# Mik a biztonsági műveletek (SecOps)?

> A biztonsági műveletek (security operations, SecOps) az a folyamatos szervezeti funkció és gyakorlatok összessége, amely a biztonság szempontjából releváns tevékenység monitorozására, a védelmi kontrollok üzemeltetésére, a fenyegetések észlelésára és kivizsgálására, a reagálás koordinálására, valamint a védelmi intézkedések operatív bizonyítékokból történő fejlesztésére szolgál.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-operations/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Összekapcsolja az embereket, a folyamatokat, a jogosultságokat, az adatokat és a technológiát. A SecOps nem egyetlen termék, határai pedig a szervezet megbízatásától és működési modelljétől függően változnak.

A feladatok lehetnek központosítottak vagy elosztottak a monitoring, észlelési mérnöki munka, fenyegetésvadászat, incidenskezelés, sebezhetőségkezelés, identitás-, felhő-, végpont- és hálózati csapatok között. A világos szolgáltatáskatalógusnak és működési modellnek meg kell határoznia, mely tevékenységeket birtokol a SecOps, melyeket koordinál, és hogyan jutnak el a döntések az üzleti, jogi, adatvédelmi, safety- és technológiai érintettekhez.

### Legfontosabb pontok

- **Működési megbízatás:** Meg kell határozni a kiszolgált közösségeket, szolgáltatásokat, ügyeleti időt, döntési jogosultságokat, eszkalációs útvonalakat, átadásokat, bizonyítékkezelést, kommunikációt, valamint a megfékezésre vagy kontrollmódosításra vonatkozó felhatalmazást.
- **Alapvető munkafolyamat:** Megbízható telemetria gyűjtése, az események észlelésa és triage-olása, a kontextus kivizsgálása, arányos intézkedés koordinálása, biztonságos helyreállítás, az eredmények dokumentálása, és a tanulságok visszacsatolása a kontrollokba és a mérnöki munkába.
- **Képességmenedzsment:** Az adatforrások, észlelésok, playbookök, eszközök, készségek, beszállítói kapcsolatok, gyakorlatok, minőségellenőrzések és eredményalapú mértékek karbantartása — nem pusztán a riasztás-átbocsátás optimalizálása.
- **Fontos korlát:** A biztonsági eszközök gyűjteménye, a riasztássor vagy a névleges folyamatos lefedettség önmagában nem teremt hatékony SecOpsot. A hiányzó láthatóság, a tisztázatlan felelősség, a nem biztonságos automatizálás, a rossz átadások vagy a mennyiségen alapuló ösztönzők komoly kockázatot hagyhatnak kezeletlenül.

### Kapcsolódó kifejezések

[Biztonsági műveleti központ (SOC)](<https://yellowcube.eu/hu/glossary/security-operations-center/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/>) · [Mesterséges intelligencia az IT-műveletekben (AIOps)](<https://yellowcube.eu/hu/glossary/artificial-intelligence-for-it-operations/>) · [Gépi tanulási biztonsági műveletek (MLSecOps)](<https://yellowcube.eu/hu/glossary/machine-learning-security-operations/>)

### Források

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [NIST SP 800-61 Rev. 3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST szószedet: Security Operations Center](https://csrc.nist.gov/glossary/term/Security_Operations_Center)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

