Bài 3 trình bày các loại tấn công vào ứng dụng và mạng, bao gồm tấn công phần mềm độc hại, kỹ thuật tấn công xã hội và các lỗ hổng của ứng dụng web. Nó nhấn mạnh tầm quan trọng của việc đánh giá khả năng thiệt hại và thực hiện các biện pháp giảm thiểu, cũng như phân biệt giữa các phương pháp quét lỗ hổng và kiểm tra sự thâm nhập. Cuối cùng, tài liệu liệt kê các dạng tấn công phổ biến như XSS, tiêm nhiễm SQL, và các phương pháp tấn công từ phía máy khách.