Powierzchnia ataku to wszystko, czego atakujący może spróbować użyć, aby uzyskać dostęp lub spowodować szkody.
Pomyśl o stronach internetowych, serwerach pocztowych, środowiskach chmurowych, interfejsach API, VPN, starych domenach, zapomnianych środowiskach testowych i niepoprawnie skonfigurowanych usługach. Im lepiej znasz tę powierzchnię, tym bardziej ukierunkowaną ochronę możesz zapewnić.
Przeczytaj także Dlaczego ciągły wgląd jest ważny?.