Attack Vectors 攻击向量 攻击者用来突破防御的路径。 不是攻击本身,是攻击进来的”方式”。 常见 attack vectors 邮件 —— 钓鱼、恶意附件 网络 —— 暴露的端口、未补丁的服务、DDoS 网页 —— 恶意网站、水坑攻击、注入 物理 —— USB 诱饵、物理入侵 人 —— 社工、内部人员 供应链 —— 硬件 防御思路 减小 attack surface = 减少 vectors 的数量 + 加固每个 vector。 不可能堵死所有 vector,但可以让每条都更难走。