# Čo je laterálny pohyb?

> Laterálny pohyb (lateral movement) je aktivita po kompromitácii, pri ktorej útočník používa existujúce predmostie na prístup alebo kontrolu ďalších systémov, účtov, služieb alebo prostredí.

- Kanonická URL: https://yellowcube.eu/sk/glossary/lateral-movement/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Cieľom je priblížiť sa k hodnotným údajom alebo operačným cieľom, rozšíriť dosah alebo vytvoriť alternatívne cesty. Pohyb môže prechádzať koncové zariadenia, servery, identitné systémy, cloudové prostriedky, sieťové segmenty alebo hranice informačných a prevádzkových technológií.

Útočníci môžu znovupoužívať prihlasovacie údaje, tokeny, administratívne zdieľania, vzdialené služby, správcovské platformy, dôveryhodné vzťahy alebo zraniteľnosti. Aktivita môže pripomínať legitímnu administráciu, najmä keď sa používajú platné účty a natívne nástroje. Vyšetrovanie preto potrebuje dôkazy identít, koncových zariadení, siete, cloudovej riadiacej roviny a administrácie spojené v čase.

### Kľúčové body

- **Bežní umožňovatelia:** Nadmerné oprávnenia, znovupoužitie prihlasovacích údajov, široká dosiahnuteľnosť, nespravované cesty dôvery, vystavené vzdialené služby a slabé oddelenie administratívnych úrovní môžu pohyb uľahčiť.
- **Pozorovateľné vzory:** Nové vzdialené relácie, nezvyčajné kombinácie účet–hostiteľ, využitie interných služieb, prístup k prihlasovacím údajom nasledovaný vzdialeným použitím a nástroje objavujúce sa na viacerých systémoch môžu zaslúžiť koreláciu.
- **Obranné priority:** Vynucovať najmenšie oprávnenia a segmentáciu, chrániť privilegované prihlasovacie údaje, obmedziť a monitorovať vzdialenú administráciu, centralizovať relevantné záznamy a pripraviť akcie zadržania, ktoré zachovávajú dôkazy a nevyhnutné služby.
- **Dôležité obmedzenie:** Vzdialené prihlásenie alebo spojenie east–west nie je dôkazom laterálneho pohybu. Naopak, segmentácia môže obmedziť cesty, no nemôže zastaviť pohyb cez povolené služby, kompromitované identity, zdieľané riadiace roviny alebo prehliadnuté závislosti.

### Súvisiace pojmy

[Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Útok založený na identite](<https://yellowcube.eu/sk/glossary/identity-based-attack/>) · [Command and control (C2)](<https://yellowcube.eu/sk/glossary/command-and-control/>) · [Perzistencia](<https://yellowcube.eu/sk/glossary/persistence/>)

### Zdroje

[MITRE ATT&CK: Lateral Movement (TA0008)](https://attack.mitre.org/tactics/TA0008/) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

