Векторы атак

Вектор атаки — это конкретный путь или способ, который использует злоумышленник для взлома системы или кражи данных.

Common Attack Vectors: 1. Social Engineering: Phishing, Vishing, Smishing. 2. Exploits: SQLi, XSS, Zero-days. 3. Credentials: Brute force, Credential stuffing. 4. Network: MitM attacks, Rogue Wi-Fi. 5. Supply Chain: Malicious dependencies, CI/CD pipeline compromises.

        graph LR
  Center["Векторы атак"]:::main
  Rel_atomic_swap["atomic-swap"]:::related -.-> Center
  click Rel_atomic_swap "/terms/atomic-swap"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Простыми словами

Представь замок. Векторы атаки — это все способы в него пробраться: подкупить стражу, перелезть через стену, подобрать ключ к воротам или прикинуться торговцем, чтобы тебя пустили сами.

🤓 Expert Deep Dive

Важно различать вектор (метод доставки) и саму уязвимость (слабое место). Эффективная защита строится на мониторинге векторов в реальном времени. В облачных средах критическим вектором часто становятся ошибки конфигурации прав доступа (IAM roles), позволяющие злоумышленнику перемещаться горизонтально внутри инфраструктуры.

📚 Источники