Saldırı Vektörü (Attack Vector)
Saldırganın bir sisteme girmek için kullandığı yol veya yöntem.
Saldırı vektörü↗ (attack vector), bir saldırganın bir sisteme, ağa veya hesaba girmek için kullandığı yol ya da yöntemdir. Saldırganın hedefe ulaşmak için seçtiği "giriş kapısı" olarak düşünülebilir; her vektör, savunmanın kapatması gereken bir potansiyel açılımı temsil eder.
Yaygın saldırı vektörleri çeşitlidir: oltalama↗ e-postaları, çalınmış veya zayıf parolalar, yamasız yazılım açıkları, kötü amaçlı web siteleri ve reklamlar, ele geçirilmiş USB bellekler, güvensiz uzaktan erişim hizmetleri ve sosyal mühendislik↗. Bir saldırgan çoğu zaman birden fazla vektörü dener veya bunları zincirleyerek kullanır. Tüm bu vektörlerin toplamı, kurumun saldırı yüzeyini oluşturur.
Savunma, hangi vektörlerin en olası ve en yüksek riskli olduğunu belirleyip bunları öncelikle kapatmakla başlar. Örneğin oltalama en yaygın vektörlerden biri olduğundan, kullanıcı farkındalığı ve e-posta filtreleme; zayıf parolalar bir başka yaygın vektör olduğundan, çok faktörlü kimlik doğrulama↗ yüksek getirili önlemlerdir. Vektörleri tek tek azaltmak, saldırganın işini adım adım zorlaştırır.