Веб-сервис социального проекта
Аудит облачной инфраструктуры и безопасности (собирательный пример) — 2026
Резюме для руководителя
Пример показывает типичную картину аудита инфраструктуры и безопасности небольшого веб-сервиса — облачного сервера с публичным сайтом и backend-приложением. Всего выявлено 4 находки: две высокого риска, две среднего.
Общая картина характерна для проектов, где инфраструктура развивалась быстро и без регулярного пересмотра настроек безопасности: сетевой периметр сервера был открыт целиком, а не только нужные порты; настройки для запросов с других сайтов допускали кражу пользовательской сессии; часть защитных заголовков браузера была настроена лишь частично; доступ бывших внешних подрядчиков был отключён не полностью. По отдельности ни одна находка не критична, но в сумме они формируют реалистичный сценарий компрометации сервиса — устраняется он за один-два рабочих дня.
Сетевой периметр сервера полностью открыт интернету
Правила сетевого доступа разрешали любое подключение (любой порт, любой протокол) с любого IP-адреса — вместо ограничения только нужными портами. В их числе оказались открыты административный доступ по SSH и служебный агент мониторинга.
Настройки кросс-доменных запросов допускали угон сессии
Backend разрешал запросы с любого домена (wildcard) в сочетании с передачей пользовательских cookie-сессий — классическое сочетание, которое сторонний сайт может использовать для выполнения действий от имени залогиненного пользователя.
Заголовок защиты от межсайтового скриптинга настроен не полностью
В заголовке Content-Security-Policy на боевом сайте остался незаменённый технический плейсхолдер вместо реального адреса backend-сервиса — сам заголовок присутствует, но не выполняет свою защитную функцию в полном объёме.
Остаточный полный доступ у отключённых учётных записей подрядчика
После прекращения сотрудничества с внешним подрядчиком пароли и ключи были заблокированы, но в системных настройках сохранилось правило, позволяющее этим учётным записям выполнять любые команды без пароля. При случайном восстановлении доступа это давало бы полный контроль над сервером.