Bề mặt tấn công

Thời gian cập nhật 24 thg 9, 2026

Tóm gọn trong một câu

Bề mặt tấn công gồm các giao diện và điểm phơi lộ có thể bị truy cập, tác động hoặc lấy dữ liệu.

Định nghĩa

Bề mặt tấn công gồm hợp đồng, quản trị, API, phụ thuộc, thiết bị ký và khôi phục, không chỉ màn hình. Nó không phải lỗ hổng mà là nơi có thể có lỗ hổng.

Cách hoạt động

Quyền và tích hợp mới tạo đường. Giao diện nhỏ có thể phụ thuộc lớn; số tính năng hay dòng mã không tự đo rủi ro. Mô hình đe dọa gắn đường với tài sản và hậu quả.

Điểm cần lưu ý

Giảm quyền và dịch vụ thừa, tách vai trò, lập danh mục và giám sát. Xóa khỏi website không ngăn gọi trực tiếp trên chuỗi. Xem tiện ích, ứng dụng, bản sao và khôi phục. Mục tiêu quản lý rủi ro, không hứa bề mặt bằng không.