Платформа технического мониторинга
Аудит облачной инфраструктуры и безопасности — 2026
Резюме для руководителя
Аудит охватил облачную инфраструктуру региональной платформы технического мониторинга: сервер приложения и кластер базы данных. Выявлено 4 находки: одна высокого риска, две среднего и одна — позитивная практика, которую стоит взять за образец.
Главный вывод: до аудита база данных была доступна из интернета практически без сетевой защиты — риск утечки или несанкционированного доступа к данным был реальным, а не гипотетическим. Находка устранена: доступ ограничен только нужными серверами. Остальные находки касаются операционной устойчивости (защита от случайного удаления критичных ресурсов, надёжность процесса развёртывания) и не требуют экстренных мер, но снижают вероятность инцидентов в будущем.
Кластер базы данных был открыт всему интернету
Сетевые правила кластера разрешали подключение с любого IP-адреса по любому протоколу (не были ограничены только нужными серверами), а пароль базы использовал устаревший алгоритм хеширования. Фактически данные были защищены только паролем — без сетевого барьера. Устранено: доступ ограничен конкретной внутренней подсетью серверов приложения.
У боевой базы данных не была включена защита от случайного удаления
Технической блокировки на удаление кластера с продовыми данными не было — ошибочная команда администратора могла привести к необратимой потере данных без дополнительного подтверждения.
Автоматическое развёртывание могло стирать ручные правки на сервере
Процесс автодеплоя полностью синхронизировал файлы на сервере с репозиторием кода (в том числе удаляя всё лишнее). Ручные временные правки, не попавшие в git, терялись при следующем развёртывании — один раз это привело к кратковременной недоступности сервиса.
Консолидация избыточного кластера базы данных
Вместо двух параллельных кластеров базы данных (актуального и устаревшего резервного) оставлен один. Это снизило площадь атаки и устранило риск наличия «забытой» копии данных с ослабленным контролем доступа.