Útočná plocha popisuje každé miesto, kde je možné dosiahnuť správanie alebo dáta systému. Zahŕňa verejné obrazovky, ale aj API, úlohy na pozadí, webhooky, spracovanie súborov, administrátorské nástroje, cloudovú konfiguráciu a komponenty tretích strán. Routa nemusí byť súčasťou navigácie v produkte, aby patrila do útočnej plochy.
Prečo viditeľný produkt netvorí celý systém
Rýchlo vytvorený produkt môže hromadiť vstupné body funkciu po funkcii. Nová routa na nahrávanie súborov, spätné volanie, príkaz na údržbu alebo testovací koncový bod môžu v systéme zostať aj po tom, čo sa ich pôvodný účel zmenil. Autentifikácia môže chrániť hlavné rozhranie, zatiaľ čo vedľajšia cesta uplatňuje iné kontroly.
Pri audite vibe-coded softvéru sa rekonštruuje exponovaný systém z kódu a konfigurácie. Preskúmanie sleduje vstupy od ich vstupného bodu až po dáta alebo operácie, ktoré môžu ovplyvniť. Tým sa inventár prepojí s modelovaním hrozieb, ktoré identifikuje dôležité dôsledky na každej hranici.
| Útočná plocha | Čo audit inventarizuje | Typické dôkazy |
|---|---|---|
| Web a API | Routy, metódy, parametre | Definície routerov a schém |
| Identita | Prihlásenie, relácie, servisné účty | Kontroly middleware a tokenov |
| Výmena dát | Nahrávanie, exporty, webhooky | Parsery, úložiská, kontroly podpisov |
| Operácie | Administrátorské nástroje, úlohy, skripty | Kontroly oprávnení a prístup k deploymentu |
| Dodávateľský reťazec | Balíky a externé služby | Manifesty, konfigurácia, sieťové volania |
Expozícia a zraniteľnosť nie sú to isté
Vstupný bod nemusí byť automaticky chybou. Začína byť dôležitý vtedy, keď je dosiahnuteľný a má prístup k niečomu cennému. Verejný koncový bod pre stav systému nemusí odhaliť takmer nič, kým neuvedená administrátorská routa môže meniť údaje o zákazníkoch. Audit preto zaznamenáva dosiahnuteľnosť aj vplyv namiesto toho, aby pristupoval ku každej route ako k rovnako rizikovej.
Na rovnakej ploche sa môže nachádzať niekoľko rôznych slabín. Vyhľadávacia routa prepojená s databázou môže umožniť SQL injection. Stránka, ktorá vykresľuje odoslaný obsah, môže umožniť cross-site scripting. Súborový koncový bod môže povoliť path traversal. Mapovanie plochy poskytuje zoznam miest, kam tieto kontroly patria.
Ako audit mapuje útočnú plochu
Preskúmanie vychádza zo samotnej implementácie, nie zo zoznamu funkcií:
- Súpis vstupných bodov: Zostavte zoznam rout, udalostí, súborov, úloh, príkazov a integrácií.
- Identifikácia volajúcich: Zaznamenajte, či každá cesta akceptuje používateľov, personál, služby alebo anonymnú prevádzku.
- Sledovanie vplyvov: Sledujte čítania, zápisy, externé volania a privilegované operácie.
- Lokalizácia kontrol: Vyhľadajte autentifikáciu, autorizáciu, validáciu, izoláciu a limity.
- Odstránenie neistoty: Overte, či staré, skryté cesty alebo cesty špecifické pre prostredie zostávajú dosiahnuteľné.
Čo ukazuje užitočná mapa útočnej plochy
Výstup spája každý vstupný bod s vlastníkom, úrovňou dôveryhodnosti, dátami alebo operáciou v pozadí a s kontrolou, ktorá ho chráni. Duplicitné spracovania a nekonzistentný middleware sa stanú viditeľnými, pretože podobné cesty sa zobrazia vedľa seba.
Mapa je zároveň nástrojom na údržbu. Nová funkcia rozširuje útočnú plochu vždy, keď pridá routu, oprávnenie, tok dát, závislosť alebo možnosti deploymentu. Výrobná disciplína popísaná v článku vibe coding versus agentic engineering vyžaduje, aby sme tomuto rozšíreniu porozumeli ešte pred nasadením funkcie.