кейс / облако

Веб-сервис социального проекта

Аудит облачной инфраструктуры и безопасности (собирательный пример) — 2026

Резюме для руководителя

Пример показывает типичную картину аудита инфраструктуры и безопасности небольшого веб-сервиса — облачного сервера с публичным сайтом и backend-приложением. Всего выявлено 4 находки: две высокого риска, две среднего.

Общая картина характерна для проектов, где инфраструктура развивалась быстро и без регулярного пересмотра настроек безопасности: сетевой периметр сервера был открыт целиком, а не только нужные порты; настройки для запросов с других сайтов допускали кражу пользовательской сессии; часть защитных заголовков браузера была настроена лишь частично; доступ бывших внешних подрядчиков был отключён не полностью. По отдельности ни одна находка не критична, но в сумме они формируют реалистичный сценарий компрометации сервиса — устраняется он за один-два рабочих дня.

Высокий риск

Сетевой периметр сервера полностью открыт интернету

Правила сетевого доступа разрешали любое подключение (любой порт, любой протокол) с любого IP-адреса — вместо ограничения только нужными портами. В их числе оказались открыты административный доступ по SSH и служебный агент мониторинга.

Высокий риск

Настройки кросс-доменных запросов допускали угон сессии

Backend разрешал запросы с любого домена (wildcard) в сочетании с передачей пользовательских cookie-сессий — классическое сочетание, которое сторонний сайт может использовать для выполнения действий от имени залогиненного пользователя.

Средний риск

Заголовок защиты от межсайтового скриптинга настроен не полностью

В заголовке Content-Security-Policy на боевом сайте остался незаменённый технический плейсхолдер вместо реального адреса backend-сервиса — сам заголовок присутствует, но не выполняет свою защитную функцию в полном объёме.

Средний риск

Остаточный полный доступ у отключённых учётных записей подрядчика

После прекращения сотрудничества с внешним подрядчиком пароли и ключи были заблокированы, но в системных настройках сохранилось правило, позволяющее этим учётным записям выполнять любые команды без пароля. При случайном восстановлении доступа это давало бы полный контроль над сервером.

← Все кейсы