# Čo je hĺbková obrana?

> Hĺbková obrana (defense in depth) je bezpečnostná stratégia, ktorá používa viacero vrstiev ľudských, procesných, architektonických a technických kontrol tak, aby jedno zlyhanie neodhalilo celý systém.

- Kanonická URL: https://yellowcube.eu/sk/glossary/defense-in-depth/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vrstvy by mali niektorým útokom zabrániť, iné odhaliť, obmedziť ich pohyb alebo dopad a podporiť obnovu.

Účinná hĺbka pochádza z komplementárnych a primerane nezávislých ochranných opatrení. Opakovanie tej istej kontroly na viacerých miestach môže vytvárať zdanie ochrany pri zachovaní spoločného spôsobu zlyhania — napríklad niekoľko nástrojov, ktoré všetky závisia od rovnakého identitného systému, zdroja telemetrie alebo chybnej politiky.

Skutočná hĺbka sa tiež týka funkcií, nielen výrobcov: prevencia získava čas, detekcia zlyhanie zbadá, reakcia obmedzí šírenie a obnova vráti službu. Cvičenia, ktoré zámerne obídu jednu vrstvu — prehliadnuté upozornenie, ukradnuté prihlasovacie údaje phishingom — odhalia, či zostávajúce vrstvy skutočne kompenzujú, alebo ticho zdieľajú rovnaké predpoklady.

### Kľúčové body

- **Možné vrstvy:** Bezpečný návrh, kontroly identít, odolné koncové zariadenia, segmentácia, monitorovanie, reakcia, chránené zálohy a precvičená obnova.
- **Konštrukčný princíp:** Predpokladať, že jednotlivé ochranné opatrenia možno obísť, zle nakonfigurovať, že môžu byť nedostupné alebo kompromitované.
- **Potreba validácie:** Otestovať, či majú vrstvy dostatočne nezávislé spôsoby zlyhania a či detekcia a obnova fungujú aj po zlyhaní preventívnej kontroly.
- **Dôležité obmedzenie:** Nadmerné vrstvenie môže zvýšiť zložitosť, zakryť vlastníctvo a vytvoriť nové cesty zlyhania; každá vrstva potrebuje definovaný účel.

### Súvisiace pojmy

[Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/>) · [Bezpečnostná architektúra](<https://yellowcube.eu/sk/glossary/security-architecture/>) · [Operačná bezpečnosť (OPSEC)](<https://yellowcube.eu/sk/glossary/operational-security/>)

### Zdroje

[NIST glossary: Defense in Depth](https://csrc.nist.gov/glossary/term/defense_in_depth) · [NIST SP 800-53r5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

