خیلی از تجهیزات شبکه مثل Switch و Router بهصورت پیشفرض امکان مدیریت از طریق Web UI رو دارن. اگر از CLI برای مدیریت استفاده میکنید، روشن موندن Web UI فقط یک Attack Surface اضافه ایجاد میکنه.
در صورت وجود یک آسیبپذیری یا ضعف در احراز هویت، مهاجم میتونه از همین رابط تحت وب برای دسترسی به تجهیزات شبکه سوءاستفاده کنه.
در هاردنینگ همیشه این اصل رو به خاطر داشته باشید:
هر سرویسی که استفاده نمیشود، باید غیرفعال شود.
⚠️ کم کردن Attack Surface یکی از سادهترین و مؤثرترین راهها برای افزایش امنیت زیرساخت است.
@Socroot