Понятие вектора атаки
Термин «плоскость атаки» обозначает любое программное обеспечение, сеть или систему, которую злоумышленник может захотеть атаковать. Любая точка на плоскости атаки может быть вектором атаки или средством, которое злоумышленник использует для получения доступа. В кибербезопасности всегда рекомендуется уменьшать плоскость атаки.
Небольшой пример меры безопасности, которая была «прикручена» с запозданием, можно найти в Microsoft Windows PowerShell. Многие функции безопасности, добавляемые в платформу .NET с каждой новой версией PowerShell, не устранили основные недостатки продукта и, по сути, позволили злоумышленникам создать арсенал инструментов, которые можно использовать для проникновения в системы, поддерживающие PowerShell.