IT Аудит инфраструктуры — безопасность, производительность и бэкапы за 1 день
Вы знаете что ваша инфраструктура работает. Но знаете ли вы что именно в ней уязвимо? Где узкие места производительности? Работают ли бэкапы на самом деле? Что произойдёт, если сервер упадёт сегодня ночью?
Senior-инженер с опытом 5+ лет проверяет вашу инфраструктуру по 40+ параметрам за 1 рабочий день. Вы получаете PDF-отчёт 30–50 страниц: что в норме, что под угрозой, что исправить в первую очередь и сколько это стоит.
Узнаёте себя?
Вы не уверены, когда последний раз проверялось что бэкапы реально восстанавливаются
SSL-сертификат истёк или истекает — вы узнаёте об этом от клиентов, а не от мониторинга
Инфраструктура росла постепенно и сейчас никто не знает всей картины целиком
Грядёт аудит безопасности, проверка регулятора или клиент запрашивает оценку рисков
После смены подрядчика или системного администратора непонятно что и как настроено
Хотите перейти на российский VDS, но сначала нужно понять что вообще есть в инфраструктуре
Что проверяем (40+ параметров)
🔐 Безопасность
SSL/TLS сертификаты, отключён ли root-логин SSH, правила файрвола, обновления ОС, sudo без пароля, credentials.
⚡ Производительность
Средняя и пиковая загрузка CPU, использование RAM, swap, заполненность диска, I/O, потери пакетов сети.
💾 Резервное копирование
Существуют ли бэкапы? Тестируется ли восстановление? Хранятся ли они вне основного сервера? Каково RTO/RPO?
📊 Мониторинг
Настроен ли uptime-мониторинг, алерты при падении, метрики производительности, ротация и читаемость логов.
🐳 Docker и контейнеры
Устаревшие образы с уязвимостями, рестарт-политики docker-compose, лимиты ресурсов, изоляция сетей.
🌐 Сеть и DNS
DNS записи A, MX, DKIM, SPF, DMARC. Конфигурация Nginx/Apache, безопасные заголовки, настройки VPN.
Делать самим или заказать?
| Характеристика | Самостоятельная проверка | IT Health Check (490 ₽) |
|---|---|---|
| Охват | Только знакомые области | 40+ параметров по 6 категориям |
| Документация | Обычно отсутствует | PDF-отчёт 30–50 страниц |
| Объективность | Субъективная оценка | Независимый взгляд senior-инженера |
| Матрица рисков | Не формализована | По критичности с приоритетами |
| Стоимость исправлений | Неизвестна | Указана для каждой находки |
| Время | Дни или недели | 1 рабочий день |
Проверяем соответствие российскому регулированию
152-ФЗ «О персональных данных»
Хранятся ли персональные данные на серверах в России? Есть ли необходимые организационные меры? Что нужно исправить для соответствия закону?
Требования к информационной безопасности
Для компаний из регулируемых отраслей (банки, медицина, КИИ) — соответствие базовым требованиям по защите информации.
Санкционные риски инфраструктуры
Используете ли вы зарубежные сервисы, которые могут быть отключены? Какие зависимости критичны?
Что такое IT аудит инфраструктуры и зачем он нужен
IT аудит инфраструктуры (IT Health Check) — это комплексная проверка серверов, сети, резервных копий и безопасности компании. Senior-инженер проверяет 40+ параметров: SSL-сертификаты, SSH-доступ, настройки файрвола, загрузку CPU и памяти, наличие и работоспособность бэкапов, конфигурацию Docker и мониторинг.
По итогам аудита компания получает PDF-отчёт 30–50 страниц с матрицей рисков (критично/высокий/средний/низкий), executive summary для руководства и приоритизированным планом исправлений с оценкой стоимости каждого пункта.
Стоимость IT аудита инфраструктуры — 490 рублей. Срок — 1 рабочий день. Для аудита достаточно read-only SSH-доступа. В инфраструктуру изменения не вносятся.