# Mi a támadási felület?

> A támadási felület (attack surface) azon pontok összessége, ahol a támadó megkísérelhet belépni egy rendszerbe, befolyásolhatja annak működését, hozzáférést szerezhet vagy adatot távolíthat el.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/attack-surface/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Magában foglalja a technikai interfészeket és az elérhető szolgáltatásokat, de az identitásokat, a bizalmi kapcsolatokat, a nyilvánossá tett felügyeleti funkciókat, a felhőkonfigurációkat, a beszállítói kapcsolatokat és a támadó által visszaélésre alkalmas munkafolyamatokat is.

A támadási felületek folyamatosan változnak, ahogy a szervezetek szolgáltatásokat vezetnek be, fiókokat hoznak létre, beszállítókat kapcsolnak, munkaterheket mozgatnak, és régi eszközöket hagynak hátra. A felület kezelése ezért felfedezést, tulajdonosokat, kontextust és kontrollált változást igényel — nem csupán időszakos portszkennelést.

A gyakorlati kezelés a felfedezéssel kezdődik: belső leltár a saját eszközökről, és külső vizsgálat annak feltárására, amit egy kívülálló találhat — beleértve az elfeledett webhelyeket, a shadow IT-t és a beszállítőkhöz köthető infrastruktúrát. Minden felületi elemhez ezután tulajdonos, üzleti cél és kockázati döntés kell: megszüntetni, megvédeni vagy elfogadni az expozíciót.

### Legfontosabb pontok

- **Külső felület:** Internet felé néző domainek, címek, szolgáltatások, alkalmazások, felhőerőforrások, valamint nyilvánossá vált hitelesítő adatok vagy adatok.
- **Belső felület:** Elérhető rendszerek, jogosultságok, adminisztratív útvonalak, közös szolgáltatások és laterális mozgási lehetőségek.
- **Csökkentési módszerek:** A nem használt eszközök eltávolítása, a hozzáférés szűkítése, az interfészek hardeningje, a jogosultságok csökkentése, a függőségek szegmentációa és a kihasználható állapotok megszüntetése.
- **Fontos korlát:** A lehető legkisebb felület nem mindig a helyes kialakítás; a szervezeteknek továbbra is használható szolgáltatásokra van szükségük, és a szükséges expozíció kockázatát kezelni kell.

### Kapcsolódó kifejezések

[Támadási felület kezelése (ASM)](<https://yellowcube.eu/hu/glossary/attack-surface-management/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>)

### Források

[NIST szószedet: Attack Surface](https://csrc.nist.gov/glossary/term/attack_surface) · [CISA: Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

