внутренний контур, развёрнутый демо-отчёт
Этот модуль пока на паузе (см. страницу «О проекте»): мы уточняем юридические требования к аудиту внутренних доступов в РФ, прежде чем предлагать его как коммерческий продукт. Отчёт ниже: концептуальный пример того, как это будет выглядеть после запуска, а не работающая сейчас функция.

company.ru: доступы

scan_id: int-41c9d0 · 27 авг 2026, 09:15
Microsoft 365 подключен Google Workspace LDAP
C+
68 / 100
Покрытие MFA
52
Забытые учётки
70
Избыточные права
75
Политика паролей
85
Устаревшее ПО у клиентов
62

Найденные проблемы (6)

HIGH

MFA не включена у 4 администраторов

Учётные записи с полными правами доступа не защищены вторым фактором

admin group
HIGH

Активна учётная запись уволенного сотрудника

Последний вход 47 дней назад, доступ к почте и файловому хранилищу не отозван

i.petrov@company.ru
MED

Избыточные права у 6 учётных записей

Доступ к финансовым системам предоставлен сотрудникам без обоснованной необходимости

finance group
MED

3 гостевых аккаунта без срока действия

Внешние подрядчики с постоянным доступом вместо ограниченного по времени

guest accounts
LOW

12 учётных записей без входа более 90 дней

Рекомендуется деактивировать или запросить подтверждение необходимости доступа

all users
LOW

У 9 сотрудников устаревшая версия клиента Outlook

Отсутствуют последние патчи безопасности почтового клиента

endpoint inventory
Итог

Главный риск: MFA не покрывает часть административных учёток, а это самая чувствительная группа доступов в организации. В сочетании с активной учёткой уволенного сотрудника это создаёт реальное окно для компрометации. Рекомендуемый порядок действий:

  • Включить обязательную MFA для всех административных ролей в первую очередь
  • Отозвать доступ уволенного сотрудника немедленно, не дожидаясь планового аудита
  • Пересмотреть права доступа к финансовым системам у 6 учётных записей
  • Установить срок действия для гостевых аккаунтов подрядчиков
Это демонстрационный концептуальный отчёт на тестовых данных: модуль внутреннего аудита ещё не запущен. В реальном сценарии подключение будет выполняться через OAuth (Microsoft Graph API / Google Admin SDK) с read-only доступом: Else8Wise не будет запрашивать права на изменение ваших данных.