Это понятие охватывает как цифровые, так и физические компоненты, к которым злоумышленники стремятся получить несанкционированный доступ.
Цифровая поверхность атаки
Включает в себя сетевые интерфейсы, программное и аппаратное обеспечение, данные и пользователей. Часто мишенями являются сетевые интерфейсы, например Wi-Fi и Bluetooth. Уязвимые программно-аппаратные средства и программное обеспечение позволяют проводить атаки с применением инъекций или переполнения буфера. В целях получения доступа к системе и проведения атак на основе социальной инженерии нередко используются скомпрометированные учетные данные и аккаунты пользователей.
Физическая поверхность атаки
Это материальные компоненты, которые могут подвергнуться взлому для проникновения в систему. Речь идет, в частности, об оставленных без присмотра рабочих станциях, не защищенных надлежащим образом серверных стойках, уязвимой кабельной сети и зданиях с неконтролируемым доступом. Злоумышленники могут установить устройства для перехвата нажатий клавиш на клавиатуре, похитить устройства для хранения данных или получить доступ к сетям в обход системы физического контроля безопасности.