# Mi az aktív védekezés?

> Az aktív védekezés (active defense) gyűjtőfogalom a szándékos, adaptív cselekményekre, amelyek a rögzített akadályokra való kizárólagos támaszkodás helyett észlelik, zavarják, korlátozzák vagy tanulmányozzák a támadói tevékenységet.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/active-defense/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Szervezettől és keretrendszertől függően magában foglalhatja a fenyegetésvadászatot, a megtévesztést (deception), a csalirendszereket, a dinamikus újrakonfigurálást, az automatizált blokkolást vagy izolálást, a támadóval való interakciót (adversary engagement) és a koordinált zavarást — mindezt explicit technikai és jogi felhatalmazás keretein belül.

Mivel a kifejezésnek nincs egyetlen univerzális határa, minden aktívvédelmi tervnek meg kell határoznia, milyen cselekményeket foglal magában, hol történhetnek, ki engedélyezi őket, és hogyan kontrollálják a safety-t, a bizonyítékokat, a magánéletet, az eszkalációt és a nem szándékolt hatásokat.

### Legfontosabb pontok

- **Védelmi cél:** Meg kell határozni, hogy a cselekmény a behatolás észlelésát, a hozzáférés megtagadását, a mozgás lassítását, egy eszköz védelmét, bizonyítékgyűjtést, az irányítás visszanyerését vagy a támadó számára költség kivetítését szolgálja-e a védett környezeten belül.
- **Végrehajtási korlátok:** Meg kell határozni a saját vagy felhatalmazott rendszereket, az engedélyezett technikákat, a jóváhagyásokat, az emberi felügyeletet, a leállási feltételeket, a bizonyítékkezelést, a kommunikációt és a szolgáltatókkal vagy hatóságokkal való egyeztetést.
- **Hatásmérés:** Figyelni kell a támadói és a rendszerviselkedést, validálni kell, hogy a cselekmény elérte a célját, ellenőrizni kell az üzemi kárt vagy a kikerülést, és a megbízható megfigyeléseket be kell táplálni a reagálási és architekturális döntésekbe.
- **Fontos korlát:** Az aktív védekezés nem jelent általános felhatalmazást a „visszatámadásra" (hack back). A megállapított felhatalmazáson kívüli rendszerek elérése, károsítása vagy zavarása áldozatokat vagy infrastruktúrát veszélyeztethet, bizonyítékokat semmisíthet meg, eszkalálhatja a konfliktust és törvényt sérthet; szakképzett jogi felülvizsgálat elengedhetetlen.

### Kapcsolódó kifejezések

[Kibervédelem](<https://yellowcube.eu/hu/glossary/cyber-defense/>) · [Megtévesztési technológia](<https://yellowcube.eu/hu/glossary/deception-technology/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Biztonsági műveletek (SecOps)](<https://yellowcube.eu/hu/glossary/security-operations/>)

### Források

[NIST SP 800-160 Vol. 2 Rev. 1, Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [MITRE, Engage: A Framework and Community for Cyber Deception](https://www.mitre.org/news-insights/impact-story/mitre-engage-framework-and-community-cyber-deception) · [UK NCSC, Introduction to Active Cyber Defence](https://www.ncsc.gov.uk/section/active-cyber-defence/introduction) · [DHS and DOJ, CISA 2015 Non-Federal Entity Guidance](https://www.cisa.gov/sites/default/files/publications/Non-Federal%20Entity%20Sharing%20Guidance%20under%20the%20Cybersecurity%20Information%20Sharing%20Act%20of%202015_1.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

