# Mi a kibertámadás?

> A kibertámadás (cyberattack) szándékos cselekmény vagy cselekménykísérlet, amelyet digitális rendszereken vagy kommunikáción keresztül hajtanak végre jogosulatlan hozzáférés, kompromittálás, zavarás, manipulálás vagy a rendszerek, hálózatok, szolgáltatások, adatok vagy kiber-alapú műveletek egyéb befolyásolása céljából.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cyberattack/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A célok közé tartozhat az információ ellopása vagy nyilvánosságra hozatala, az adatok módosítása, a rendelkezésre állás zavarása, a számítási erőforrásokkal való visszaélés, vagy fizikai, illetve operatív hatások kiváltása digitálisan támogatott funkciókon keresztül.

A támadásnak nem kell sikeresnek lennie. A megértéséhez bizonyítékok kellenek a támadó cselekményeiről, a célpontról, a módszerekről, a szándékról, a hozzáférésről és a hatásokról, miközben tisztán kell választani a megerősített tényeket az elemzői megítélésektől és a megoldatlan lehetőségektől.

### Legfontosabb pontok

- **Gyakori útvonalak:** A támadók szoftverhibákat használhatnak ki, visszaélhetnek érvényes hitelesítő adatokkal, megtéveszthetik az embereket, kihasználhatják a nyilvánossá tett szolgáltatásokat, kompromittálhatják a beszállítókat, kártékony kódot juttathatnak be, vagy engedélyezett belső hozzáférésen keresztül cselekedhetnek.
- **A kimenetel leírása:** Rögzíteni kell a megkísérelt és sikeres cselekményeket, az érintett eszközöket, a perzisztenciát, az adathozzáférést vagy -módosítást, a szolgáltatás- és safety-hatásokat, valamint az egyes következtetéseket alátámasztó bizonyosságot és bizonyítékokat.
- **Bizonyítékokon alapuló reagálás:** Meg kell őrizni a releváns naplókat, meg kell fékezni a nem biztonságos hozzáférést, el kell távolítani a támadó perzisztenciáját, ki kell javítani a kihasznált állapotokat, helyre kell állítani a megbízható működést, figyelni kell a megismétlődést, és a levont tanulságok alapján frissíteni kell a védelmet.
- **Fontos korlát:** Egy riasztás, sebezhetőség, leállás vagy szokatlan esemény önmagában nem igazol kibertámadást. Az attribúció, a rosszindulatú szándék, a kezdeti hozzáférés és a hatás bizonytalan maradhat, és a különböző operatív vagy jogi keretek eltérően határozzák meg a támadást és az incidenst.

### Kapcsolódó kifejezések

[Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Exploit](<https://yellowcube.eu/hu/glossary/exploit/>) · [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>)

### Források

[NIST SP 800-30 Rev. 1, Guide for Conducting Risk Assessments](https://csrc.nist.gov/pubs/sp/800/30/r1/final) · [NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

