Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 071

Поверхность атаки (Attack Surface)

Что такое Поверхность атаки (Attack Surface)?

Поверхность атаки (Attack Surface)Сумма всех точек, через которые атакующий может попытаться войти в систему, извлечь данные или повлиять на неё: сети, ПО, идентичности, цепочка поставок, люди.


Поверхность атаки организации — полный набор экспонированных точек входа: интернет-активы, сторонние SaaS, API, конечные устройства, мобильные приложения, сетевые протоколы, репозитории кода, IoT/OT-устройства, control plane облаков, идентичности и человеческие каналы, уязвимые к социнженерии. Она динамична и растёт с каждой новой фичей, поставщиком и изменением конфигурации. ASM и EASM непрерывно обнаруживают активы, идентифицируют их и приоритизируют экспозиции, а внутреннее снижение опирается на харденинг, вывод устаревших сервисов, минимизацию привилегий, сегментацию сети и удаление неиспользуемых зависимостей и учёток.

Примеры

  1. 01

    Забытый dev-бакет S3 и SaaS-админка CI/CD появляются в EASM-сканировании как новые экспонированные активы.

  2. 02

    Выключение неиспользуемого VPN-устройства сокращает сетевую поверхность атаки.

Частые вопросы

Что такое Поверхность атаки (Attack Surface)?

Сумма всех точек, через которые атакующий может попытаться войти в систему, извлечь данные или повлиять на неё: сети, ПО, идентичности, цепочка поставок, люди. Относится к категории Соответствие и стандарты в кибербезопасности.

Что означает Поверхность атаки (Attack Surface)?

Сумма всех точек, через которые атакующий может попытаться войти в систему, извлечь данные или повлиять на неё: сети, ПО, идентичности, цепочка поставок, люди.

Как работает Поверхность атаки (Attack Surface)?

Поверхность атаки организации — полный набор экспонированных точек входа: интернет-активы, сторонние SaaS, API, конечные устройства, мобильные приложения, сетевые протоколы, репозитории кода, IoT/OT-устройства, control plane облаков, идентичности и человеческие каналы, уязвимые к социнженерии. Она динамична и растёт с каждой новой фичей, поставщиком и изменением конфигурации. ASM и EASM непрерывно обнаруживают активы, идентифицируют их и приоритизируют экспозиции, а внутреннее снижение опирается на харденинг, вывод устаревших сервисов, минимизацию привилегий, сегментацию сети и удаление неиспользуемых зависимостей и учёток.

Как защититься от Поверхность атаки (Attack Surface)?

Защита от Поверхность атаки (Attack Surface) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Связанные термины