Usted estĆ” aquĆ:
Minimización de la superficie de ataque
Para reducir el riesgo general en el desarrollo seguro, reduzca la superficie de ataque que estÔ expuesta a los posibles atacantes. Cada puerto que abre, cada biblioteca externa que use en su código y cada usuario al que le da acceso a sus datos crea una nueva superficie de ataque. Para reducir el riesgo general para el sistema, minimice la superficie de ataque.
Estos son algunos ejemplos.
- Un servidor que ejecuta servicios innecesarios como FTP, SMB y Telnet le da al atacante la oportunidad de aprovechar una vulnerabilidad en cualquiera de esos servicios de escucha.
- Una API web diseƱada con solo HTTPS expuesto en el servidor minimiza los puertos atacables y evita el espionaje.
- Una caracterĆstica que usa muchas bibliotecas de terceros en el código, algunas de las cuales pueden ser innecesarias, es vulnerable a problemas potenciales en cualquiera de esas bibliotecas.
