Векторы атак и поверхность атаки
Определите распространённые векторы атак, такие как электронная почта, съёмные носители и цепочка поставок, и узнайте, как уменьшить общую поверхность атаки.
«Векторы атак и поверхность атаки» — бесплатный урок Security+ Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Security+ Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Security+ Academy содержит 4 уроков всего.
Вектор атаки и поверхность атаки
Вектор атаки — это один путь проникновения, например фишинговое письмо. Поверхность атаки — это все возможные пути вместе. Цель состоит в уменьшении этой поверхности.
Электронная почта как основной вектор атаки
Электронная почта с большим отрывом является наиболее эксплуатируемым вектором: фишинговые ссылки, вредоносные вложения и подмена личности. Это работает, потому что человеку всё ещё приходится решать, настоящее ли сообщение.
Съёмные носители как вектор атаки
Съёмные носители, например USB-накопители, могут незаметно пронести вредоносное ПО мимо сетевых средств защиты. Знаменитый червь Stuxnet распространялся именно так, поэтому многие организации полностью отключают USB-порты.
# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /fЦепочка поставок как вектор атаки
При атаке на цепочку поставок злоумышленники атакуют доверенного поставщика, а не вас напрямую. Взлом SolarWinds привёл к заражению обновления программного обеспечения, которое получили 18 000 организаций.
Веб-приложения как векторы атак
Веб-приложения, доступные из интернета, являются важной целью: SQL-инъекции, XSS, уязвимые механизмы входа. Брандмауэр помогает, но не заменяет безопасную разработку.
Беспроводные сети и Bluetooth как векторы атак
Беспроводные технологии добавляют невидимые векторы. Злой двойник — это поддельная точка Wi-Fi, копирующая имя настоящей сети, поэтому жертвы подключаются к ней и направляют трафик через атакующего.
Векторы атак при непосредственном физическом доступе
Физический доступ позволяет обойти большинство цифровых средств защиты: подсматривание через плечо, поиск в мусоре, проход вслед за другим человеком через дверь или незаметная установка аппаратного кейлоггера.
Социальная инженерия как вектор атаки
Социальная инженерия взламывает людей, а не системы. Атакующие используют ложные личности, мнимую срочность и поддельные полномочия, чтобы заставить вас действовать, прежде чем вы остановитесь и задумаетесь.
Уменьшение поверхности атаки
Уменьшение поверхности атаки означает устранение уязвимых мест до того, как их найдут атакующие: отключайте неиспользуемые службы и порты, удаляйте лишнее программное обеспечение и применяйте минимальные привилегии.
# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cupsПоверхности атак в облаке и API
Облако добавляет новые уязвимые места: общедоступные корзины S3, чрезмерно широкие разрешения IAM, открытые API. Ресурсы создаются быстро, поэтому инструменты CSPM непрерывно сканируют их на наличие неправильных настроек.
Устройства IoT расширяют поверхность атаки
Устройства IoT — камеры, термостаты и датчики — часто не получают обновлений и поставляются с паролями по умолчанию. После захвата ботнетом они становятся источником масштабных DDoS-атак.
Быстрая проверка
Проверьте своё понимание концепций CompTIA Security+ (SY0-701) из этого урока.
Итоги урока
Кратко: вектор атаки — это один путь, а поверхность атаки включает их все; к основным векторам относятся электронная почта и цепочка поставок, а уменьшение поверхности снижает риск. Далее: разведывательная информация об угрозах.
Часто задаваемые вопросы
Урок «Векторы атак и поверхность атаки» бесплатный?
Да — полный текст урока «Векторы атак и поверхность атаки» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Security+ Academy, подпишись на CoddyKit PRO. Курс Security+ Academy содержит 4 уроков всего.
Чему я научусь в уроке «Векторы атак и поверхность атаки»?
Определите распространённые векторы атак, такие как электронная почта, съёмные носители и цепочка поставок, и узнайте, как уменьшить общую поверхность атаки. Ты практикуешь Security+ Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Security+ Academy?
Предыдущий опыт не требуется. Security+ Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Векторы атак и поверхность атаки»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Security+ Academy?
Да. Каждый урок Security+ Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Типы субъектов угроз
- Векторы атак и поверхность атаки
- Источники и каналы аналитики угроз
- Индикаторы компрометации (IoC)