社群提交 - 作者:Caner Taçoğlu
軟體環境的攻擊面是一組方式,其中未經授權的使用者(攻擊者)可以進入系統或從系統中提取資料。系統的攻擊面是系統安全性的指標。
系統的攻擊面越大,就越容易受到攻擊。在考慮軟體安全性時,保持攻擊面盡可能小至關重要。
攻擊面被攻擊媒介滲透。這些可能是緩衝區溢位、網路協定缺陷或基於 Web 的攻擊媒介,例如木馬、廣告軟體、惡意軟體等。
未經授權的使用者可能會發動攻擊透過更改或提取系統資訊造成損壞。然而,減少攻擊面並不能減輕惡意行為者在破壞系統後可能造成的損害。
要滲透系統的攻擊面,只需找到一個系統的脆弱或不安全點就足夠了。對於更複雜的攻擊,攻擊者可能會先視覺化系統並繪製出所有設備及其路徑。然後可以識別並利用每個節點的潛在漏洞。
必須減少攻擊面以建構更安全的系統。這可以透過應用一些基本的安全措施來實現: