ช่องทางการโจมตีและพื้นผิวการโจมตี
ระบุช่องทางการโจมตีที่พบบ่อย เช่น อีเมล สื่อแบบถอดได้ และห่วงโซ่อุปทาน พร้อมเรียนรู้วิธีลดพื้นผิวการโจมตีโดยรวม
ช่องทางการโจมตีและพื้นผิวการโจมตี เป็นบทเรียน Security+ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Security+ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Security+ Academy มีบทเรียนทั้งหมด 4 บทเรียน
ช่องทางการโจมตีเทียบกับพื้นผิวการโจมตี
ช่องทางการโจมตีคือเส้นทางหนึ่งที่ใช้บุกรุก เช่น อีเมลฟิชชิง ส่วนพื้นผิวการโจมตีคือเส้นทางที่เป็นไปได้ทั้งหมดรวมกัน เป้าหมายคือการลดขนาดพื้นผิวดังกล่าว
อีเมลในฐานะช่องทางการโจมตีหลัก
อีเมลเป็นช่องทางที่ถูกใช้โจมตีมากที่สุดอย่างชัดเจน ทั้งลิงก์ฟิชชิง ไฟล์แนบอันตราย และการปลอมแปลงตัวตน วิธีนี้ได้ผลเพราะมนุษย์ยังต้องเป็นผู้ตัดสินใจว่าอีเมลนั้นเป็นของจริงหรือไม่
สื่อถอดออกได้ในฐานะช่องทางการโจมตี
สื่อถอดออกได้ เช่น ไดรฟ์ USB สามารถลอบนำมัลแวร์ผ่านการป้องกันเครือข่ายเข้ามาได้ หนอน Stuxnet ที่มีชื่อเสียงแพร่กระจายด้วยวิธีนี้ องค์กรจำนวนมากจึงปิดใช้งานพอร์ต USB ทั้งหมด
# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /fห่วงโซ่อุปทานในฐานะช่องทางการโจมตี
การโจมตีห่วงโซ่อุปทานมุ่งโจมตีผู้ให้บริการที่ได้รับความไว้วางใจแทนการโจมตีคุณโดยตรง เหตุละเมิด SolarWinds ทำให้การอัปเดตซอฟต์แวร์ที่ส่งถึงองค์กร 18,000 แห่งปนเปื้อน
เว็บแอปพลิเคชันในฐานะช่องทางการโจมตี
เว็บแอปพลิเคชันที่เปิดให้เข้าถึงจากอินเทอร์เน็ตเป็นเป้าหมายขนาดใหญ่ ทั้ง SQL injection, XSS และการเข้าสู่ระบบที่มีช่องโหว่ ไฟร์วอลล์ช่วยได้ แต่ไม่อาจทดแทนการเขียนโปรแกรมอย่างปลอดภัย
ช่องทางการโจมตีผ่านเครือข่ายไร้สายและ Bluetooth
เครือข่ายไร้สายเพิ่มช่องทางการโจมตีที่มองไม่เห็น evil twin คือจุด Wi-Fi ปลอมที่เลียนแบบชื่อเครือข่ายจริง ทำให้เหยื่อเชื่อมต่อและส่งข้อมูลผ่านผู้โจมตี
ช่องทางการโจมตีทางกายภาพโดยเข้าถึงได้โดยตรง
การเข้าถึงทางกายภาพเอาชนะการป้องกันดิจิทัลส่วนใหญ่ได้ ไม่ว่าจะเป็นการแอบมองหน้าจอ การค้นถังขยะ การเดินตามผู้อื่นผ่านประตู หรือการลอบติดตั้งอุปกรณ์ดักข้อมูลแป้นพิมพ์
วิศวกรรมสังคมในฐานะช่องทางการโจมตี
วิศวกรรมสังคมมุ่งโจมตีผู้คน ไม่ใช่ระบบ ผู้โจมตีใช้ตัวตนปลอม ความเร่งด่วนปลอม และอำนาจปลอม เพื่อให้คุณลงมือทำก่อนจะหยุดคิด
ลดพื้นผิวการโจมตี
การลดพื้นผิวการโจมตีหมายถึงการปิดช่องโหว่ก่อนที่ผู้โจมตีจะพบ ปิดใช้งานบริการและพอร์ตที่ไม่ได้ใช้ ลบซอฟต์แวร์ส่วนเกิน และใช้สิทธิ์เท่าที่จำเป็น
# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cupsพื้นผิวการโจมตีบนคลาวด์และ API
คลาวด์เพิ่มช่องทางที่อาจถูกเปิดเผยใหม่ เช่น บัคเก็ต S3 แบบสาธารณะ IAM ที่ให้สิทธิ์มากเกินไป และ API ที่เปิดทิ้งไว้ ทรัพยากรถูกสร้างขึ้นอย่างรวดเร็ว เครื่องมือ CSPM จึงสแกนหาการตั้งค่าผิดพลาดอย่างต่อเนื่อง
อุปกรณ์ IoT ที่ขยายพื้นผิวการโจมตี
อุปกรณ์ IoT เช่น กล้อง เครื่องควบคุมอุณหภูมิ และเซนเซอร์ มักไม่ได้รับการติดตั้งแพตช์และมาพร้อมรหัสผ่านเริ่มต้น เมื่อถูกยึดไปเป็นเครือข่ายบอตเน็ต อุปกรณ์เหล่านี้จะช่วยขับเคลื่อนการโจมตี DDoS ขนาดใหญ่
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความเข้าใจแนวคิด CompTIA Security+ (SY0-701) จากบทเรียนนี้
สรุปบทเรียน
สรุปสั้น ๆ: ช่องทางการโจมตีคือเส้นทางหนึ่ง พื้นผิวการโจมตีคือเส้นทางทั้งหมด ช่องทางสำคัญได้แก่ อีเมลและห่วงโซ่อุปทาน และการลดพื้นผิวช่วยลดความเสี่ยง หัวข้อถัดไป: ข่าวกรองภัยคุกคาม
คำถามที่พบบ่อย
บทเรียน “ช่องทางการโจมตีและพื้นผิวการโจมตี” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ช่องทางการโจมตีและพื้นผิวการโจมตี” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Security+ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Security+ Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ช่องทางการโจมตีและพื้นผิวการโจมตี”
ระบุช่องทางการโจมตีที่พบบ่อย เช่น อีเมล สื่อแบบถอดได้ และห่วงโซ่อุปทาน พร้อมเรียนรู้วิธีลดพื้นผิวการโจมตีโดยรวม คุณปฏิบัติ Security+ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Security+ Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Security+ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “ช่องทางการโจมตีและพื้นผิวการโจมตี” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Security+ Academy นี้ได้ไหม
ได้ บทเรียน Security+ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ประเภทของผู้ก่อภัยคุกคาม
- ช่องทางการโจมตีและพื้นผิวการโจมตี
- แหล่งข้อมูลและฟีดข่าวกรองภัยคุกคาม
- ตัวบ่งชี้การถูกโจมตี (IoC)