🕵️♀️ Shadow IT — ресурсы вне контроля ИТ-службы: несанкционированные, неучтённые или забытые системы, сервисы и инфраструктура.
🎭 Как они появляются
Причины могут быть разными и зависят от компании. Где-то команды подключают сервисы без согласования, где-то остаются пилоты и временные решения, про которые забыли, где-то ресурсы теряются при смене сотрудников или подрядчиков.
В облаках это происходит особенно часто — создать ресурс просто, а процессы учёта и контроля не всегда за этим успевают.
🎭 Какие риски несут
❌ Расходы: появляются неучтённые платежи, дублируются сервисы, сложно понять, за что платит компания
❌ Безопасность: данные могут храниться вне контролируемого контура, доступы не отслеживаются
❌ Устойчивость: такие системы не входят в резервирование и планы восстановления
❌ Дополнительно: сложности с аудитом, поддержкой и зависимость от отдельных сотрудников
🙂 Как найти теневые ресурсы
✅Проверить расходы: счета, подписки, облачные биллинги, корпоративные карты — по ним видно сервисы, которые не проходят через ИТ
✅ Посмотреть трафик: DNS-запросы, прокси, CASB или SWG — показывают, какими внешними сервисами реально пользуются
✅ Проверить облака: аудит аккаунтов, проектов и ресурсов — часто находятся забытые VM, хранилища и тестовые среды
✅ Проверить доступы: какие учётные записи существуют, у кого есть права, какие сервисы привязаны к личным почтам — так выявляются «сиротские» ресурсы
✅ Поговорить с командами: часть инструментов не видна технически — о них можно узнать только от пользователей
#полезное #гайды
Post #2682
1.25K

- 👍 7
- 🔥 3
- 👏 3