# Mi a gyökérok-elemzés?

> A gyökérok-elemzés (root cause analysis) az incidens vagy hiba okának strukturált vizsgálata, hogy a javítás a mögöttes okot szüntesse meg, ne csak a tüneteit.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/root-cause-analysis/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A biztonsági műveletekben a gyökérok-elemzés nyomon követi, hogyan jutott be, mozgott és maradt fenn a támadó vagy a hiba: a kihasznált gyengeség, a hiányzó kontroll, a folyamati rés és a körülmények, amelyek lehetővé tették a kár terjedését. Ez táplálja a korrektív intézkedéseket, a tanulságokat, a kontrollváltozásokat és a kockázati nyilvántartás frissítéseit.

### Legfontosabb pontok

- **Okrétegek:** El kell különíteni a bejutási vektort, a lehetővé tevő gyengeséget, a kontrollhibát és a szervezeti vagy folyamatbeli gyökeret — ha csak az elsőt javítjuk, a többi nyitva marad.
- **Reális időzítés:** A korai megállapítások ideiglenesek lehetnek; a forenzikai mélység, az üzleti nyomás és a jogi korlátok alakítják, meddig juthat az elemzés.
- **Fontos korlát:** A gyökérok modell, nem tény. A vizsgálatok hiányos telemetriából dolgoznak, és a kiválasztott „gyökér" gyakran azt tükrözi, meddig határozott elásni a szervezet.

### Kapcsolódó kifejezések

[Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Digitális forenzika és incidenskezelés (DFIR)](<https://yellowcube.eu/hu/glossary/digital-forensics-and-incident-response/>) · [Bizonyítéki lánc](<https://yellowcube.eu/hu/glossary/chain-of-custody/>) · [Biztonsági playbook](<https://yellowcube.eu/hu/glossary/security-playbook/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>)

### Források

[NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [CISA, Federal Government Cybersecurity Incident and Vulnerability Response Playbooks](https://www.cisa.gov/resources-tools/resources/federal-government-cybersecurity-incident-and-vulnerability-response-playbooks)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

