Saldırı Yüzeyi (Attack Surface)
Bir sisteme saldırmak için kullanılabilecek tüm giriş noktalarının toplamı.
Saldırı yüzeyi↗ (attack surface), bir saldırganın bir sisteme veya kuruma girmek ya da ona zarar vermek için kullanabileceği tüm olası giriş noktalarının toplamıdır. İnternete açık her hizmet, her cihaz, her kullanıcı hesabı, her uygulama ve her API bu yüzeyin bir parçasıdır; yüzey ne kadar genişse, korunması gereken o kadar çok "kapı" var demektir.
Saldırı yüzeyi genellikle üç boyutta düşünülür: dijital (açık portlar, web uygulamaları, bulut hizmetleri, kod), fiziksel (cihazlar, sunucu odaları, USB girişleri) ve insan (oltalamaya veya sosyal mühendisliğe açık çalışanlar). Çoğu kurumda bu yüzey, fark edilmeden zamanla büyür: unutulmuş test sunucuları, kullanılmayan hesaplar, eski entegrasyonlar.
Güvenliğin temel hedeflerinden biri saldırı yüzeyini olabildiğince küçük tutmaktır. Kullanılmayan hesapları kapatmak, gereksiz hizmet ve portları devre dışı bırakmak, gereksiz yazılımları kaldırmak ve açıkta duran varlıkları düzenli olarak envantere alıp gözden geçirmek, saldırganlara bırakılan kapı sayısını doğrudan azaltır.