Định nghĩa
Bề mặt tấn công gồm hợp đồng, quản trị, API, phụ thuộc, thiết bị ký và khôi phục, không chỉ màn hình. Nó không phải lỗ hổng mà là nơi có thể có lỗ hổng.
Cách hoạt động
Quyền và tích hợp mới tạo đường. Giao diện nhỏ có thể phụ thuộc lớn; số tính năng hay dòng mã không tự đo rủi ro. Mô hình đe dọa gắn đường với tài sản và hậu quả.
Điểm cần lưu ý
Giảm quyền và dịch vụ thừa, tách vai trò, lập danh mục và giám sát. Xóa khỏi website không ngăn gọi trực tiếp trên chuỗi. Xem tiện ích, ứng dụng, bản sao và khôi phục. Mục tiêu quản lý rủi ro, không hứa bề mặt bằng không.