Applikationssikkerhed
Summen af alle de steder, hvor en udefrakommende kan forsøge at komme ind i et system, sende data ind eller hente data ud.
Formelt
Alle de punkter, hvor et system kan nås eller påvirkes fra den anden side af dets tillidsgrænse - åbne porte, websider og API'er, brugerkonti, lagrede data, de mennesker, der driver det, og de leverandører, det afhænger af.
Forklaret enkelt
Som at tælle hver dør, hvert vindue, hver luge og hver brevsprække i et hus - alle er steder, en indbrudstyv kan prøve, uanset om de er låst.
I praksis
En IT-driftsansvarlig på et vandværk gennemgår, hvad værket har liggende ud mod internettet, og finder et gammelt testwebsite, en glemt filserver og tre administratorkonti, som ingen bruger; når de lukkes, bliver angrebsfladen mindre.
Hvorfor det betyder noget
Hver ekstra vej ind er én ting mere at holde øje med og patche, og en angriber skal kun finde den ene, der blev overset; en mindre flade giver færre steder, hvor svagheder kan gemme sig.