# Mi a tailgating?

> A tailgating-támadás kísérlet arra, hogy valaki egy jogosult személyt követve, önálló jogosítás felmutatása nélkül lépjen be egy ellenőrzött fizikai területre.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/tailgating/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó a hitelesítőrendszer közvetlen legyőzése helyett az udvariasságra, figyelemelterelésre, tömegre vagy nyitott ajtóra támaszkodhat. A szociális manipuláció fizikaihozzáférési formája, bár nem minden jogosulatlan átlépés jár szándékos manipulációval.

A belépő személyzetnek, látogatónak, alvállalkozónak vagy futárnak adhatja ki magát, vagy egyszerűen beleolvadhat a csoportba. A szervezetek a „tailgating" és a „piggybacking" kifejezéseket következetlenül használják — néha megkülönböztetik a jogosult személy tudta nélküli belépést az ő segítségével történtől.

### Legfontosabb pontok

- **Megelőző kontrollok:** Követeljen egyéni jogosítást az ellenőrzött bejáratoknál, kezelje a látogatókat és kísérőket, vizsgálja felül az ajtó- és érzékelőkialakítást, figyelje a kivételeket, és tegye könnyűvé a biztonsági szolgálat konfrontációmentes értesítését.
- **Gyanús belépés esetén:** Értesítse a kijelölt biztonsági csapatot, adja meg az idő- és helyadatokat, őrizze meg a hozzáférési és videofelvételeket, és a helyi incidenseljárásokat kövesse a fizikai közbelépés helyett.
- **Csak engedélyezett felülvizsgálat:** Minden fizikaihozzáférés-teszthez kifejezett írásbeli engedély, meghatározott hatókör, biztonsági és leállási feltételek, valamint a felelős személyzettel való koordináció kell; a nem jóváhagyott kísérletek veszélyt okozhatnak, zavarhatják a működést, és érvényteleníthetik a felülvizsgálatot.
- **Fontos korlát:** A megosztott ajtón való áthaladás önmagában nem bizonyít rosszindulatú szándékot, a tailgating elleni intézkedéseknek pedig meg kell őrizniük a vészhelyzeti kijutást, az akadálymentességet, a magánéletet és a személyi biztonságot a szabályzat következetes alkalmazása mellett.

### Kapcsolódó kifejezések

[Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Biztonsági tudatossági képzés](<https://yellowcube.eu/hu/glossary/security-awareness-training/>) · [Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>)

### Források

[NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final) · [UK National Protective Security Authority: Perimeters and checkpoints](https://www.npsa.gov.uk/building-protection/video-surveillance-access-control-detection-control-rooms/perimeters-checkpoints)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

