# Mi a honeytoken?

> A honeytoken szándékosan hamisított adatelem, azonosító vagy hitelesítő adat, amelyet oda helyeznek, ahol a legitim tevékenység nem férhetne hozzá vagy nem használná.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/honeytoken/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az artefaktum monitorozása gyanús felfedezést, másolást, mozgatást vagy megkísérelt hitelesítést tárhat fel viszonylag kevés várt háttértevékenység mellett. Példák a csalirekordok, hozzáférési kulcsok, felhasználói hitelesítő adatok, linkek vagy megjelölt dokumentumok — feltéve, hogy nem adnak valódi éles jogosultságot.

Minden tokennek egyedileg visszakövethetőnek kell lennie egy helyre és tulajdonosra, hogy a riasztás hasznos kontextust adjon. A észlelés hozzáférés-naplózásból, megkísérelt bejelentkezésből, visszahívásból vagy a token szándékolt elhelyezésen kívüli felfedezéséből származhat. Az eredmény vizsgálati nyom, nem automatikus incidenskövetkeztetés.

### Legfontosabb pontok

- **Elhelyezés:** A tokeneket jóváhagyott rendszerekre és útvonalakra kell tenni, ahol a jogosulatlan hozzáférés jelentőséggel bír, figyelembe véve a legitim indexelést, mentést, tesztelést, szinkronizálást és biztonsági eszközöket.
- **Életciklus:** Rögzíteni kell a token célját, helyét, létrehozási és lejárati dátumát, várt kiváltását, reagálási tulajdonosát és eltávolítási folyamatát; a riasztásirányítást valódi titok kitettsége nélkül kell tesztelni.
- **Kockázatkontrollok:** Meg kell akadályozni, hogy az artefaktum éles hozzáférést adjon vagy káros tevékenységet tegyen lehetővé, minimalizálni kell a gyűjtött adatokat, és felül kell vizsgálni az adatvédelmi, munkajogi, szerződéses és harmadikfél-hatásokat.
- **Fontos korlát:** Ártatlan automatizálás vagy hibás kezelés is kiválthatja a honeytokent, miközben a támadó elkerülheti, felismerheti vagy a várt jelzés nélkül másolhatja. A kiváltás nem bizonyítja az attribúciót vagy a hatókört, a csend pedig a kompromittálódás hiányát.

### Kapcsolódó kifejezések

[Honeypot](<https://yellowcube.eu/hu/glossary/honeypot/>) · [Canary token](<https://yellowcube.eu/hu/glossary/canary-token/>) · [Megtévesztési technológia](<https://yellowcube.eu/hu/glossary/deception-technology/>) · [Identitásfenyegetés-észlelés és -reagálás (ITDR)](<https://yellowcube.eu/hu/glossary/identity-threat-detection-and-response/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>)

### Források

[MITRE D3FEND: Decoy Object](https://d3fend.mitre.org/technique/d3f:DecoyObject/) · [MITRE D3FEND: Decoy User Credential](https://d3fend.mitre.org/technique/d3f:DecoyUserCredential/) · [NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

