# Čo je útok založený na identite?

> Útok založený na identite (identity-based attack) je odvetvový zastrešujúci pojem pre útok, ktorý cieli na alebo zneužíva digitálne identity, prihlasovacie údaje, autentifikátory, relácie, oprávnenia alebo identitnú infraštruktúru na získanie alebo udržanie neoprávneného prístupu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/identity-based-attack/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník môže vydávať seba za platného používateľa alebo úlohu, meniť, ako sa vydáva dôvera, alebo zneužívať legitímne oprávnenia po autentifikácii, čím umožní škodlivej aktivite pripomínať normálny prístup.

Útočné cesty zahŕňajú phishing, password spraying, credential stuffing, krádež tokenov alebo cookies, škodlivý súhlas aplikácií, manipuláciu help-desku, neoprávnené priradenie rolí, kompromitáciu servisných účtov a falšované federované tvrdenia. Obráncovia potrebujú dôkazy od poskytovateľov identít, adresárov, koncových zariadení, aplikácií, cloudových riadiacich rovín a privilegovaných systémov, pretože žiadny jediný záznam neukazuje celú sekvenciu.

### Kľúčové body

- **Počiatočný prístup:** Ukradnuté alebo uhádnuté prihlasovacie údaje, kompromitované relácie, nebezpečná registrácia a zneužité procesy obnovy môžu poskytnúť zdanlivo platnú vstupnú cestu.
- **Perzistencia a oprávnenia:** Útočníci môžu pridávať autentifikátory, vytvárať účty, udeľovať roly, registrovať aplikácie, meniť nastavenia federácie alebo si ponechať refresh tokeny.
- **Detekcia a reakcia:** Korelovať autentifikačné a administratívne udalosti, zrustiť relácie a tokeny, rotovať dotknuté tajomstvá, odstrániť neoprávnené zmeny a zachovať dôkazy.
- **Dôležité obmedzenie:** Viacfaktorové overenie znižuje niektoré útoky na identity, no sama osebe nemôže zastaviť ukradnuté relácie, škodlivý súhlas, kompromitované koncové zariadenia, slabú obnovu alebo zmeny riadiacej roviny vykonané s existujúcim oprávnením.

### Súvisiace pojmy

[Prevzatie účtu (account takeover, ATO)](<https://yellowcube.eu/sk/glossary/account-takeover/>) · [Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR)](<https://yellowcube.eu/sk/glossary/identity-threat-detection-and-response/>) · [Prihlasovacie údaje](<https://yellowcube.eu/sk/glossary/login-credentials/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>)

### Zdroje

[MITRE ATT&CK T1078: Valid Accounts](https://attack.mitre.org/techniques/T1078/) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

