URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 134366
[ Назад ]

Исходное сообщение
"Релиз инструмента анонимизации баз данных nxs-data-anonymizer 1.9.0 "

Отправлено opennews , 22-Июл-24 12:46 
Опубликован nxs-data-anonymizer 1.9.0 - инструмент для анонимизации дампа баз данных PostgreSQL и MySQL/MariaDB/Percona. Инструмент написан на языке Go и выпускается под лицензией Apache License 2.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61592


Содержание

Сообщения в этом обсуждении
"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним , 22-Июл-24 12:46 
Ещё не придумали лучшей анонимизации, чем format c:

"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним123 , 22-Июл-24 13:44 
А в какой операционной системе можно так анонимизировать?

"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним , 22-Июл-24 14:26 
Анонимизировать плохо. Волосы на руках вырастут.

"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним , 22-Июл-24 13:40 
Доктор Мясников: Я устал повторять! Для анонимизации данных в БД используйте обычный советский "не засовывать чувствительные данные в БД", а если он противопоказан, то всегда есть "генерировать тестовую БД скриптами" (продается в любой аптеке).

"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Омномномном , 22-Июл-24 14:02 
Сразу видно, что за перделы своего localhost ты особо не выходишь.
Сабж и иже с ними нужны для "Надо выгрузить бд с прода/staging на тестовую/dev площадку или отдать подрядчикам так, чтобы товарищ майор из ИБ не наругал, причем так, чтобы ФИО выглядели как ФИО а ИНН были таки валидным в той или иной федерации taxId"

Скриптами устанешь такое исполнять.


"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним , 22-Июл-24 15:05 
ты в курсе про существование библиотек, чья задача -- это генерация достоверно выглядящих рандомных данных? и в каком это НЕ-локалхосте разрабам предоставляют доступ к проду, пусть и отфильтрованному? что за шарашкина контора такая?

"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Perlovka , 23-Июл-24 01:30 
>генерация достоверно выглядящих рандомных данных

Иногда на не localhost датах базных требуется прогнать процедуры на реальных данных, потому как если что-то на проде потом пойдет не так, ты устанешь доказывать как ты генерил свои "достоверно выглядящие данные", а главное, начешуа. А если при этом еще пару сотен тысяч зеленых улетят в трубу, вид ты будешь иметь весьма бледный.
>и в каком это НЕ-локалхосте разрабам предоставляют доступ к проду, пусть и отфильтрованному?

Необязательно разрабам, есть еще BI, например.


"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено WE , 25-Июл-24 19:44 
Данные не должны быть рандомными, они должны быть валидными для системы и деперсонализированные. Это на самом деле не просто.

"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним , 23-Июл-24 15:01 
>>  чтобы товарищ майор из ИБ не наругал

Т.е. изначально вы не подумали с товарищем майором. Проблема в процессах и самодурах-тимлидах. Годами эта проблема известна и существует. Но хорошо что не во всех компаниях!


"Релиз инструмента анонимизации баз данных nxs-data-anonymize..."
Отправлено Аноним , 22-Июл-24 14:26 
Идеальное место для уязвимости.