0Pricing
Security+ Academy · บทเรียน

ช่องทางการโจมตีและพื้นผิวการโจมตี

ระบุช่องทางการโจมตีที่พบบ่อย เช่น อีเมล สื่อแบบถอดได้ และห่วงโซ่อุปทาน พร้อมเรียนรู้วิธีลดพื้นผิวการโจมตีโดยรวม

ช่องทางการโจมตีและพื้นผิวการโจมตี เป็นบทเรียน Security+ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Security+ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Security+ Academy มีบทเรียนทั้งหมด 4 บทเรียน

ช่องทางการโจมตีเทียบกับพื้นผิวการโจมตี

ช่องทางการโจมตีคือเส้นทางหนึ่งที่ใช้บุกรุก เช่น อีเมลฟิชชิง ส่วนพื้นผิวการโจมตีคือเส้นทางที่เป็นไปได้ทั้งหมดรวมกัน เป้าหมายคือการลดขนาดพื้นผิวดังกล่าว

อีเมลในฐานะช่องทางการโจมตีหลัก

อีเมลเป็นช่องทางที่ถูกใช้โจมตีมากที่สุดอย่างชัดเจน ทั้งลิงก์ฟิชชิง ไฟล์แนบอันตราย และการปลอมแปลงตัวตน วิธีนี้ได้ผลเพราะมนุษย์ยังต้องเป็นผู้ตัดสินใจว่าอีเมลนั้นเป็นของจริงหรือไม่

สื่อถอดออกได้ในฐานะช่องทางการโจมตี

สื่อถอดออกได้ เช่น ไดรฟ์ USB สามารถลอบนำมัลแวร์ผ่านการป้องกันเครือข่ายเข้ามาได้ หนอน Stuxnet ที่มีชื่อเสียงแพร่กระจายด้วยวิธีนี้ องค์กรจำนวนมากจึงปิดใช้งานพอร์ต USB ทั้งหมด

# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /f

ห่วงโซ่อุปทานในฐานะช่องทางการโจมตี

การโจมตีห่วงโซ่อุปทานมุ่งโจมตีผู้ให้บริการที่ได้รับความไว้วางใจแทนการโจมตีคุณโดยตรง เหตุละเมิด SolarWinds ทำให้การอัปเดตซอฟต์แวร์ที่ส่งถึงองค์กร 18,000 แห่งปนเปื้อน

เว็บแอปพลิเคชันในฐานะช่องทางการโจมตี

เว็บแอปพลิเคชันที่เปิดให้เข้าถึงจากอินเทอร์เน็ตเป็นเป้าหมายขนาดใหญ่ ทั้ง SQL injection, XSS และการเข้าสู่ระบบที่มีช่องโหว่ ไฟร์วอลล์ช่วยได้ แต่ไม่อาจทดแทนการเขียนโปรแกรมอย่างปลอดภัย

ช่องทางการโจมตีผ่านเครือข่ายไร้สายและ Bluetooth

เครือข่ายไร้สายเพิ่มช่องทางการโจมตีที่มองไม่เห็น evil twin คือจุด Wi-Fi ปลอมที่เลียนแบบชื่อเครือข่ายจริง ทำให้เหยื่อเชื่อมต่อและส่งข้อมูลผ่านผู้โจมตี

ช่องทางการโจมตีทางกายภาพโดยเข้าถึงได้โดยตรง

การเข้าถึงทางกายภาพเอาชนะการป้องกันดิจิทัลส่วนใหญ่ได้ ไม่ว่าจะเป็นการแอบมองหน้าจอ การค้นถังขยะ การเดินตามผู้อื่นผ่านประตู หรือการลอบติดตั้งอุปกรณ์ดักข้อมูลแป้นพิมพ์

วิศวกรรมสังคมในฐานะช่องทางการโจมตี

วิศวกรรมสังคมมุ่งโจมตีผู้คน ไม่ใช่ระบบ ผู้โจมตีใช้ตัวตนปลอม ความเร่งด่วนปลอม และอำนาจปลอม เพื่อให้คุณลงมือทำก่อนจะหยุดคิด

ลดพื้นผิวการโจมตี

การลดพื้นผิวการโจมตีหมายถึงการปิดช่องโหว่ก่อนที่ผู้โจมตีจะพบ ปิดใช้งานบริการและพอร์ตที่ไม่ได้ใช้ ลบซอฟต์แวร์ส่วนเกิน และใช้สิทธิ์เท่าที่จำเป็น

# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cups

พื้นผิวการโจมตีบนคลาวด์และ API

คลาวด์เพิ่มช่องทางที่อาจถูกเปิดเผยใหม่ เช่น บัคเก็ต S3 แบบสาธารณะ IAM ที่ให้สิทธิ์มากเกินไป และ API ที่เปิดทิ้งไว้ ทรัพยากรถูกสร้างขึ้นอย่างรวดเร็ว เครื่องมือ CSPM จึงสแกนหาการตั้งค่าผิดพลาดอย่างต่อเนื่อง

อุปกรณ์ IoT ที่ขยายพื้นผิวการโจมตี

อุปกรณ์ IoT เช่น กล้อง เครื่องควบคุมอุณหภูมิ และเซนเซอร์ มักไม่ได้รับการติดตั้งแพตช์และมาพร้อมรหัสผ่านเริ่มต้น เมื่อถูกยึดไปเป็นเครือข่ายบอตเน็ต อุปกรณ์เหล่านี้จะช่วยขับเคลื่อนการโจมตี DDoS ขนาดใหญ่

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจแนวคิด CompTIA Security+ (SY0-701) จากบทเรียนนี้

สรุปบทเรียน

สรุปสั้น ๆ: ช่องทางการโจมตีคือเส้นทางหนึ่ง พื้นผิวการโจมตีคือเส้นทางทั้งหมด ช่องทางสำคัญได้แก่ อีเมลและห่วงโซ่อุปทาน และการลดพื้นผิวช่วยลดความเสี่ยง หัวข้อถัดไป: ข่าวกรองภัยคุกคาม

คำถามที่พบบ่อย

บทเรียน “ช่องทางการโจมตีและพื้นผิวการโจมตี” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ช่องทางการโจมตีและพื้นผิวการโจมตี” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Security+ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Security+ Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ช่องทางการโจมตีและพื้นผิวการโจมตี”

ระบุช่องทางการโจมตีที่พบบ่อย เช่น อีเมล สื่อแบบถอดได้ และห่วงโซ่อุปทาน พร้อมเรียนรู้วิธีลดพื้นผิวการโจมตีโดยรวม คุณปฏิบัติ Security+ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Security+ Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Security+ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “ช่องทางการโจมตีและพื้นผิวการโจมตี” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Security+ Academy นี้ได้ไหม

ได้ บทเรียน Security+ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ประเภทของผู้ก่อภัยคุกคาม
  2. ช่องทางการโจมตีและพื้นผิวการโจมตี
  3. แหล่งข้อมูลและฟีดข่าวกรองภัยคุกคาม
  4. ตัวบ่งชี้การถูกโจมตี (IoC)
← กลับไปที่ Security+ Academy