Mastodon Mastodon Mastodon Mastodon

Поверхня атаки

Оновлено: · CyberSecureFox Editorial Team

Поверхня атаки — сукупність усіх точок, через які зловмисник може спробувати проникнути в систему чи винести дані: відкриті сервіси, програми, облікові записи, пристрої та люди.

Із чого складається поверхня атаки

  • цифрова — сайти, API, VPN-шлюзи, поштові сервери, хмарні сховища, відкриті порти, забуті тестові системи й піддомени;
  • програмна — кожен встановлений застосунок, плагін і бібліотека з їхніми можливими вразливостями;
  • облікові записи — користувацькі й сервісні акаунти, API-ключі, токени, доступи підрядників;
  • фізична — ноутбуки, USB-порти, входи в офіс;
  • людська — працівники, проти яких можна застосувати соціальну інженерію.

Зовнішня поверхня атаки зростає з кожним новим хмарним сервісом, засобом віддаленого доступу й SaaS-застосунком, часто без відома служби безпеки («тіньове ІТ»).

Чому це важливо для безпеки

Атакувальники безперервно сканують увесь інтернет інструментами на кшталт Shodan і Censys і знаходять щойно відкриті системи за лічені години. Багато зламів починаються з активу, про який компанія забула: старого VPN-пристрою, незахищеної бази даних, тестового сайту зі стандартними паролями.

Що менша поверхня атаки й що краще вона відома, то менше шансів в атакувальників і то простіше захищати те, що лишилося.

Як скоротити поверхню атаки

  • Ведіть реєстр активів і використовуйте керування зовнішньою поверхнею атаки (EASM), щоб бачити те саме, що бачить інтернет.
  • Видаляйте невикористовувані сервіси, облікові записи, плагіни й старі системи. Не відкривайте інтерфейси керування в інтернет.
  • Застосовуйте мінімальні привілеї та принципи Zero Trust, сегментуйте мережу міжмережевими екранами.
  • Регулярно проводьте сканування вразливостей і тестування на проникнення.
Синоніми:
attack surface, площа атаки