
Megjelent a Tectia SSH Server és a PrivX Desktop 7.1.0-s verziója
September 24, 2026
Megjelent a Tectia SSH Server és a PrivX Desktop 7.1.0-s verziója
September 24, 2026

Miért a jogosultsági „szemétdomb” a legnagyobb biztonsági kockázat?
A felhalmozódott, állandó privilégiumok jelentik a mai hálózatok egyik legnagyobb biztonsági kockázatát: A korábbi feladatokból megmaradt hozzáférések és statikus kulcsok könnyű célpontot nyújtanak a támadóknak. A modern hozzáférés-kezelés a „Just-in-Time” és „Just-Enough” elvekre építve megszünteti a tartós jogosultságokat, így a felhasználók és rendszerek csakis a munkájukhoz feltétlenül szükséges jogokat kapják meg.
Képzeljünk el néhány jellemző, mégis veszélyes forgatókönyvet. Egy munkatárs új pozícióba kerül, de megtartja a régi munkaköréhez tartozó összes hozzáférését. Egy külsős tanácsadó befejezi a projektet, de a fiókja és a hozzáférései továbbra is aktívak maradnak. Idővel a digitális jogosultságok úgy halmozódnak fel, mint a hulladék egy szeméttelepen.
Ez a jelenség súlyos válsághoz vezet, ahol a felhasználói fiókok nagyságrendekkel több hatalommal rendelkeznek, mint amennyire a napi feladataikhoz szükségük lenne. Ez a leggyengébb láncszem. A megoldás a legkevesebb kiváltság elve, amelynek lényege, hogy minden identitás – legyen az ember vagy gép – pontosan annyi hozzáférést kapjon, amennyi egy adott feladat elvégzéséhez feltétlenül szükséges, és csak addig, amíg az indokolt.
Az állandó jogosultságok rejtett veszélye
A hagyományos hozzáférési modellek kényelmesek, de alapvetően hibásak, mert állandó adminisztrátori fiókokra, megosztott jelszavakra és statikus SSH-kulcsokra épülnek. Ez hozza létre az állandó jogosultság (standing privilege) állapotát: a hozzáférés akkor is rendelkezésre áll, amikor senki nem használja.
Ezek a jogosultságok időzített bombák. A felhőalapú és DevOps környezetekben az infrastruktúra gyorsabban változik, mint ahogy azt a manuális felülvizsgálatok követni tudnák. Ha egy támadó érvényes, de túlzott jogosultságú hitelesítő adatot szerez meg, észrevétlenül mozoghat a rendszerek között.
Nem csak az a kérdés, hogy ki léphet be, hanem az is, hogy mikor és meddig
A modern PAM alapja a Just-in-Time (JIT), azaz az „éppen időben” történő hozzáférés. Ez a modell szakít az állandó jogosultságok gyakorlatával.
A JIT lényege, hogy a jogosultságokat csak akkor aktiválják, amikor a feladat azt indokolja, és csak egy szigorúan meghatározott időkeretre. Amint a munka véget ér, a hozzáférés automatikusan megszűnik. Ez drasztikusan lerövidíti azt a kockázati ablakot, amelyben egy kompromittált jelszó vagy kulcs felhasználható lenne.
Just-Enough Access (JEA)
Míg a JIT az időt, a Just-Enough Access a hatókört szabályozza. Fontos tanulság, amit sokan elvétenek, hogy egy adminisztrátornak, akinek csupán egy szolgáltatást kell újraindítania, nincs szüksége korlátlan root jogosultságra az egész szerveren.
Szakmai szempontból itt egy kritikus hibára kell figyelni. Egy magas privilégiumokkal rendelkező fiók lecserélése egyetlen kiváltságos szerepkörre (RBAC) nem oldja meg a problémát. A szerepköröknek szűken definiáltaknak kell maradniuk. A JEA lehetővé teszi, hogy a felhasználó csak a specifikus célpontokhoz és parancsokhoz férjen hozzá, így a biztonság nem egy baltával faragott „minden vagy semmi” döntés, hanem egy precíz beavatkozás.
Az efemer hitelesítő adatok ereje
A statikus jelszavak és az „örök életű” SSH-kulcsok a támadók legjobb barátai. A modern PAM rendszerek ezért rövid életű tanúsítványokat használnak, amelyek a munkamenet végén megsemmisülnek.
Ha nincsenek hosszú életű hitelesítő adatok, a támadóknak kevesebb ellopható, megosztható vagy újrafelhasználható célpontjuk marad.
Mivel ezek a tanúsítványok nem hagynak maguk után újra felhasználható digitális lábnyomot a célrendszeren, a támadási felület gyakorlatilag a nullára redukálódik.
Az AI-ügynökök is kaphatnak túl sok hatalmat
A mai rendszerekben az alkalmazások, konténerek és AI-ügynökök gyakrabban végeznek kiemelt műveleteket, mint az emberek. Mivel ezek gépi sebességgel működnek, egy rosszul beállított vagy kompromittált nem emberi identitás (NHI) másodpercek alatt több kárt okozhat, mint egy emberi támadó órák alatt.
A kritikus NHI-k a következők:
- CI/CD folyamatok, amelyek szoftvereket telepítenek a termelési környezetbe.
- Szolgáltatási fiókok, amelyek adatbázisokkal kommunikálnak.
- AI-ügynökök, amelyek információkat gyűjtenek vagy rendszereket elemeznek.
- Automatizált karbantartási szkriptek.
Ezeknél az identitásoknál ugyanolyan szigorú, időhöz és feladathoz kötött kontrollokat kell alkalmazni, mint az emberi felhasználóknál.
A végső cél a „Zéró Állandó Jogosultság”
A Zero Standing Privilege modellben alapértelmezés szerint senkinek (sem embernek, sem gépnek) nincsenek állandó kiemelt jogai.
A ZSP nem az adminisztráció végét jelenti, hanem azt, hogy minden egyes kiváltságos hozzáférést tudatosan aktiválni kell, jóváhagyott célból. Ez a legjelentősebb váltás: elmozdulunk a „hátha kelleni fog” típusú hozzáférésektől a szigorúan dinamikus, igény alapú engedélyezés felé.
A biztonság nem statikus állapot, hanem folyamat
A legkevesebb kiváltság elve akkor a leghatékonyabb, ha a hozzáférések precízek, ideiglenesek és láthatóak. A láthatóság kulcsfontosságú. A folyamatos monitorozás és auditálás nemcsak bizonyítékot szolgáltat a szabályok betartásáról, hanem adatokat is ad a szerepkörök és irányelvek folyamatos finomításához.
Operatív szempontból fontos megjegyezni, hogy a ZSP elérése egy folyamat. Nem kell mindent egyszerre lecserélni. A szervezetek megkezdhetik a migrációt a legkritikusabb rendszereikkel, miközben a legacy elemeknél átmenetileg megtarthatják a hagyományos jelszókezelést. A cél azonban az elmozdulás a jelszómentes, tanúsítványalapú jövő felé.
Forrás
Defining Least Privilege for PAM: Give Users What They Need—and Nothing More
Kapcsolódó tartalom
SSH Communications Security képzések a RelNet eLearning programban

