Поверхня атаки — сукупність усіх точок, через які зловмисник може спробувати проникнути в систему чи винести дані: відкриті сервіси, програми, облікові записи, пристрої та люди.
Із чого складається поверхня атаки
- цифрова — сайти, API, VPN-шлюзи, поштові сервери, хмарні сховища, відкриті порти, забуті тестові системи й піддомени;
- програмна — кожен встановлений застосунок, плагін і бібліотека з їхніми можливими вразливостями;
- облікові записи — користувацькі й сервісні акаунти, API-ключі, токени, доступи підрядників;
- фізична — ноутбуки, USB-порти, входи в офіс;
- людська — працівники, проти яких можна застосувати соціальну інженерію.
Зовнішня поверхня атаки зростає з кожним новим хмарним сервісом, засобом віддаленого доступу й SaaS-застосунком, часто без відома служби безпеки («тіньове ІТ»).
Чому це важливо для безпеки
Атакувальники безперервно сканують увесь інтернет інструментами на кшталт Shodan і Censys і знаходять щойно відкриті системи за лічені години. Багато зламів починаються з активу, про який компанія забула: старого VPN-пристрою, незахищеної бази даних, тестового сайту зі стандартними паролями.
Що менша поверхня атаки й що краще вона відома, то менше шансів в атакувальників і то простіше захищати те, що лишилося.
Як скоротити поверхню атаки
- Ведіть реєстр активів і використовуйте керування зовнішньою поверхнею атаки (EASM), щоб бачити те саме, що бачить інтернет.
- Видаляйте невикористовувані сервіси, облікові записи, плагіни й старі системи. Не відкривайте інтерфейси керування в інтернет.
- Застосовуйте мінімальні привілеї та принципи Zero Trust, сегментуйте мережу міжмережевими екранами.
- Регулярно проводьте сканування вразливостей і тестування на проникнення.