Поверхность атаки

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску

Поверхность атаки— термин, применяемый при решении задачинформационной безопасностикомпьютерныхсистем, и обозначающий общее количество возможныхуязвимых мест.

Чем больше компонентов установлено насервере,тем больше число потенциально уязвимых мест и, соответственно, поверхность атаки. Сетевые приложения могут использоваться для осуществления атаки на серверы, поэтому для уменьшения потенциальных возможностей атаки можно сократить количество используемыхприложенийвсети,просто отключив ненужныеслужбыи приложения и установивбрандмауэрс определённымсписком управления доступом.

Открытыйпорт— это возможность для взлома сервера, поэтому чем меньше приложений прослушивает сеть, тем меньше вероятность атаки. Для обеспечения максимальной безопасности следует отключить неиспользуемые сетевые приложения.

Например,Windows Server 2003,по сравнению с другими версиями операционных системWindows,позволяет активизировать меньше сетевых служб, вследствие чего поверхность атаки уменьшается.