{"id":26633,"date":"2023-01-10T09:45:20","date_gmt":"2023-01-10T08:45:20","guid":{"rendered":"https:\/\/relnet.hu\/?p=26633"},"modified":"2023-01-10T09:45:20","modified_gmt":"2023-01-10T08:45:20","slug":"miert-nevezi-a-gartner-a-kulso-tamadasi-feluletek-kezeleset-kritikus-funkcionak","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/miert-nevezi-a-gartner-a-kulso-tamadasi-feluletek-kezeleset-kritikus-funkcionak\/","title":{"rendered":"Mi\u00e9rt nevezi a Gartner a k\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fcletek kezel\u00e9s\u00e9t kritikus funkci\u00f3nak?"},"content":{"rendered":"<p>Ennek f\u0151 oka a legt\u00f6bb v\u00e1llalkoz\u00e1s digit\u00e1lis l\u00e1bnyom\u00e1nak folyamatos b\u0151v\u00fcl\u00e9se.<\/p>\n<p>Mivel az informatikai k\u00f6rnyezetek egyre \u00f6sszetettebb\u00e9 v\u00e1lnak, a szervezeteknek folyamatosan azonos\u00edtaniuk kell az \u00fajfajta biztons\u00e1gi kock\u00e1zatokat, \u00e9s kezelni\u00fck kell azokat. A hibrid munkav\u00e9gz\u00e9s, valamint a felh\u0151alap\u00fa \u00e9s on-premise alkalmaz\u00e1sok folyamatosan \u00faj t\u00e1mad\u00e1si fel\u00fcleteket hoznak magukkal. A jelent\u00e9ktelennek t\u0171n\u0151 v\u00e1ltoz\u00e1sok is gyeng\u00edthetik egy szervezet biztons\u00e1g\u00e1t \u00e9s adatv\u00e9delmi er\u0151fesz\u00edt\u00e9seit.<\/p>\n<p>M\u00e1r egyetlen s\u00e9r\u00fcl\u00e9kenys\u00e9g is el\u00e9g a t\u00e1mad\u00e1shoz. Ha egy t\u00e1mad\u00f3nak siker\u00fcl kihaszn\u00e1lnia ak\u00e1r egyetlen vakfoltot, az bonyolult \u00e9s k\u00f6lts\u00e9ges incidenshez vezethet.<\/p>\n<p>A biztons\u00e1gi szakemberek t\u00f6bbek k\u00f6z\u00f6tt a k\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fcletet kezel\u0151 (EASM) eszk\u00f6z\u00f6kkel racionaliz\u00e1lj\u00e1k er\u0151fesz\u00edt\u00e9seiket. Ezek seg\u00edtenek a teljes k\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fclet vizualiz\u00e1l\u00e1s\u00e1ban annak \u00e9rdek\u00e9ben, hogy a szervezetek teljesebb k\u00e9pet kapjanak a k\u00f6rnyezet\u00fckr\u0151l. Ez\u00e9rt lett az EASM a 2022-es \u00e9v egyik vezet\u0151 kiberbiztons\u00e1gi trendje.<\/p>\n<h5>Mi az EASM?<\/h5>\n<p>Az EASM seg\u00edts\u00e9g\u00e9vel felder\u00edthet\u0151k \u00e9s dokument\u00e1lhat\u00f3k azok a k\u00fcls\u0151 eszk\u00f6z\u00f6k, amelyek potenci\u00e1lis behatol\u00e1si pontk\u00e9nt szolg\u00e1lhatnak a szervezet h\u00e1l\u00f3zat\u00e1ba. A szervezetek \u00edgy nagyobb r\u00e1l\u00e1t\u00e1st nyerhetnek azokra a nyilv\u00e1nos alkalmaz\u00e1sokra, felh\u0151szolg\u00e1ltat\u00e1sokra \u00e9s rendszerekre, amelyek egy t\u00e1mad\u00f3 sz\u00e1m\u00e1ra is l\u00e1that\u00f3ak lehetnek. Innen kiindulva a biztons\u00e1gi csapatok cs\u00f6kkenthetik a hib\u00e1s konfigur\u00e1ci\u00f3kat, jav\u00edthatj\u00e1k a rendszereik be\u00e1ll\u00edt\u00e1s\u00e1t \u00e9s cs\u00f6kkenthetik a felesleges kitetts\u00e9get.<\/p>\n<p>A s\u00e9r\u00fcl\u00e9kenys\u00e9gvizsg\u00e1latokkal \u00e9s fenyegetetts\u00e9gi inform\u00e1ci\u00f3kkal p\u00e1ros\u00edtva az EASM seg\u00edthet a biztons\u00e1gi csapatoknak rangsorolni a legkritikusabb int\u00e9zked\u00e9seket. Ennek \u00e9rdek\u00e9ben az EASM szerepet j\u00e1tszhat a k\u00f6vetkez\u0151kben is:<\/p>\n<p>\u2022 Felh\u0151biztons\u00e1g \u00e9s ir\u00e1ny\u00edt\u00e1s<\/p>\n<p>\u2022 Adatsziv\u00e1rg\u00e1s \u00e9szlel\u00e9se<\/p>\n<p>\u2022 Harmadik f\u00e9l \u00e1ltal v\u00e9gzett biztons\u00e1gi monitoring<\/p>\n<p>\u2022 A le\u00e1nyv\u00e1llalatok biztons\u00e1g\u00e1nak fel\u00fcgyelete<\/p>\n<p>\u2022 Kiberbiztos\u00edt\u00e1si \u00e1tvil\u00e1g\u00edt\u00e1s<\/p>\n<h5>Konszolid\u00e1lt megk\u00f6zel\u00edt\u00e9s a biztons\u00e1gi valid\u00e1ci\u00f3 \u00e9rdek\u00e9ben<\/h5>\n<p>Ahelyett, hogy k\u00fcl\u00f6n-k\u00fcl\u00f6n kezeln\u00e9k az EASM-et, a penetr\u00e1ci\u00f3s tesztel\u00e9st, a bet\u00f6r\u00e9s- \u00e9s t\u00e1mad\u00e1sszimul\u00e1ci\u00f3t \u00e9s m\u00e1s kieg\u00e9sz\u00edt\u0151 technik\u00e1kat, a leghat\u00e9konyabb szervezetek az automatiz\u00e1lt biztons\u00e1gi valid\u00e1ci\u00f3 (ASV) seg\u00edts\u00e9g\u00e9vel konszolid\u00e1lj\u00e1k er\u0151fesz\u00edt\u00e9seiket. Ez biztos\u00edtja a szervezet \u00f6sszes biztons\u00e1gi r\u00e9teg\u00e9nek folyamatos tesztel\u00e9s\u00e9t \u00e9s \u00e9rt\u00e9kel\u00e9s\u00e9t, mik\u00f6zben egy val\u00f3s t\u00e1mad\u00e1s potenci\u00e1lis hat\u00e1s\u00e1t emul\u00e1lja k\u00fcl\u00f6nb\u00f6z\u0151 eszk\u00f6z\u00f6k seg\u00edts\u00e9g\u00e9vel. Az ASV megk\u00f6zel\u00edt\u00e9s az egyes biztons\u00e1gi r\u00e9sek kihaszn\u00e1lhat\u00f3s\u00e1g\u00e1nak felfedez\u00e9s\u00e9vel kontextusba helyezi ezeket a meg\u00e1llap\u00edt\u00e1sokat. Min\u00e9l t\u00f6bb inform\u00e1ci\u00f3t gy\u0171jt ugyanis egy t\u00e1mad\u00f3, ann\u00e1l nagyobb a kitetts\u00e9g egy behatol\u00e1s eset\u00e9n.<\/p>\n<p>A sebezhet\u0151s\u00e9gek azonos\u00edt\u00e1s\u00e1val a szervezetek l\u00e9p\u00e9sel\u0151nybe ker\u00fclnek, \u00e9s er\u0151fesz\u00edt\u00e9seiket azokra a hi\u00e1nyoss\u00e1gokra \u00f6sszpontos\u00edthatj\u00e1k, amelyek a legfontosabbak az \u00fczletmenet szempontj\u00e1b\u00f3l. Szem\u00e9lyre szabott cselekv\u00e9si terveket is k\u00e9sz\u00edthetnek, amelyek t\u00e1mogatj\u00e1k a val\u00f3s kitetts\u00e9gi \u00e1llapotukat.<\/p>\n<p>A Pentera penetr\u00e1ci\u00f3s teszt megold\u00e1s\u00e1val val\u00f3s\u00edthat\u00f3 meg az automatiz\u00e1lt biztons\u00e1gi valid\u00e1ci\u00f3 (ASV) egy szervezeten bel\u00fcl.<\/p>\n<p>A RelNet \u00e1ltal Magyarorsz\u00e1gon k\u00e9pviselt Pentera megold\u00e1saival kapcsolatos k\u00e9rd\u00e9seivel keresse bizalommal a RelNet munkat\u00e1rsait, akik szem\u00e9lyes konzult\u00e1ci\u00f3 keret\u00e9ben t\u00e1j\u00e9koztatj\u00e1k a lehet\u0151s\u00e9gekr\u0151l az ig\u00e9nyfelm\u00e9r\u00e9s, a tervez\u00e9s, a tesztel\u00e9s, az implement\u00e1l\u00e1s vagy az oktat\u00e1s kapcs\u00e1n.<\/p>\n<h5>Forr\u00e1s<\/h5>\n<p><a href=\"https:\/\/pentera.io\/blog\/why-gartner-is-calling-external-attack-surface-management-a-critical-functionality\/\" target=\"_blank\" rel=\"noopener\">Why Gartner is Calling External Attack Surface Management (EASM) a Critical Functionality<\/a><\/p>\n<h5>Kapcsol\u00f3d\u00f3 tartalom<\/h5>\n<p><a href=\"https:\/\/relnet.hu\/kepzesek\/valaszthato-kepzeseink\/?catid=2872\" target=\"_blank\" rel=\"noopener\">Pentera k\u00e9pz\u00e9sek a RelNet eLearning programban<\/a><br \/>\njustify<br \/>\nno-repeat;left top;;<br \/>\nauto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A 2022-es \u00e9v egyik legfontosabb trendj\u00e9nek jel\u00f6lte meg a k\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fcletkezel\u00e9st (angol r\u00f6vid\u00edt\u00e9se alapj\u00e1n: EASM) a Gartner.<\/p>\n","protected":false},"author":1086,"featured_media":26648,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2718],"tags":[2720,2725,3129,2664,94,2917,2719,2771],"yst_prominent_words":[],"class_list":["post-26633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-pentera","tag-asv","tag-automatizalt-biztonsagi-validacio","tag-easm","tag-elemzocegek","tag-gartner","tag-penetracios-teszt","tag-pentera","tag-tamadasi-felulet"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/26633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/1086"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=26633"}],"version-history":[{"count":3,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/26633\/revisions"}],"predecessor-version":[{"id":26635,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/26633\/revisions\/26635"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/26648"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=26633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=26633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=26633"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=26633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}