Alterar a porta os forçará a fazer uma varredura. Quando você usa uma ferramenta de segurança como o snort, com toques de rede ou SPAN, algo como uma verificação de porta do seu servidor se torna óbvia. Alguém se conectando legitimamente ao servidor SQL na porta padrão não é tão óbvio.
A melhor abordagem, eu concordo, não é segurança pela obscuridade. No entanto, alterar a porta padrão em todos e quaisquer aplicativos, quando possível, faz parte de uma estratégia abrangente e abrangente, que inclui atividades de equipe vermelhas, equipes de monitoramento de segurança de rede e toda a instrumentação correta, instalada, amadurecida e entendida por aqueles que estão usando.
Quando você tem todas essas coisas, um intruso no seu sistema se destaca como um dedo dolorido. A linha inferior - se alguém pensa que pode melhorar a segurança de seus sistemas marcando vários itens de uma lista, eles estão errados. Se eles não conseguem explicar por que precisam que a porta seja alterada, em termos inequívocos, eles não pertencem ao papel de alguém dizendo para você mudar a porta.