# Mi a just-in-time hozzáférés (JIT)?

> A just-in-time hozzáférés (just-in-time access) olyan módszer, amely csak akkor ad hozzáférést vagy emelt jogosultságokat, amikor egy meghatározott feladathoz szükség van rájuk, majd rövid idő után vagy a feladat végén automatikusan visszavonja azokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/just-in-time-access/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Csökkenti az állandó (standing) hozzáférést: azokat a jogosultságokat, amelyek folyamatosan elérhetők, és fiókkompromittálás vagy szervezeti változás után visszaéléssel használhatók.

A tipikus munkafolyamat igazolja az igénylőt, értékeli a szabályzatot, rögzít egy jóváhagyást vagy más jogosítási alapot, aktivál egy ideiglenes szerepkört vagy hitelesítő adatot, figyeli a munkamenetet, és a lejáratkor eltávolítja a hozzáférést. A JIT-et gyakran adminisztratív jogosultságokhoz használják, de ugyanez a modell szabályozhatja a produkciós rendszereket, az érzékeny adatokat, a felhőszerepköröket és a harmadikfeles supportot is.

### Legfontosabb pontok

- **Kérés kontextusa:** A személy vagy workload, a célerőforrás, a tervezett feladat, a szükséges műveletek, az időtartam, a kockázat, valamint a jóváhagyó vagy ticket hivatkozás.
- **Védőkorlátok:** Erős identitásbiztosíték, éppen elegendő hatókör, rövid lejárat, munkamenet-naplózás, automatikus visszavonás, hosszabbítási kontrollok és tesztelt vészhelyzeti hozzáférési út.
- **Biztonsági előny:** Csökkenti azt az időt és az identitások számát, amelyeknél magas hatású jogosultságok állnak ellopásra vagy visszaélésre rendelkezésre.
- **Fontos korlát:** Az ideiglenes hozzáférés nem automatikusan minimális jogosultság. Az egy órára kiadott túlzott szerepkör is súlyos expozíciót teremthet, a sikertelen visszavonás pedig az ideiglenes hozzáférést állandóvá teheti.

### Kapcsolódó kifejezések

[Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Nem emberi identitás (NHI)](<https://yellowcube.eu/hu/glossary/non-human-identity/>)

### Források

[NIST zero-trust architektúra: temporary privilege use case](https://pages.nist.gov/zero-trust-architecture/VolumeD/UseCaseB.html) · [CISA Zero Trust Maturity Model 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

