# Čo sú zadné vrátka?

> Zadné vrátka (backdoor) sú skrytý alebo neoprávnený mechanizmus, ktorý obchádza bežnú autentifikáciu a udeľuje prístup k systému, aplikácii alebo zariadeniu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/backdoor/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Zadné vrátka prichádzajú rôznymi cestami: nainštalované útočníkom po kompromitácii, zasadené malware, vložené škodlivým insiderom alebo výrobcom, alebo ponechané — zámerne či nie — vývojármi ako nedokumentovaný servisný prístup. Definujúcou vlastnosťou je obchádzanie: kto použije túto cestu, neprechádza kontrolami, ktorými musia prechádzať ostatní.

Detekcia závisí od toho, čo zadné vrátka obchádzajú. Skryté účty, implantované služby, upravené binárne súbory, nekalé nástroje vzdialeného prístupu a nedokumentované rozhrania zanechávajú rôzne dôkazy — konfiguračné artefakty, nečakané počúvajúce služby, nevysvetlené relácie — a nič z toho sa neobjavuje v autentifikačnej ceste, ktorá sa preskakuje.

### Kľúčové body

- **Bežné formy:** Komponenty implantu, skryté lokálne alebo doménové účty, neoprávnené nástroje vzdialeného prístupu, upravený autentifikačný kód, servisné cesty výrobcu alebo vývojára a mechanizmy zasadené cez dodávateľský reťazec.
- **Detekcia:** Inventarizovať účty, služby, počúvajúce služby a nástroje vzdialeného prístupu voči schváleným základným stavom; vyšetrovať relácie a administratívne akcie bez zodpovedajúcej autentifikačnej stopy.
- **Odstránenie:** Pred uzavretím cesty identifikovať, ako vznikla — vymazanie účtu alebo nástroja bez riešenia vstupného vektora ponechá mechanizmus, ktorý ho znovu vybuduje.
- **Dôležité obmedzenie:** Nájdenie jedných zadných vrátok neurčuje plný rozsah kompromitácie a legitímny nástroj vzdialeného prístupu zneužitý útočníkom nie je automaticky „zadné vrátka" — porušením je neoprávnené použitie, nie nevyhnutne softvér.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Trójsky kôň na vzdialený prístup (remote access trojan, RAT)](<https://yellowcube.eu/sk/glossary/remote-access-trojan/>) · [Rootkit](<https://yellowcube.eu/sk/glossary/rootkit/>) · [Perzistencia](<https://yellowcube.eu/sk/glossary/persistence/>) · [Útok na dodávateľský reťazec](<https://yellowcube.eu/sk/glossary/supply-chain-attack/>)

### Zdroje

[NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [MITRE ATT&CK TA0003: Persistence](https://attack.mitre.org/tactics/TA0003/) · [CISA: AA22-131A — Protecting Against Cyber Threats to Managed Service Providers](https://www.cisa.gov/sites/default/files/publications/AA22-131A_Protecting_Against_Cyber_Threats_to_MSPs_and_their_Customers.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

