# Mi a biztonsági runbook?

> A biztonsági runbook ismételhető, feladatszintű eljárás egy meghatározott működési művelet végrehajtására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-runbook/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Leírhatja, hogyan kell megőrizni az illékony bizonyítékokat, izolálni az eszközt, visszavonni az aktív munkameneteket, rotálni a kompromittált titkot vagy blokkolni egy indikátort. A hasznos runbook megmondja a felhatalmazott kezelőnek, mi szükséges, mit tegyen, hogyan ellenőrizze az eredményt, és hogyan álljon le vagy álljon helyre, ha a művelet sikertelen.

A runbook-ok embereket, automatizálást vagy mindkettőt támogathatnak. Meg kell határozniuk a bemeneteket, a hozzáférési követelményeket, a biztonsági ellenőrzéseket, a sorrendezett lépéseket, a várt kimeneteket, a naplózást és a visszagörgetési vagy eszkalációs feltételeket. Mivel az interfészek, parancsok, függőségek és jogosultságok változnak, a technikailag precíz runbook gyorsabban válhat nem biztonságossá, mint a magasabb szintű szabályzati dokumentum.

### Legfontosabb pontok

- **Belépési feltételek:** Meg kell határozni a jóváhagyott kiváltó okot, a szükséges bizonyítékot, a kezelői jogkört, a függőségeket és a feltételezéseket a végrehajtás megkezdése előtt.
- **Végrehajtási részletesség:** Egyértelmű lépéseket, várt eredményeket, döntési kapukat és validálási ellenőrzéseket kell használni; azonosítani kell a romboló vagy nehezen visszafordítható műveleteket.
- **Karbantartás:** Tulajdonlást kell kijelölni, a verziókat kontrollálni kell, reprezentatív környezetben tesztelni kell, és a releváns platformváltozások vagy incidensek után felül kell vizsgálni.
- **Fontos korlát:** A runbook nem pótolja biztonságosan az ítélőképességet, amikor a tények bizonytalanok. A vak automatizálás vagy a szó szerinti végrehajtás megsemmisítheti a bizonyítékokat, megzavarhatja a kritikus szolgáltatásokat, vagy gépi sebességgel terjesztheti a helytelen reagálást.

### Kapcsolódó kifejezések

[Biztonsági playbook](<https://yellowcube.eu/hu/glossary/security-playbook/>) · [Biztonsági orkesztráció, automatizálás és reagálás (SOAR)](<https://yellowcube.eu/hu/glossary/security-orchestration-automation-and-response/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>)

### Források

[UK NCSC cyber incident response processes](https://www.ncsc.gov.uk/collection/incident-management/cyber-incident-response-processes) · [Australian Cyber Security Centre incident response planning guidance](https://www.cyber.gov.au/business-government/detecting-responding-to-threats/cyber-security-incident-response/cyber-security-incident-response-planning-practitioner-guidance)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

