# Mik a biztonsági metrikák?

> A biztonsági metrikák (security metrics) a kontroll-lefedettséget, a észlelési teljesítményt, az expozíciót és a programhatékonyságot időben leíró mérések.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-metrics/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hasznos metrikák meghatározott mérést kötnek döntéshez: patch-késleltetés, észlelési lefedettség, átlagos észlelési és reagálási idő, kontrollteszt-eredmények, kivételszámok és expozíciós trendek. A gyenge metrikák tevékenységet számolnak — lezárt ticketek, feldolgozott riasztások — anélkül hogy megmutatnák, változott-e a kockázat.

### Legfontosabb pontok

- **Pontos definíciók:** Meg kell nevezni az adatforrást, a mintát, az időablakot, a tulajdonost és azt a döntést, amelyet a szám tájékoztat.
- **Eredmény a tevékenység helyett:** A lefedettséget, a helyességet és az időzítést kell mérni, nem az elvégzett munka mennyiségét.
- **Fontos korlát:** A metrikák a biztonság modelljei, nem bizonyítékai. A Goodhart-törvény érvényesül — amint egy szám céllá válik, a csapatok a számot optimalizálják a védelem helyett, amelyet az képviselni hivatott.

### Kapcsolódó kifejezések

[Átlagos észlelési idő (MTTD)](<https://yellowcube.eu/hu/glossary/mean-time-to-detect/>) · [Átlagos reagálási idő (MTTR)](<https://yellowcube.eu/hu/glossary/mean-time-to-respond/>) · [Biztonsági műveletek (SecOps)](<https://yellowcube.eu/hu/glossary/security-operations/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>)

### Források

[NIST SP 800-55 Rev. 2, Performance Measurement Guide for Information Security](https://csrc.nist.gov/pubs/sp/800/55/v2/final) · [NIST IR 8286r1, Integrating Cybersecurity and Enterprise Risk Management](https://csrc.nist.gov/pubs/ir/8286/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

