Шабуыл беті – рұқсатсыз пайдаланушы жүйеге кіруге, одан деректерді алуға немесе зиян келтіруге әрекет жасай алатын барлық нүктелер жиынтығы.
Шабуыл беті көбіне жүйенің қауіп-қатерге қаншалықты ашық екенін шамамен көрсететін көрсеткіш ретінде пайдаланылады. Шабуыл бетінің кішірек болуы шабуылдаушының жүйеге кіру жолдарының аз екенін білдіреді, сондықтан оны азайту қауіпсіз жобалаудың негізгі қағидаларының бірі болып табылады. Дегенмен шабуыл бетінің кішірек болуы шабуылдаушы жүйеге кіріп қойғаннан кейін келтіруі мүмкін зиянды азайтпайтынын ескерген жөн. Ол тек жүйеге кіруі мүмкін жолдардың санын азайтады.
Жүйеге кіру жолын табу үшін шабуылдаушыға көбіне бір ғана осал нүкте жеткілікті. Неғұрлым күрделі шабуыл әрекеттерінде шабуылдаушы алдымен жүйенің құрылымын анықтап, оның құрылғылары мен қосылымдарын тізімдеп, содан кейін шабуыл жасайтын жерді таңдамас бұрын әр түйіндегі осалдықтарды іздеуі мүмкін.
Шабуыл бетін азайту – қауіпсіз жүйелер құрудың кең таралған тәсілі. Бұған көмектесетін негізгі шаралардың кейбірі:
Код көлемін азайту: код жолдары неғұрлым аз болса, ықтимал шабуыл векторлары да әдетте соғұрлым аз болады.
Кіру нүктелерін шектеу: жүйеге кіру жолдары неғұрлым аз болса, рұқсатсыз пайдаланушылар үшін ашық мүмкіндіктер де соғұрлым аз болады.
Қажетсіз функцияларды өшіру: пайдаланушылардың аз бөлігі ғана қолданатын қызметтерді өшіру шабуылдаушылар нысанаға алуы мүмкін функцияларды жояды.
Бұл тәжірибелерді бірге қолдану жүйені ықшам ұстауға және әдетте оның бұзылуға төзімділігін арттыруға көмектеседі, дегенмен ешбір тәсіл тәуекелді толығымен жоя алмайды.