SYSTEM ATLASЗагрузка материала

Attack Surface

Attack Surface

Риск растет с числом доступных точек взаимодействия.

Простыми словами

Совокупность доступных точек входа, интерфейсов и возможностей, через которые атакующий может воздействовать на систему. Например, пользователь вошёл в аккаунт, а система должна точно решить, какие данные и действия ему разрешены. Поэтому правило проверяют ещё на этапе проектирования - иначе одна удобная лазейка может превратиться в доступ, которого у пользователя или процесса быть не должно.

Механизм действия

Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.

Пример в работе

Нерабочий подход

Решение принимают без учета механизма «Attack Surface», оценивая только ближайший эффект.

Системный подход

Перед изменением проверяют, как «Attack Surface» влияет на ограничения, стимулы, зависимости и вторичные последствия.

Ограничения

«Attack Surface» объясняет только часть происходящего в области «Безопасность». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.

Источник

NIST. Attack Surface (current).

Первоисточник