Hola comunidad,
Les comparto Les comparto Conceptos básicos sobre La seguridad de la información - parte 11
Superficie y vectores de ataque
La superficie de ataque es la suma total de todas las vulnerabilidades en una red o dispositivo informático dado que son accesibles para los atacantes. La superficie de ataque se puede clasificar en diferentes áreas, como superficies de ataque de software (puertos abiertos en un servidor), superficies de ataque físico (puertos USB en una computadora portátil), superficies de ataque de red (puertos de consola en un enrutador) y ataque de ingeniería social / humana superficies (empleados con acceso a información sensible).
Los vectores de ataque son las rutas o los medios por los cuales los atacantes obtienen acceso a un recurso (como hosts o servidores de usuarios finales) para entregar software malicioso o resultados maliciosos. Los vectores de ataque permiten a los atacantes explotar las vulnerabilidades del sistema. Muchos vectores de ataque se aprovechan del elemento humano del sistema, porque suele ser el eslabón más débil. Por ejemplo, si el vector de ataque es un archivo malicioso, entonces es necesario engañar a la víctima para que lo abra para que el ataque funcione.