов в вашей конфигурации не остановит этот тип атаки, он предназначен только для того, чтобы сделать файл конфигурации нечитаемым на компьютере, отличном от установленного.
Единственный безопасныйМожно создать веб-службу, которая подключается к вашей базе данных для извлечения данных, а затем убедиться, что для входа в веб-службу требуется только минимальное количество разрешений, или заставить пользователя веб-службы войти в систему, и они будут выдавать себя за этого пользователя.подключение к базе данных.
Похоже, у вас нет защиты от брандмауэра для остановки внешних подключений напрямую к вашей базе данных, поэтому мне интересно, какие еще более опасные порты вы могли открыть для доступа в Интернет ???
Использованиемежсетевой экран для ограничения доступа к вашему серверу по протоколу http, а протоколы https уменьшают шансы на успешную атаку.