# Čo je útočná plocha?

> Útočná plocha (attack surface) je súbor bodov, kde by sa útočník mohol pokúsiť vstúpiť do systému, ovplyvniť jeho správanie, získať prístup alebo odniesť údaje.

- Kanonická URL: https://yellowcube.eu/sk/glossary/attack-surface/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Zahŕňa technické rozhrania a dostupné služby, ale aj identity, vzťahy dôvery, vystavené správcovské funkcie, konfigurácie cloudu, dodávateľské pripojenia a pracovné postupy, ktoré by útočník mohol zneužiť.

Útočné plochy sa nepretržite menia, keď organizácie nasadzujú služby, vytvárajú účty, pripájajú dodávateľov, presúvajú úlohy a nechávajú za sebou staré aktíva. Riadenie plochy preto vyžaduje objavovanie, vlastníctvo, kontext a riadenú zmenu — nielen pravidelné skenovanie portov.

Praktická správa začína objavovaním: interným inventárom pre vlastné aktíva a externým skenovaním pre to, čo outsider nájde — vrátane zabudnutých stránok, shadow IT a infraštruktúry pripisateľnej dodávateľom. Každý prvok plochy potom potrebuje vlastníka, podnikový účel a rozhodnutie o riziku: odstrániť ho, chrániť ho alebo expozíciu prijať.

### Kľúčové body

- **Externá plocha:** Domény, adresy, služby, aplikácie a cloudové zdroje smerujúce na internet a vystavené prihlasovacie údaje alebo údaje.
- **Interná plocha:** Dosiahnuteľné systémy, oprávnenia, administratívne cesty, zdieľané služby a príležitosti pre laterálny pohyb.
- **Metódy redukcie:** Odstrániť nepoužívané aktíva, zužovať prístup, spevniť rozhrania, znížiť oprávnenia, segmentovať závislosti a napraviť zneužiteľné stavy.
- **Dôležité obmedzenie:** Najmenšia možná plocha nie je vždy správnym návrhom; organizácie stále potrebujú použiteľné služby a musia riadiť riziko nevyhnutnej expozície.

### Súvisiace pojmy

[Správa útočnej plochy (attack surface management, ASM)](<https://yellowcube.eu/sk/glossary/attack-surface-management/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>)

### Zdroje

[NIST glossary: Attack Surface](https://csrc.nist.gov/glossary/term/attack_surface) · [CISA: Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

