forumСоздать тему

Что такое поверхность атаки и с чего малому бизнесу начать её сокращение?

SSerkan U***Участник
Должность
Начальник стройплощадки
Отрасль
Обучение
Тип организации
среднее предприятие
Дата регистрации
май 2025 г.
Сообщение
312
#1

Мы — архитектурное бюро из 12 человек в пригороде Парижа. На прошлой неделе по требованию нашего крупного клиента проводили первичную встречу с аудитором по кибербезопасности. Изучая нашу инфраструктуру, он постоянно повторял: «У вас слишком большая поверхность атаки её срочно нужно сокращать». Технарей у нас в штате нет так что на встрече мы ничего толком не поняли.

В офисе у нас локальный файловый сервер, открытый порт удалённого рабочего стола (чтобы сотрудники из дома забирали чертежи), облачная корпоративная почта и рабочие программы на личных телефонах сотрудников. За IT-поддержку платим около 4 000 EUR в год, но про эту «поверхность» слышим впервые.

Что именно значит «поверхность атаки», из чего она состоит в такой небольшой компании как наша и с чего критически важно начать это самое сокращение?

MMustafa M***Участник
Должность
Специалист по контролю качества
Отрасль
Оптовая торговля продуктами питания
Тип организации
региональный дилер
Дата регистрации
февр. 2024 г.
Сообщение
106
Самый полезный#2

Если коротко: поверхность атаки — это совокупность всех открытых дверей, программ, портов и человеческого фактора, которые хакер может использовать для проникновения в систему, кражи данных или остановки работы. Сократить её — значит свести к минимуму точки контакта с внешним миром без вреда для рабочих процессов.

В вашей текущей инфраструктуре поверхность атаки образуют: прямой доступ к RDP из интернета, локальный файловый сервер, рабочие учётные записи на личных телефонах и устаревшее ПО. Открытый в интернет порт удалённого стола — это всё равно что оставить входную дверь офиса незапертой для брутфорс-ботов.

Вот ваш приоритетный план по сокращению:

1) Немедленно закройте прямой доступ к RDP снаружи; разрешите удалёнку только через VPN с обязательной двухфакторной аутентификацией (2FA/MFA). 2) Включите двухэтапную проверку на всех почтовых и облачных аккаунтах. 3) Удалите учётки уволенных сотрудников, неиспользуемый софт и лишние пробросы портов на роутере.

Выполнив эти шаги, вы в первый же день отсечёте львиную долю автоматических атак перебором из интернета.

KKoray S***УчастникУчастник сообщества
Дата регистрации
июль 2025 г.
Сообщение
286
#3

Открытый наружу RDP — главная причина взломов малого бизнеса. Автоматические сканеры непрерывно ищут открытые порты в сети и днями подбирают слабые пароли. Аудитор указал на поверхность атаки в первую очередь именно из-за этого порта.

ZZaferУчастник
Должность
Страховое агентство
Дата регистрации
май 2024 г.
Сообщение
88
#4

Самое быстрое, что можно сделать прямо сейчас: позвоните в компанию которая оказывает вам IT-поддержку, и попросите их сделать сканирование портов вашего внешнего IP. Потребуйте закрыть все торчащие наружу порты и убрать удалёнку за VPN.

OOnur M***Эксперт
Должность
Бухгалтер
Отрасль
Пластик
Тип организации
среднее предприятие
Дата регистрации
май 2023 г.
Сообщение
7
#5

Мы тоже юзаем RDP напрямую для удаленщиков. в общем поднять VPN — это нужна дорогая лицензия или это тупо в настройках роутера делается?

OOrhan T***Участник
Должность
Руководитель отдела закупок
Отрасль
Типография
Тип организации
среднее предприятие
Дата регистрации
март 2023 г.
Сообщение
348

Doki · Инфраструктура электронной коммерции · 2023

#6

Большинство современных корпоративных модемов и маршрутизаторов имеют встроенную функцию VPN-сервера. Обслуживающая вас IT-компания может настроить её за пару часов без покупки дополнительного оборудования. Если это входит в ваш договор, то и лишних расходов быть не должно.

AAhmet A***Участник
Должность
HR-специалист
Отрасль
Строительство
Тип организации
компания в составе холдинга
Дата регистрации
апр. 2024 г.
Сообщение
320
#7

Мы в своей консалтинговой компании на 15 человек провели аналогичную проверку. Нашлись 6 ненужных открытых портов наружу, 3 старые учётные записи стажёров и необновлённое сетевое хранилище. Наш IT-шник потратил полдня на чистку всего этого, зато риски атак существенно снизились.

KKeremУчастник
Должность
Продажа агентству
Дата регистрации
июль 2024 г.
Сообщение
94
#8

Вы упомянули, что сотрудники читают рабочую почту со своих телефонов. Установлен ли на этих устройствах обязательный пароль на экран и можете ли вы удалённо стереть рабочий аккаунт в случае кражи телефона? Безопасность физических устройств — это тоже неотъемлемая часть поверхности атаки.

EElif P***Новый участник
Должность
Специалист по контролю качества
Отрасль
Энергетика
Тип организации
компания в составе холдинга
Дата регистрации
июль 2026 г.
Сообщение
130
#9

Короче говоря, поверхность атаки — это все точки входа вашего офиса, смотрящие в интернет. Закрытие RDP-порта, настройка VPN, обязательная двухфакторка и удаление лишних аккаунтов позволяют привести эту поверхность в порядок в самые короткие сроки.

ÖÖzgür D***Участник
Должность
Первичная бухгалтерия
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
компания из 20 человек
Дата регистрации
окт. 2022 г.
Сообщение
2
#10

Отличная работа.

UUğur Y***Ветеран
Должность
Руководитель клиники
Отрасль
Кейтеринг
Тип организации
среднее предприятие
Дата регистрации
март 2023 г.
Сообщение
253
#11

У нас так же.

NNazlı T***Эксперт
Должность
Коммерческий директор
Отрасль
Страхование
Тип организации
Производственная компания из 40 человек
Дата регистрации
янв. 2025 г.
Сообщение
133
#12

В целом верно, но один момент упущен. Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения.

Надеюсь, это будет полезно.

OOsman T***Участник
Должность
Специалист технического сервиса
Отрасль
Производство мебели
Тип организации
компания в составе холдинга
Дата регистрации
янв. 2022 г.
Сообщение
3
#13

Извините, но это верно не во всех случаях. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

Если делаете впервые, начните с малого, масштабирование потом. Исправьте, если я ошибаюсь.

BBarış V***Участник
Должность
Первичная бухгалтерия
Отрасль
Оптовая торговля продуктами питания
Тип организации
компания в составе холдинга
Дата регистрации
янв. 2023 г.
Сообщение
2
#14

Вы правы. Начните с небольшого эксперимента не привязывайте всё сразу.

Конечно, если ваша ситуация отличается, всё меняется.

GGökhan Ç***Участник
Должность
Секретарь
Отрасль
Кейтеринг
Тип организации
среднее предприятие
Дата регистрации
янв. 2023 г.
Сообщение
323
#15

у меня было наоборот, поэтому и пишу потом не полагайтесь на одну меру защиты; действуйте слоями.

я бы пошел этим путем.

KKader K***Участник
Должность
Член совета директоров
Отрасль
Недвижимость
Тип организации
Компания на 120 человек
Дата регистрации
нояб. 2023 г.
Сообщение
256
#16

Обсуждение размылось, давайте структурируем. Решения, работающие в малом масштабе, рушатся при росте, я узнал это слишком поздно.

Проверено опытом.

MMert K***УчастникУчастник сообщества
Дата регистрации
июль 2025 г.
Сообщение
365
#17

Поделюсь своим опытом. Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете, что именно улучшать.

Когда пытаешься изменить всё сразу, ничего не приживается. Оставлю как заметку, пригодится.

MMustafa U***Участник
Должность
Специалист по социальным сетям
Отрасль
Недвижимость
Тип организации
команда из 8 человек
Дата регистрации
авг. 2023 г.
Сообщение
65
#18

Я столкнулся с тем же два года назад. Две недели ведения заметок дают лучший результат, чем шестимесячные прогнозы.

Если напишете результат здесь, это поможет и другим.

TTaner Y***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
166
#19

Здесь есть еще и аспект измерений. Главное не цифра, а то на основе чего она получена.

Когда пытаешься изменить всё сразу ничего не приживается.

OOkan A***Участник
Должность
Руководитель клиники
Отрасль
Розница
Тип организации
индивидуальный предприниматель
Дата регистрации
апр. 2023 г.
Сообщение
55
#20

Я сталкивался с тем же.

Тема закрыта.Дежурный модератор отметил тему как решённую. Если у вас похожая ситуация, создайте новую тему.
Создать тему