Magában foglalja a technikai interfészeket és az elérhető szolgáltatásokat, de az identitásokat, a bizalmi kapcsolatokat, a nyilvánossá tett felügyeleti funkciókat, a felhőkonfigurációkat, a beszállítói kapcsolatokat és a támadó által visszaélésre alkalmas munkafolyamatokat is.
A támadási felületek folyamatosan változnak, ahogy a szervezetek szolgáltatásokat vezetnek be, fiókokat hoznak létre, beszállítókat kapcsolnak, munkaterheket mozgatnak, és régi eszközöket hagynak hátra. A felület kezelése ezért felfedezést, tulajdonosokat, kontextust és kontrollált változást igényel — nem csupán időszakos portszkennelést.
A gyakorlati kezelés a felfedezéssel kezdődik: belső leltár a saját eszközökről, és külső vizsgálat annak feltárására, amit egy kívülálló találhat — beleértve az elfeledett webhelyeket, a shadow IT-t és a beszállítőkhöz köthető infrastruktúrát. Minden felületi elemhez ezután tulajdonos, üzleti cél és kockázati döntés kell: megszüntetni, megvédeni vagy elfogadni az expozíciót.
Legfontosabb pontok
Külső felületInternet felé néző domainek, címek, szolgáltatások, alkalmazások, felhőerőforrások, valamint nyilvánossá vált hitelesítő adatok vagy adatok.
Belső felületElérhető rendszerek, jogosultságok, adminisztratív útvonalak, közös szolgáltatások és laterális mozgási lehetőségek.
Csökkentési módszerekA nem használt eszközök eltávolítása, a hozzáférés szűkítése, az interfészek hardeningje, a jogosultságok csökkentése, a függőségek szegmentációa és a kihasználható állapotok megszüntetése.
Fontos korlátA lehető legkisebb felület nem mindig a helyes kialakítás; a szervezeteknek továbbra is használható szolgáltatásokra van szükségük, és a szükséges expozíció kockázatát kezelni kell.