# Mi a kiemelt hozzáférések kezelése (PAM)?

> A kiemelt hozzáférések kezelése (privileged access management, PAM) a szabályzatok, folyamatok és technológiák összessége, amely a rendszereken vagy adatokon nagy hatású változásokat végrehajtó hozzáférést szabályozza, figyeli és csökkenti.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/privileged-access-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Nem csak az adminisztrátori fiókokra vonatkozik, hanem a szolgáltatásfiókokra, az alkalmazás-titkokra, az automatizálásra, a vészhelyzeti hozzáférésre és más emelt képességű identitásokra is.

A PAM célja az állandó, rosszul attribuálható jogosultság helyébe meghatározott identitáshoz, célhoz és időhöz kötött, szabályozott hozzáférés léptetése. A környezettől függően tartalmazhat hitelesítőadat-széfet, jóváhagyási munkafolyamatokat, just-in-time emelést, munkamenet-brókerelést vagy -rögzítést, parancskorlátozásokat és titokrotációt.

A gyakorlati sorrend fontosabb, mint a terméklista: először fel kell fedezni minden kiemelt jogosultságú fiókot és titkot — állandó adminisztrátori jogokat, beégetett hitelesítő adatokat, elfeledett szolgáltatásfiókokat —, azután széfbe helyezni vagy föderálni őket, majd emelési munkafolyamatokat és munkamenet-kontrollokat hozzáadni. A széf önmagában keveset változtat, ha ugyanazok az állandó jogosultságok és megosztott fiókok maradnak mindennapi használatban alatta.

### Legfontosabb pontok

- **Elsődleges cél:** A nagy hatású hozzáférés visszaélésének vagy kompromittálásának valószínűségét és hatását csökkenteni.
- **Jó tervezés:** Nevesített identitások, minimális jogosultság, rövid életű emelés, erős hitelesítés, szétválasztott feladatkörök és figyelt vészhelyzeti eljárások.
- **A gépi hozzáférés számít:** A szoftverek és az automatizálás által használt titkok ugyanolyan hatalmasak lehetnek, mint az emberi adminisztrátori hitelesítő adatok.
- **Fontos korlát:** A jelszószéf önmagában nem teljes PAM-program, és a PAM sem teszi ártalmatlanná a kompromittált kiemelt munkamenetet.

### Kapcsolódó kifejezések

[Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Just-in-time hozzáférés (JIT)](<https://yellowcube.eu/hu/glossary/just-in-time-access/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Szolgáltatásfiók](<https://yellowcube.eu/hu/glossary/service-account/>)

### Források

[NIST SP 800-53 Rev. 5, controls AC-2 and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

