Cloud Advisor
back Все новости

Внешнее сканирование: проверка реальной доступности ресурсов из интернета

10.09.2026

Модуль CSPM в Cloud Advisor анализирует всю цепочку сетевой связности — балансировщики нагрузки, NAT, публичные IP, группы безопасности и другие объекты — и на основе этого определяет, какие ресурсы доступны с широкого диапазона внешних IP-адресов. Теперь для дополнительного подтверждения публичной доступности платформа также проводит внешнее сканирование: подключается к потенциально открытым портам снаружи и проверяет их фактический статус: открыт порт или закрыт. Всё это позволяет Cloud Advisor находить публично доступные приложения — комбинации IP-адреса и открытого порта, через которые приложения доступны из интернета. Каждое найденное при внешнем сканировании публично доступное приложение сохраняется в свойствах ресурса и учитывается при построении Путей атаки. Так подтверждённая извне доступность становится ещё одним критерием для контекстной приоритизации угроз. Дополнительно внешнее сканирование снижает количество ложных срабатываний. Команда ИБ получает не только расчёт публичной доступности по конфигурации облака, но и подтверждение снаружи — результат проверки в виде ответа сервиса или скриншота. По умолчанию функция внешнего сканирования включена. Отключить её можно в веб-консоли Cloud Advisor: раздел «Настройки» → «Сканирование» → «Внешнее сканирование».

Внешнее сканирование: проверка реальной доступности ресурсов из интернета