# Mi a szolgáltatásfiók?

> A szolgáltatásfiók (service account) nem emberi fiók, amelyet azért hoznak létre, hogy egy alkalmazás, operációsrendszer-szolgáltatás, szkript, agent vagy automatizált folyamat hitelesíthessen és erőforrásokhoz férhessen hozzá.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/service-account/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Mint az emberi fióknak, rendszerint van azonosítója, egy vagy több hitelesítési mechanizmusa és kiosztott jogosultságai. A személyes fióktól eltérően technikai funkciót képvisel, és elszámoltatható emberi vagy csapat-tulajdonost igényel.

A szolgáltatásfiókok gyakran hosszú életűek, mert a szoftver rájuk támaszkodik, ami túlzott jogosultsághoz, elfeledett hitelesítő adatokhoz és tisztázatlan tulajdonláshoz vezethet. Minden fióknak meghatározott céllal és fogyasztókkal, egyedi hitelesítő adatokkal, minimális jogosultságú hozzáféréssel, figyelt használattal, valamint megújításra, rotációra, felfüggesztésre és kivonásra tesztelt folyamattal kell rendelkeznie. Az interaktív emberi használatot rendszerint tiltani vagy szigorúan szabályozni és attribuálni kell.

### Legfontosabb pontok

- **Leltármezők:** Tulajdonos, cél, fogyasztó workloadok, engedélyezett erőforrások, jogosultsági szint, hitelesítőadat-típus, létrehozási dátum, felülvizsgálati dátum és várható élettartam.
- **Védőkontrollok:** Kerülni kell a megosztott hitelesítő adatokat, előnyben kell részesíteni a menedzselt vagy rövid életű hitelesítést, korlátozni a bejelentkezési útvonalakat, elkülöníteni a környezeteket, figyelni az anomáliákat, és azonnal letiltani a nem használt fiókokat.
- **Üzemeltetési szempont:** A hitelesítőadat-változásoknak minden legitim fogyasztóhoz el kell jutniuk rejtett másolatok létrehozása vagy a régi hitelesítő adat határozatlan ideig aktív tartásának kényszere nélkül.
- **Fontos korlát:** A kompromittálás a támadónak a fiók effektív jogosultságait adja, gyakran az emberi felhasználóhoz társított viselkedési jelzések nélkül. A statikus, megosztott vagy túljogosított fiókok növelik a hatást és gyengítik az attribúciót.

### Kapcsolódó kifejezések

[Nem emberi identitás (NHI)](<https://yellowcube.eu/hu/glossary/non-human-identity/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Titokkezelés](<https://yellowcube.eu/hu/glossary/secrets-management/>)

### Források

[NIST SP 800-171 Rev. 3, Account and Identifier Management](https://csrc.nist.gov/pubs/sp/800/171/r3/final) · [NIST SP 800-207A, Application and Service Identities](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [CISA/NSA Top Ten Cybersecurity Misconfigurations](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-278a)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

