кейс / облако

Платформа технического мониторинга

Аудит облачной инфраструктуры и безопасности — 2026

Резюме для руководителя

Аудит охватил облачную инфраструктуру региональной платформы технического мониторинга: сервер приложения и кластер базы данных. Выявлено 4 находки: одна высокого риска, две среднего и одна — позитивная практика, которую стоит взять за образец.

Главный вывод: до аудита база данных была доступна из интернета практически без сетевой защиты — риск утечки или несанкционированного доступа к данным был реальным, а не гипотетическим. Находка устранена: доступ ограничен только нужными серверами. Остальные находки касаются операционной устойчивости (защита от случайного удаления критичных ресурсов, надёжность процесса развёртывания) и не требуют экстренных мер, но снижают вероятность инцидентов в будущем.

Высокий риск

Кластер базы данных был открыт всему интернету

Сетевые правила кластера разрешали подключение с любого IP-адреса по любому протоколу (не были ограничены только нужными серверами), а пароль базы использовал устаревший алгоритм хеширования. Фактически данные были защищены только паролем — без сетевого барьера. Устранено: доступ ограничен конкретной внутренней подсетью серверов приложения.

Средний риск

У боевой базы данных не была включена защита от случайного удаления

Технической блокировки на удаление кластера с продовыми данными не было — ошибочная команда администратора могла привести к необратимой потере данных без дополнительного подтверждения.

Средний риск

Автоматическое развёртывание могло стирать ручные правки на сервере

Процесс автодеплоя полностью синхронизировал файлы на сервере с репозиторием кода (в том числе удаляя всё лишнее). Ручные временные правки, не попавшие в git, терялись при следующем развёртывании — один раз это привело к кратковременной недоступности сервиса.

Низкий риск — хорошая практика

Консолидация избыточного кластера базы данных

Вместо двух параллельных кластеров базы данных (актуального и устаревшего резервного) оставлен один. Это снизило площадь атаки и устранило риск наличия «забытой» копии данных с ослабленным контролем доступа.

← Все кейсы