# Mi a backdoor?

> A backdoor (hátsó kapu) rejtett vagy jogosulatlan mechanizmus, amely megkerüli a normál hitelesítést, és hozzáférést ad egy rendszerhez, alkalmazáshoz vagy eszközhöz.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/backdoor/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A backdoorok különböző úton jelennek meg: a támadó telepíti a kompromittálódás után, kártevő ülteti be, rosszindulatú belső vagy beszállító ágyazza be, vagy a fejlesztők hagyják hátra — szándékosan vagy sem — dokumentálatlan karbantartási hozzáférésként. A meghatározó tulajdonság a megkerülés: aki az utat használja, nem azon a kontrollokon halad át, amelyeken mindenki másnak kell.

A észlelés attól függ, mit kerül meg a backdoor. A rejtett fiókok, a beültetett szolgáltatások, a módosított binárisok, a jogosulatlan távoli-hozzáférési eszközök és a dokumentálatlan interfészek mind más bizonyítékot hagynak — konfigurációs artefaktokat, váratlan listenereket, megmagyarázatlan munkameneteket —, és egyik sem jelenik meg a megkerült hitelesítési útvonalon.

### Legfontosabb pontok

- **Gyakori formák:** Beültetett komponensek, rejtett helyi vagy domainfiókok, jogosulatlan távoli-hozzáférési eszközök, módosított hitelesítési kód, gyártói vagy fejlesztői karbantartási útvonalak és ellátási láncon beültetett mechanizmusok.
- **Észlelés:** A fiókokat, szolgáltatásokat, listenereket és távoli-hozzáférési eszközöket jóváhagyott alapvonalakhoz kell mérni; ki kell vizsgálni a hitelesítési nyom nélküli munkameneteket és adminisztratív műveleteket.
- **Eltávolítás:** Az út lezárása előtt azonosítani kell, hogyan jött létre — a fiók vagy az eszköz törlése a bejutási vektor kezelése nélkül ott hagyja azt a mechanizmust, amely újraépíti.
- **Fontos korlát:** Egy backdoor megtalálása nem állapítja meg a kompromittálódás teljes kiterjedését, és a támadó által visszaéléssel használt legitim távoli-hozzáférési eszköz sem automatikusan „backdoor" — a jogosulatlan használat a szabálysértés, nem feltétlenül a szoftver.

### Kapcsolódó kifejezések

[Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Távoli hozzáférési trójai (RAT)](<https://yellowcube.eu/hu/glossary/remote-access-trojan/>) · [Rootkit](<https://yellowcube.eu/hu/glossary/rootkit/>) · [Perzisztencia](<https://yellowcube.eu/hu/glossary/persistence/>) · [Ellátásilánc-támadás](<https://yellowcube.eu/hu/glossary/supply-chain-attack/>)

### Források

[NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [MITRE ATT&CK TA0003: Persistence](https://attack.mitre.org/tactics/TA0003/) · [CISA: AA22-131A — Protecting Against Cyber Threats to Managed Service Providers](https://www.cisa.gov/sites/default/files/publications/AA22-131A_Protecting_Against_Cyber_Threats_to_MSPs_and_their_Customers.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

