# Čo je tailgating?

> Útok tailgating je pokus vstúpiť do kontrolovaného fyzického priestoru nasledovaním autorizovanej osoby cez prístupový bod bez predloženia nezávislej autorizácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/tailgating/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník sa môže spoliehať na zdvorilosť, rozptýlenie, preplnenosť alebo otvorené dvere namiesto priameho porazenia systému poverení. Je to forma sociálneho inžinierstva fyzického prístupu, hoci nie každý neautorizovaný priechod zahŕňa zámernú manipuláciu.

Vstupujúca osoba sa môže vydávať za personál, návštevníka, dodávateľa alebo doručovateľský personál, alebo sa môže jednoducho vmiešať do skupiny. Organizácie používajú „tailgating" a „piggybacking" nekonzistentne, niekedy rozlišujúc vstup bez vedomia autorizovanej osoby od vstupu s jej asistenciou.

### Kľúčové body

- **Preventívne kontroly:** Vyžadovať individuálnu autorizáciu na kontrolovaných vchodoch, spravovať návštevníkov a sprievodcov, kontrolovať návrh dverí a senzorov, monitorovať výnimky a umožniť personálu jednoducho kontaktovať bezpečnosť bez konfrontácie.
- **Ak je vstup podozrivý:** Notifikovať určený bezpečnostný tím, poskytnúť detaily času a lokality, zachovať prístupové a video záznamy a nasledovať lokálne incidentové postupy namiesto fyzického zásahu.
- **Len autorizované hodnotenie:** Akýkoľvek test fyzického prístupu potrebuje explicitné písomné povolenie, definovaný rozsah, bezpečnostné a zastavovacie podmienky a koordináciu so zodpovedným personálom; neschválené pokusy môžu vytvoriť nebezpečenstvo, narušiť operácie a znehodnotiť hodnotenie.
- **Dôležité obmedzenie:** Zdieľaná udalosť pri dverách sama osebe nedokazuje zlomyseľný zámer a proti-tailgatingové opatrenia musia zachovať núdzový únik, prístupnosť, súkromie a osobnú bezpečnosť pri konzistentnom aplikovaní politiky.

### Súvisiace pojmy

[Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Školenie bezpečnostného povedomia](<https://yellowcube.eu/sk/glossary/security-awareness-training/>) · [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>)

### Zdroje

[NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final) · [UK National Protective Security Authority: Perimeters and checkpoints](https://www.npsa.gov.uk/building-protection/video-surveillance-access-control-detection-control-rooms/perimeters-checkpoints)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

