# Mi a laterális mozgás?

> A laterális mozgás (lateral movement) a kompromittálódás utáni tevékenység, amelyben a támadó a meglévő hídfőt felhasználva jut hozzá további rendszerekhez, fiókokhoz, szolgáltatásokhoz vagy környezetekhez, illetve szerzett felettük irányítást.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/lateral-movement/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A cél az értékes adatokhoz vagy operatív célokhoz közelebb kerülni, kiterjeszteni a hatótávolságot vagy alternatív útvonalakat létesíteni. A mozgás átívelhet végpontokon, szervereken, identitásrendszereken, felhőerőforrásokon, hálózati szegmenseken, valamint informatikai és ipari irányítástechnológiai határokon.

A támadók hitelesítő adatokat, tokeneket, adminisztratív megosztásokat, távoli szolgáltatásokat, felügyeleti platformokat, bizalmi kapcsolatokat vagy sebezhetőségeket használhatnak újra. A tevékenység legitim adminisztrációnak tűnhet, különösen érvényes fiókok és natív eszközök használatakor. A vizsgálat ezért identitás-, végpont-, hálózati-, felhő-vezérlősíki és adminisztratív bizonyítékokat kell, hogy összekapcsoljon az időben.

### Legfontosabb pontok

- **Gyakori elősegítők:** A túlzott jogosultságok, a hitelesítőadat-újrafelhasználás, a széles elérhetőség, a kezeletlen bizalmi útvonalak, a nyilvánossá tett távoli szolgáltatások és az adminisztratív szintek gyenge elválasztása megkönnyítheti a mozgást.
- **Megfigyelhető minták:** Az új távoli munkamenetek, a szokatlan fiók–gép kombinációk, a belső szolgáltatások kihasználása, a hitelesítőadat-hozzáférést követő távoli használat és a több rendszeren megjelenő eszközök korrelációt igényelhetnek.
- **Védelmi prioritások:** Érvényesíteni kell a minimális jogosultságot és a szegmentációt, védeni kell a kiemelt hitelesítő adatokat, korlátozni és monitorozni kell a távoli adminisztrációt, központosítani kell a releváns naplókat, és fel kell készíteni a bizonyítékot és a létfontosságú szolgáltatásokat megőrző megfékezési műveleteket.
- **Fontos korlát:** A távoli bejelentkezés vagy a kelet–nyugati (east–west) kapcsolat nem a laterális mozgás bizonyítéka. Fordítva, a szegmentáció korlátozhatja az útvonalakat, de nem állíthatja meg az engedélyezett szolgáltatásokon, kompromittált identitásokon, közös vezérlősíkokon vagy elkerült függőségeken átmenő mozgást.

### Kapcsolódó kifejezések

[Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Identitásalapú támadás](<https://yellowcube.eu/hu/glossary/identity-based-attack/>) · [Parancs- és vezérlés (C2)](<https://yellowcube.eu/hu/glossary/command-and-control/>) · [Perzisztencia](<https://yellowcube.eu/hu/glossary/persistence/>)

### Források

[MITRE ATT&CK: Lateral Movement (TA0008)](https://attack.mitre.org/tactics/TA0008/) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

