Gửi cộng đồng - Tác giả: Caner Taçoğlu
Bề mặt tấn công của môi trường phần mềm là tập hợp các cách thức trong đó người dùng trái phép (kẻ tấn công) có thể nhập hoặc trích xuất dữ liệu từ hệ thống. Bề mặt tấn công của hệ thống là một chỉ báo về tính bảo mật của hệ thống.
Nếu một hệ thống có bề mặt tấn công lớn hơn thì hệ thống đó dễ bị tấn công hơn. Giữ bề mặt tấn công càng nhỏ càng tốt là điều cơ bản khi xem xét bảo mật phần mềm.
Bề mặt tấn công bị các vectơ tấn công xâm nhập. Đây có thể là lỗi tràn bộ đệm, lỗi giao thức mạng hoặc các vectơ tấn công dựa trên web như trojan, phần mềm quảng cáo, phần mềm độc hại, v.v.
Một cuộc tấn công của người dùng trái phép có thể tiềm tàng gây thiệt hại bằng cách thay đổi hoặc trích xuất thông tin từ hệ thống. Tuy nhiên, việc giảm bề mặt tấn công không giảm thiểu mức độ thiệt hại mà tác nhân độc hại có thể gây ra khi chúng đã xâm phạm hệ thống.
Để xâm nhập vào bề mặt tấn công của hệ thống, chỉ tìm thấy một điểm dễ bị tổn thương hoặc không an toàn của hệ thống là đủ. Đối với một cuộc tấn công phức tạp hơn, trước tiên những kẻ tấn công có thể trực quan hóa hệ thống và vạch ra tất cả các thiết bị cũng như đường đi của chúng. Sau đó, các lỗ hổng tiềm ẩn có thể được xác định và khai thác cho từng nút.
Các bề mặt tấn công phải được giảm thiểu để xây dựng các hệ thống an toàn hơn. Điều này có thể được thực hiện bằng cách áp dụng một số biện pháp bảo mật cơ bản: