駭客攻擊前如何鎖定目標?從公開資訊到外部曝險盤點
多數攻擊不是一開始就入侵成功。攻擊者通常會先做一件事:目標鎖定與偵察。他們會像做市場調查一樣,先了解企業有哪些公開資訊、哪些系統對外開放、員工使用哪些平台、技術棧可能有哪些弱點,再決定攻擊路線。
攻擊者會先看哪些資訊?
很多資料其實不是從暗網來的,而是公開網路上就能查到。包含公司網站、DNS 紀錄、GitHub、社群平台、徵才資訊、新聞稿、供應商頁面與公開文件。這些資料會讓攻擊者推測企業使用的系統、部門流程與可能的弱點。
- 網域與子網域:找出測試站、舊系統、管理入口。
- IP 與開放服務:確認 VPN、RDP、郵件、網站服務。
- 員工與部門資訊:設計假主管、假 HR、假客戶訊息。
- 技術棧線索:從錯誤訊息、Header、公開 repo 判斷版本。
- 供應鏈關係:從合作夥伴或常用平台切入信任鏈。
目標鎖定之後,攻擊才開始變得精準
如果攻擊者知道你使用某個 VPN 設備、某套 CMS、某個雲端服務,攻擊就不再是亂槍打鳥。他可以查找對應漏洞、準備針對性的釣魚信、仿冒內部通知,甚至挑選特定職務人員下手。
這也是為什麼企業需要從攻擊者視角看自己。不是只問「我有沒有防火牆」,而是問「外面的人能看到我什麼」。只要攻擊者能看到的資訊越多,能組合出的攻擊劇本就越完整。
企業可以怎麼降低被鎖定後的風險?
第一步是盤點外部曝險。透過弱點掃描、子網域盤點、開放服務檢查與網站設定檢查,先知道自己暴露在哪裡。第二步是建立監控與告警,當服務異常、可疑掃描或攻擊嘗試出現時,能快速知道發生什麼事。
AILAB 的 AI 資安服務會從外部曝險、弱點掃描、智慧告警與中文報告切入,協助中小企業用比較低的導入成本建立基本防線。你不一定要一次做到大型企業等級,但至少要讓攻擊者不能輕易從公開資訊拼出你的弱點地圖。
攻擊者在攻擊前會先做功課,企業也應該定期替自己做一次攻擊面盤點。越早看見自己暴露的資訊,越有機會在事件發生前先把風險降下來。


cybsecinfo.org
cybsecinfo.org