# Mi a biztonsági architektúra?

> A biztonsági architektúra (security architecture) egy rendszer, termék vagy vállalat biztonsági szempontból releváns struktúráinak, elveinek, felelősségeinek, interfészeinek, bizalmi határainak és tervezési döntéseinek koherens összessége.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-architecture/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Megmutatja, hogyan elégítik ki a védelmi igényeket a komponenseken és azok kapcsolatain keresztül, és hogyan támogatják ezek a választások az érintettek céljait a fenyegetésekre, kockázatokra, technológiára, működésre és a rendszer életciklusára vonatkozó megadott feltételezések mellett.

Az architektúra láthatóvá teszi a jelentős döntéseket és korlátokat a megvalósítás előtt és közben. Különböző nézetek írhatják le az identitást, az adatokat, a hálózatokat, az alkalmazásokat, a platformokat, a működést, a fizikai függőségeket vagy a beszállítókat, miközben továbbra is visszakövethetők maradnak a közös követelményekhez.

### Legfontosabb pontok

- **Kontextus meghatározása:** Meg kell határozni a küldetést és az üzleti célokat, az eszközöket, az érintetteket, a kockázattűrő képességet, a jogi vagy szerződéses korlátokat, a fenyegetési feltételezéseket, a függőségeket és a szükséges biztonsági tulajdonságokat.
- **Védelmi struktúra:** Létre kell hozni a bizalmi határokat, a jogosultsági modelleket, az adat- és kontrolláramlásokat, az izolációt, a rezilienciát, a monitoringot, az adminisztrációs útvonalakat, és meg kell határozni, hogyan működnek együtt a kontrollok a rétegeken át.
- **Nyomon követhetőség:** A követelményeket össze kell kapcsolni az architekturális döntésekkel és a megvalósított kontrollokkal; rögzíteni kell a feltételezéseket és a kompromisszumokat, felül kell vizsgálni a változásokat, és a megvalósult rendszert a szándékolt eredményekkel szemben kell validálni.
- **Fontos korlát:** Egy architektúra-diagram, referenciakeretrendszer vagy kontrollkatalógus nem bizonyítja, hogy a telepített rendszer követi az architektúrát, vagy ellenáll a valós fenyegetéseknek. A tényleges biztonsági szintet az implementáció, a konfiguráció, a működtetés és a verifikáció határozza meg.

### Kapcsolódó kifejezések

[Fenyegetésmodellezés](<https://yellowcube.eu/hu/glossary/threat-modeling/>) · [Mélységi védelem](<https://yellowcube.eu/hu/glossary/defense-in-depth/>) · [Támadási felület](<https://yellowcube.eu/hu/glossary/attack-surface/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>) · [Információbiztonság](<https://yellowcube.eu/hu/glossary/information-security/>) · [Bizalmasság, integritás és rendelkezésre állás (CIA triad)](<https://yellowcube.eu/hu/glossary/confidentiality-integrity-and-availability/>)

### Források

[NIST SP 800-160 Vol. 1 Rev. 1, Engineering Trustworthy Secure Systems](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) · [ISO/IEC/IEEE 42010:2022, Software, systems and enterprise — Architecture description](https://www.iso.org/standard/74393.html) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

