# Mi a mélységi védelem?

> A mélységi védelem (defense in depth) olyan biztonsági stratégia, amely emberekből, folyamatokból, architekturális és technikai kontrollokból álló többszörös rétegeket alkalmaz, hogy egyetlen meghibásodás se tegye ki az egész rendszert.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/defense-in-depth/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A rétegek egyes támadásokat megelőznek, másokat feltárnak, korlátozzák a mozgásukat vagy hatásukat, és támogatják a helyreállítást.

A hatékony mélység egymást kiegészítő és ésszerűen független védelmi intézkedésekből fakad. Ugyanannak a kontrollnak a több helyen való megismétlése a védelem látszatát keltheti, miközben egy közös hibamód fennmarad — például több eszköz is ugyanarra az identitásrendszerre, telemetriaforrásra vagy hibás szabályzatra támaszkodhat.

A valódi mélység funkciókra is kiterjed, nem csak gyártókra: a megelőzés időt nyer, a észlelés észreveszi a hibát, a reagálás korlátozza a terjedést, a helyreállítás pedig visszaállítja a szolgáltatást. Az a gyakorlat, amely szándékosan megkerül egy réteget — egy elszalasztott riasztás, egy kiphisingelt hitelesítő adat —, megmutatja, hogy a többi réteg valóban kompenzál-e, vagy csendben ugyanazokat a feltételezéseket osztja.

### Legfontosabb pontok

- **Lehetséges rétegek:** Biztonságos tervezés, identitáskontrollok, hardenelt végpontok, szegmentáció, monitoring, reagálás, védett biztonsági mentések és gyakorolt helyreállítás.
- **Tervezési elv:** Feltételezni kell, hogy az egyes védelmi intézkedések megkerülhetők, rosszul konfigurálhatók, elérhetetlenné válhatnak vagy kompromittálódhatnak.
- **Validálási igény:** Tesztelni kell, hogy a rétegek hibamódjai kellően függetlenek-e, és hogy a észlelés és a helyreállítás akkor is működik-e, ha egy megelőző kontroll kudarcot vall.
- **Fontos korlát:** A túlzott rétegezés növelheti a komplexitást, elfedheti a felelősséget és új hibaútvonalakat hozhat létre; minden rétegnek meghatározott célja kell, hogy legyen.

### Kapcsolódó kifejezések

[Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>) · [Biztonsági architektúra](<https://yellowcube.eu/hu/glossary/security-architecture/>) · [Műveleti biztonság (OPSEC)](<https://yellowcube.eu/hu/glossary/operational-security/>)

### Források

[NIST szószedet: Defense in Depth](https://csrc.nist.gov/glossary/term/defense_in_depth) · [NIST SP 800-53r5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

