# Mi a felhőészlelés és -reagálás (CDR)?

> A felhőészlelés és -reagálás (cloud detection and response, CDR) nem szabványos iparági címke azon képességekre és gyakorlatokra, amelyek felhőspecifikus telemetriát használnak a gyanús tevékenység észlelésára, a hatókör kivizsgálására, valamint a reagálási intézkedések végrehajtására vagy irányítására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-detection-and-response/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A lefedettség kiterjedhet vezérlősíkokra, identitásokra, számítási feladatokra, konténerekre, orkesztrációra, hálózatokra, tárhelyre, adathozzáférésre és szoftver-szolgáltatási alkalmazásokra, de az implementációk szélesen eltérnek.

A CDR adminisztratív API-hívásokat, hitelesítési eseményeket, konfigurációs változásokat, futásidejű tevékenységet, hálózati megfigyeléseket és szolgáltatói riasztásokat korrelál. Az elemzők a felhőerőforrás-kapcsolatokat és az identitáskontextust használják az események rekonstruálására, és olyan reagálásokat választanak, mint a munkamenet visszavonása, a kulcs letiltása, a számítási feladat korlátozása, a bizonyíték megőrzése vagy az erőforrás újraépítése.

### Legfontosabb pontok

- **Észlelési lefedettség:** A felhős támadási technikákat le kell képezni a rendelkezésre álló eseményekre, eszközökre, identitásokra, fiókokra és szolgáltatásokra. Validálni kell, hogy a naplózás engedélyezett, időszerű, helyesen parsolt, megőrzött és védett.
- **Vizsgálat:** A szolgáltatói és a számításifeladat-bizonyítékokat meg kell őrizni, az identitásokat az efemer erőforrásokkal kell korrelálni, meg kell különböztetni az automatizálást a visszaéléstől, és meg kell határozni az érintett adatokat és függőségeket.
- **Kontrollált reagálás:** Ahol indokolt, előre fel kell hatalmazni az alacsony kockázatú műveleteket, jóváhagyást kell kérni a zavaró változásokhoz, minimális jogosultságú reagálási identitásokat kell használni, és tesztelni kell a megfékezést, a visszagörgetést, a helyreállítást és a szolgáltatói eszkalációt.
- **Fontos korlát:** A CDR-nek nincs szabványosított minimális lefedettsége, és nem tudja észlelni azt, amit a szolgáltatások, identitások, számítási feladatok vagy események nem tesznek láthatóvá. A hiányzó naplók, a rövid életű erőforrások, a titkosított tevékenység, a leállások, a gyenge észlelésok és a nem biztonságos automatizálás elszalasztásokat vagy kárt okozhatnak; a riasztás bizonyíték, nem a kompromittálódás bizonyítéka.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Kiterjesztett észlelés és reagálás (XDR)](<https://yellowcube.eu/hu/glossary/extended-detection-and-response/>) · [Felhőalapú számítási feladatok védelmi platformja (CWPP)](<https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/>)

### Források

[NIST SP 800-61 Rev. 3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [MITRE ATT&CK: Cloud platforms in the Enterprise matrix](https://attack.mitre.org/matrices/enterprise/cloud/) · [Cloud Security Alliance: The Challenges of Cloud Detection and Response](https://cloudsecurityalliance.org/blog/2023/03/13/the-challenges-of-cloud-detection-and-response)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

