Investor's wiki

superfície de ataque

superfície de ataque

Submissão da comunidade - Autor: Caner Taçoğlu

A superfície de ataque de um ambiente de software é o conjunto de maneiras pelas quais um usuário não autorizado (invasor) pode inserir ou extrair dados do sistema. A superfície de ataque de um sistema é um indicador da segurança do sistema.

Se um sistema tem uma superfície de ataque maior, é mais vulnerável a ataques. Manter a superfície de ataque tão pequena quanto possível é fundamental ao considerar a segurança do software.

A superfĂ­cie de ataque Ă© infiltrada por vetores de ataque. Podem ser estouros de buffer, falhas de protocolo de rede ou vetores de ataque baseados na Web, como cavalos de trĂłia, adware, malware e muito mais.

Um ataque de um usuário não autorizado pode causar danos ao alterar ou extrair informações do sistema. Reduzir a superfície de ataque, no entanto, não reduz a quantidade de danos que um agente mal-intencionado pode causar depois de violar o sistema.

Para se infiltrar na superfície de ataque de um sistema, basta encontrar apenas um ponto vulnerável ou inseguro do sistema. Para um ataque mais sofisticado, os invasores podem primeiro visualizar o sistema e mapear todos os dispositivos e seus caminhos. Em seguida, as vulnerabilidades potenciais podem ser identificadas e exploradas para cada nó.

As superfícies de ataque devem ser reduzidas para construir sistemas mais seguros. Isso pode ser feito aplicando uma série de medidas básicas de segurança:

  • Reduzindo a quantidade de cĂłdigo que está sendo executado. Menos cĂłdigo Ă© igual a menos vetores de ataque.

  • Redução de pontos de entrada no sistema. Menos pontos de entrada resultam em menos vetores de ataque para usuários nĂŁo autorizados.

  • Eliminação de serviços que sĂŁo usados por apenas um pequeno subconjunto de usuários. Ao desativar a funcionalidade desnecessária, haverá menos vetores de ataque.