Attack Surface คืออะไร และทำไมองค์กรคุณมีมากกว่าที่คิด
***********************
หลายองค์กรเข้าใจว่า Cybersecurity คือการติดตั้ง Firewall, Antivirus หรือเปิดใช้ SSL แล้วจบ แต่ในโลกจริง ผู้โจมตีไม่ได้มองระบบเป็นเครื่องเดียวหรือเว็บไซต์เดียว เขามององค์กรเป็น “พื้นที่รวมของจุดเข้าถึงทั้งหมด” ไม่ว่าจะเป็น Web Server, VPN, Email, Cloud Storage, API, Notebook พนักงาน, กล้องวงจรปิด, Router, NAS, ระบบ HR, Google Drive, Microsoft 365 หรือแม้แต่บัญชีทดสอบที่ลืมปิดไว้
พื้นที่ทั้งหมดนี้เรียกว่า Attack Surface หรือ “พื้นที่ที่อาจถูกโจมตีได้”
ปัญหาคือ Attack Surface ขององค์กรส่วนใหญ่มักมีมากกว่าที่คิด เพราะระบบ IT ในปัจจุบันไม่ได้อยู่แค่ในห้อง Server อีกต่อไป แต่กระจายไปอยู่บน Cloud, SaaS, Mobile Device, Remote Work, IoT และระบบของ Vendor ภายนอก
บทความนี้จะพาเข้าใจว่า Attack Surface คืออะไร มีประเภทใดบ้าง ทำไมมันขยายตัวเร็ว และองค์กรควรเริ่มลดความเสี่ยงอย่างไรแบบเป็นขั้นตอน
อ่านต่อได้ที่ >>
sysadmin.in.th/attack-surfac…
--
#SysAdminth #Cybersecurity #AttackSurface #Linux #ผู้ดูแลระบบเครือข่าย #SystemAdmin #ITSecurity #VulnerabilityManagement #CloudSecurity #ZeroTrust