Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Saldırı Yüzeyi (Attack Surface)

Bir sisteme saldırmak için kullanılabilecek tüm giriş noktalarının toplamı.

16 Haziran 2026 1 dakika okuma

Saldırı yüzeyi↗ (attack surface), bir saldırganın bir sisteme veya kuruma girmek ya da ona zarar vermek için kullanabileceği tüm olası giriş noktalarının toplamıdır. İnternete açık her hizmet, her cihaz, her kullanıcı hesabı, her uygulama ve her API bu yüzeyin bir parçasıdır; yüzey ne kadar genişse, korunması gereken o kadar çok "kapı" var demektir.

Saldırı yüzeyi genellikle üç boyutta düşünülür: dijital (açık portlar, web uygulamaları, bulut hizmetleri, kod), fiziksel (cihazlar, sunucu odaları, USB girişleri) ve insan (oltalamaya veya sosyal mühendisliğe açık çalışanlar). Çoğu kurumda bu yüzey, fark edilmeden zamanla büyür: unutulmuş test sunucuları, kullanılmayan hesaplar, eski entegrasyonlar.

Güvenliğin temel hedeflerinden biri saldırı yüzeyini olabildiğince küçük tutmaktır. Kullanılmayan hesapları kapatmak, gereksiz hizmet ve portları devre dışı bırakmak, gereksiz yazılımları kaldırmak ve açıkta duran varlıkları düzenli olarak envantere alıp gözden geçirmek, saldırganlara bırakılan kapı sayısını doğrudan azaltır.

Bu içerik işinize yaradı mı?

Paylaş