# Mi a password spraying?

> A password spraying olyan támadás, amely egy kis készletnyi gyakori vagy valószínű jelszót próbál ki sok fiókon, a fiókonkénti zárolási küszöbök alatt maradva, miközben a statisztikai esélyt használja ki, hogy valamelyik fiók gyenge jelszót használ.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/password-spraying/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ahol a credential stuffing ismert párokat játszik újra, a spraying találgat: egy maroknyi szezonális vagy alapértelmezett jelszó több ezer fiókon megkísérelve. A minta mélységet cserél szélességre — kevés kísérlet fiókonként, szétosztva a címtárban és gyakran a forrásinfrastruktúrában is, hogy elkerülje az ütemkorlátokat.

A észlelés az aggregált képben él: az egyedi sikertelenségek láthatatlanok, de egy forrás sok fiókon való sikertelensége, vagy sok forrás fiókonkénti néhány sikertelensége felismerhető alakzatot alkot. A védelem a gyenge és alapértelmezett jelszavak megszüntetését, a nagy értékű fiókok phishing-ellenálló hitelesítését, a spray-mintákhoz hangolt zárolást és leszabályozást, valamint az aggregált jellegzetesség monitorozását kombinálja.

### Legfontosabb pontok

- **Minta:** Kis jelszókészletek sok identitáson, gyakran föderált vagy kifelé néző hitelesítési pontokon, időben és infrastruktúrában szétosztva, hogy beolvadjanak a normál hibaarányba.
- **Védelmi kontrollok:** A gyenge és kiszivárgott jelszavakat beállításkor és a bejelentkezéskor ismét blokkolni kell, MFA-t kell megkövetelni — ahol a kockázat indokolja, phishing-ellenállót —, forrás és cél szerint leszabályozni kell, és riasztást kell adni a fiókokon átívelő hibamintákra.
- **Vizsgálat:** Korrelálni kell a hitelesítési hibákat forrás és cél szerint az időben, meg kell keresni a sikeres bejelentkezést a hibák között, és ellenőrizni kell az MFA-t megkerülő szolgáltatás- és legacy-protokollútvonalakat.
- **Fontos korlát:** Az ütemkorlátozás önmagában nem állítja meg a lassú, alacsony intenzitású sprayinget, és az MFA-lefedettség rései — legacy protokollok, szolgáltatásfiókok, kivételek — pontosan ott vannak, ahol a spraying sikeres. A hibahullám egy rosszul konfigurált kliens vagy lejárt hitelesítő adatokkal rendelkező eszközflotta artefaktuma is lehet, nem támadás.

### Kapcsolódó kifejezések

[Brute-force támadás](<https://yellowcube.eu/hu/glossary/brute-force-attack/>) · [Credential stuffing](<https://yellowcube.eu/hu/glossary/credential-stuffing/>) · [Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/>) · [Identitásalapú támadás](<https://yellowcube.eu/hu/glossary/identity-based-attack/>)

### Források

[MITRE ATT&CK T1110.003: Password Spraying](https://attack.mitre.org/techniques/T1110/003/) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

