{"id":43579,"date":"2026-08-11T10:35:17","date_gmt":"2026-08-11T08:35:17","guid":{"rendered":"https:\/\/relnet.hu\/?p=43579"},"modified":"2026-08-11T10:35:17","modified_gmt":"2026-08-11T08:35:17","slug":"censys-attack-surface-management-vs-pentera-surface","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/censys-attack-surface-management-vs-pentera-surface\/","title":{"rendered":"Censys Attack Surface Management vs. Pentera Surface"},"content":{"rendered":"<h5>Bevezet\u00e9s: mi\u00e9rt kritikus a k\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fclet?<\/h5>\n<p>A v\u00e1llalati IT-k\u00f6rnyezetek ma m\u00e1r ritk\u00e1n korl\u00e1toz\u00f3dnak egyetlen, j\u00f3l k\u00f6r\u00fclhat\u00e1rolhat\u00f3 h\u00e1l\u00f3zatra. Felh\u0151szolg\u00e1ltat\u00e1sok, SaaS-alkalmaz\u00e1sok, elfeledett teszt\u00adk\u00f6rnyezetek, felv\u00e1s\u00e1rl\u00e1sok r\u00e9v\u00e9n \u00f6r\u00f6kl\u0151d\u0151 domainek \u00e9s otthoni munkav\u00e9gz\u00e9sb\u0151l fakad\u00f3 eszk\u00f6z\u00f6k mind b\u0151v\u00edtik azt a fel\u00fcletet, amelyet egy t\u00e1mad\u00f3 k\u00edv\u00fclr\u0151l el\u00e9rhet. Ipar\u00e1gi tapasztalatok szerint a biztons\u00e1gi vezet\u0151k t\u00f6bbs\u00e9ge <strong>aggaszt\u00f3nak tartja saj\u00e1t digit\u00e1lis t\u00e1mad\u00e1si fel\u00fclet\u00e9nek \u00e1tl\u00e1that\u00f3s\u00e1g\u00e1t<\/strong> \u00e9s sokan \u00fagy \u00e9rzik, az szinte kontroll n\u00e9lk\u00fcl n\u00f6vekszik.<\/p>\n<p>A SOC k\u00f6zpontok, de ak\u00e1r egy \u00e1ltal\u00e1nos IT-biztons\u00e1gi szervezet sz\u00e1m\u00e1ra is a legnagyobb kih\u00edv\u00e1s, hogy a j\u00f3l k\u00e9pzett \u00e9s dr\u00e1ga szakemberek mire f\u00f3kusz\u00e1ljanak? Ha folyamatos t\u0171zolt\u00e1sban vannak, akkor nagy a ki\u00e9g\u00e9s kock\u00e1zata \u00e9s kialakul egyfajta cs\u0151l\u00e1t\u00e1s. A cs\u0151l\u00e1t\u00e1snak pedig van a szervezet sz\u00e1m\u00e1ra egy hatalmas kock\u00e1zata \u2013 <strong>nem ad teret \u00e9s id\u0151t a tudatos \u00e9p\u00edtkez\u00e9snek<\/strong>. Nem ritka, hogy \u00e9vtizedes(!) befoltozatlan biztons\u00e1gi r\u00e9s teszi lehet\u0151v\u00e9 a behatol\u00e1s els\u0151 l\u00e9p\u00e9s\u00e9t, tipikus k\u00f6vetkezm\u00e9nyek\u00e9nt ennek a besz\u0171k\u00fclt l\u00e1t\u00f3t\u00e9rnek. Milyen j\u00f3 lenne, ha egy var\u00e1zs\u00fct\u00e9sre list\u00e1t kapn\u00e1nk arr\u00f3l, hogy mely s\u00e9r\u00fcl\u00e9kenys\u00e9gek a legkritikusabbak, legkihaszn\u00e1lhat\u00f3bbak egy adott szervezet sz\u00e1m\u00e1ra!<\/p>\n<p>A biztons\u00e1gi csapatok sz\u00e1m\u00e1ra elengedhetetlen, hogy <strong>meg tudj\u00e1k k\u00fcl\u00f6nb\u00f6ztetni az elm\u00e9letileg vesz\u00e9lyes, de a c\u00e9g h\u00e1l\u00f3zati kontextus\u00e1ban \u00e1rtalmatlan sebezhet\u0151s\u00e9geket a val\u00f3di fenyeget\u00e9sekt\u0151l. Vagyis sz\u00e1m\u00edt a l\u00e1that\u00f3s\u00e1g, de m\u00e9g fontosabb a kihaszn\u00e1lhat\u00f3s\u00e1g<\/strong>.<\/p>\n<p>Erre a kih\u00edv\u00e1sra alapvet\u0151en k\u00e9tf\u00e9le megk\u00f6zel\u00edt\u00e9s terjedt el. Az egyik a k\u00fcls\u0151 t\u00e1mad\u00e1sifel\u00fclet-menedzsment (External Attack Surface Management, EASM), amely folyamatos, <strong>internet-l\u00e9pt\u00e9k\u0171 adatgy\u0171jt\u00e9ssel<\/strong> t\u00e9rk\u00e9pezi fel a szervezet nyilv\u00e1nos eszk\u00f6zeit. A m\u00e1sik a biztons\u00e1gi valid\u00e1ci\u00f3 (security validation), amely nem csup\u00e1n felt\u00e9rk\u00e9pezi, hanem <strong>val\u00f3s, biztons\u00e1gos t\u00e1mad\u00e1sokkal ellen\u0151rzi is<\/strong>, hogy egy adott sebezhet\u0151s\u00e9g t\u00e9nylegesen kihaszn\u00e1lhat\u00f3-e. A Censys Attack Surface Management (ASM) az el\u0151bbi, a Pentera Surface az ut\u00f3bbi kateg\u00f3ria egyik vezet\u0151 k\u00e9pvisel\u0151je. Ez a cikk a k\u00e9t megold\u00e1st hasonl\u00edtja \u00f6ssze: bemutatja m\u0171k\u00f6d\u00e9s\u00fcket, er\u0151ss\u00e9geiket \u00e9s jellemz\u0151 felhaszn\u00e1l\u00e1si eseteiket.<\/p>\n<h5>Censys Attack Surface Management<\/h5>\n<p>A Censys egy amerikai kiberbiztons\u00e1gi v\u00e1llalat, amelynek k\u00fcldet\u00e9se, hogy egyetlen helyen tegye el\u00e9rhet\u0151v\u00e9 a teljes internet meg\u00e9rt\u00e9s\u00e9t. A c\u00e9g saj\u00e1t internetszkennel\u00e9si technol\u00f3gi\u00e1j\u00e1ra (ZMap, ZGrab) \u00e9s folyamatosan b\u0151v\u00fcl\u0151 adatb\u00e1zis\u00e1ra \u00e9p\u00edtve az egyik legpontosabb, legfrissebb internet-t\u00e9rk\u00e9pet \u00fczemelteti, amelyet korm\u00e1nyzati szervek, a Fortune 500 v\u00e1llalatok t\u00f6bb mint fele, valamint vezet\u0151 threat intelligence szolg\u00e1ltat\u00f3k is haszn\u00e1lnak.<\/p>\n<p>A Censys ASM ezen alapinfrastrukt\u00far\u00e1ra \u00e9p\u00fcl\u0151, kifejezetten v\u00e1llalati t\u00e1mad\u00e1sifel\u00fclet-menedzsmentre optimaliz\u00e1lt term\u00e9k. Az attrib\u00faci\u00f3s motor \u00e9s az ipar\u00e1gvezet\u0151 szkennel\u00e9si technol\u00f3gia kombin\u00e1ci\u00f3j\u00e1val k\u00f6zel val\u00f3s idej\u0171, teljes k\u00f6r\u0171 k\u00e9pet ad a szervezet internetre n\u00e9z\u0151 eszk\u00f6zeir\u0151l \u2013 legyenek azok felh\u0151ben vagy helyben \u00fczemeltetve \u2013, majd ezt a kock\u00e1zati kontextussal gazdag\u00edtja, hogy a biztons\u00e1gi csapatok prioriz\u00e1lni \u00e9s jav\u00edtani tudj\u00e1k a tal\u00e1lt sebezhet\u0151s\u00e9geket, hib\u00e1s konfigur\u00e1ci\u00f3kat \u00e9s kitetts\u00e9geket.<\/p>\n<h6>Hogyan m\u0171k\u00f6dik?<\/h6>\n<p>A Censys ASM az eszk\u00f6zfelder\u00edt\u00e9shez t\u00f6bb forr\u00e1st kombin\u00e1l: WHOIS-adatokat, passz\u00edv DNS-feedeket, \u00fczleti akviz\u00edci\u00f3s adatb\u00e1zisokat, domain-regisztr\u00e1ci\u00f3kat \u00e9s akt\u00edv DNS-lek\u00e9rdez\u00e9seket a felhaszn\u00e1l\u00f3 \u00e1ltal megadott \u201eseed\u201d adatokkal \u00e9s a felh\u0151szolg\u00e1ltat\u00f3k (AWS, Azure, GCP, Wiz \u00e9s m\u00e1sok) API-jaival egy\u00fctt. Ezekb\u0151l a Censys saj\u00e1t felder\u00edt\u00e9si algoritmusa (4 \u00f3r\u00e1nk\u00e9nti friss\u00edt\u00e9ssel) \u00e9p\u00edti fel az internetes eszk\u00f6z\u00f6k adatb\u00e1zis\u00e1t, amelyet azt\u00e1n egy kock\u00e1zat-, szab\u00e1lyzat- \u00e9s megfelel\u0151s\u00e9gi motor dolgoz fel. Az eredm\u00e9ny az ASM felhaszn\u00e1l\u00f3i fel\u00fclet\u00e9n, illetve ny\u00edlt API-n kereszt\u00fcl jut el a biztons\u00e1gi csapatokhoz, \u00e9s onnan integr\u00e1lhat\u00f3 SOAR-, s\u00e9r\u00fcl\u00e9kenys\u00e9gkezel\u0151 \u00e9s ticketing rendszerekbe.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-43582\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/censys-asm.jpg\" alt=\"\" width=\"605\" height=\"351\" srcset=\"https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/censys-asm.jpg 605w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/censys-asm-300x174.jpg 300w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/censys-asm-172x100.jpg 172w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/censys-asm-129x75.jpg 129w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/censys-asm-480x278.jpg 480w\" sizes=\"auto, (max-width:767px) 480px, 605px\" \/><em>1. \u00e1bra \u2013 A Censys ASM m\u0171k\u00f6d\u00e9si elve: adatforr\u00e1sokt\u00f3l a felder\u00edt\u00e9sen \u00e9s kock\u00e1zatelemz\u00e9sen \u00e1t az integr\u00e1ci\u00f3kig<\/em><\/p>\n<h6>El\u0151ny\u00f6k \u00e9s kulcsfunkci\u00f3k<\/h6>\n<ul>\n<li><strong>Attrib\u00faci\u00f3s motor: <\/strong>ipar\u00e1gvezet\u0151 pontoss\u00e1ggal t\u00e1rs\u00edtja az internetes eszk\u00f6z\u00f6ket a tulajdonos szervezethez, napi friss\u00edt\u00e9ssel garant\u00e1lva a friss lelt\u00e1rt.<\/li>\n<li><strong>Teljes portlefedetts\u00e9g: <\/strong>mind a 65 000+ port \u00e9s folyamatos, napi szint\u0171 vizsg\u00e1lata.<\/li>\n<li><strong>Cloud Connectorok: <\/strong>nat\u00edv, 4 \u00f3r\u00e1nk\u00e9nti szinkroniz\u00e1ci\u00f3 AWS, Azure, GCP \u00e9s m\u00e1s felh\u0151szolg\u00e1ltat\u00f3k fel\u00e9, cs\u00f6kkentve a vakfoltokat.<\/li>\n<li><strong>Shadow IT felismer\u00e9s: <\/strong>elfeledett teszt\u00adk\u00f6rnyezetek, nem enged\u00e9lyezett weboldalak \u00e9s egy\u00e9b \u201erejtett\u201d eszk\u00f6z\u00f6k automatikus felt\u00e1r\u00e1sa.<\/li>\n<li><strong>Kock\u00e1zat-kezel\u00e9s: <\/strong>500+ biztons\u00e1gi kock\u00e1zati mint\u00e1zat ellen\u0151rz\u00e9se, automatikus korrel\u00e1ci\u00f3val a gyorsabb prioriz\u00e1l\u00e1s\u00e9rt.<\/li>\n<li><strong>Kontextus \u00e9s jav\u00edt\u00e1si \u00fatmutat\u00f3: <\/strong>minden riaszt\u00e1shoz konkr\u00e9t, v\u00e9grehajthat\u00f3 jav\u00edt\u00e1si l\u00e9p\u00e9sek tartoznak.<\/li>\n<li><strong>Gyors reag\u00e1l\u00e1s: <\/strong>zero-day sebezhet\u0151s\u00e9gek eset\u00e9n \u00f3r\u00e1kon bel\u00fcli kritikuskitetts\u00e9g-riaszt\u00e1s a v\u00e1laszid\u0151 cs\u00f6kkent\u00e9s\u00e9re.<\/li>\n<li><strong>Dashboardok \u00e9s riportok: <\/strong>testre szabhat\u00f3, trendalap\u00fa vizualiz\u00e1ci\u00f3k a KPI-k nyomon k\u00f6vet\u00e9s\u00e9hez \u00e9s a vezet\u0151s\u00e9gi kommunik\u00e1ci\u00f3hoz.<\/li>\n<\/ul>\n<h6>Jellemz\u0151 felhaszn\u00e1l\u00e1si esetek<\/h6>\n<ul>\n<li><strong>Shadow IT felsz\u00e1mol\u00e1sa: <\/strong>elfeledett vagy nem enged\u00e9lyezett rendszerek azonos\u00edt\u00e1sa \u00e9s a biztons\u00e1gi szab\u00e1lyzat \u00e9rv\u00e9nyes\u00edt\u00e9se rajtuk.<\/li>\n<li><strong>Felh\u0151s eszk\u00f6z\u00f6k folyamatos lelt\u00e1roz\u00e1sa: <\/strong>dinamikusan l\u00e9trej\u00f6v\u0151 \u00e9s megsz\u0171n\u0151 felh\u0151er\u0151forr\u00e1sok k\u00f6zel val\u00f3s idej\u0171 k\u00f6vet\u00e9se.<\/li>\n<li><strong>Kitetts\u00e9g- \u00e9s kock\u00e1zatkezel\u00e9s: <\/strong>az \u00e1lland\u00f3an v\u00e1ltoz\u00f3 k\u00fcls\u0151 l\u00e1bnyom (\u00faj k\u00f3dkiad\u00e1sok, cloud-deploymentek) folyamatos figyel\u00e9se \u00e9s prioriz\u00e1lt jav\u00edt\u00e1sa.<\/li>\n<li><strong>Felv\u00e1s\u00e1rl\u00e1sok \u00e9s \u00f6sszeolvad\u00e1sok (M&amp;A) \u00e1tvil\u00e1g\u00edt\u00e1sa: <\/strong>az anyav\u00e1llalat \u00e9s le\u00e1nyv\u00e1llalatok k\u00f6z\u00f6tti kapcsolatok automatikus felt\u00e1r\u00e1sa, workspace-alap\u00fa elk\u00fcl\u00f6n\u00edt\u00e9ssel az egyes \u00fczlet\u00e1gak kezel\u00e9s\u00e9hez.<\/li>\n<\/ul>\n<h5>Pentera Surface<\/h5>\n<p>A Pentera (kor\u00e1bban Pcysys) kiberbiztons\u00e1gi v\u00e1llalat, amely az automatiz\u00e1lt, biztons\u00e1gos etikus hackel\u00e9s (automated ethical hacking) \u00fatt\u00f6r\u0151je. Term\u00e9kportf\u00f3li\u00f3ja \u2013 Pentera Core (bels\u0151 h\u00e1l\u00f3zat), Pentera Cloud (felh\u0151biztons\u00e1g), Credential Exposure \u00e9s a RansomwareReady modul \u2013 a folyamatos biztons\u00e1gi valid\u00e1ci\u00f3 (Automated Security Validation) k\u00f6r\u00e9 \u00e9p\u00fcl. A Pentera Surface ebben az \u00f6kosziszt\u00e9m\u00e1ban a k\u00fcls\u0151, internetre n\u00e9z\u0151 fel\u00fclet automatikus felt\u00e9rk\u00e9pez\u00e9s\u00e9re \u00e9s \u2013 ami a legfontosabb megk\u00fcl\u00f6nb\u00f6ztet\u0151 jegye \u2013 <strong>val\u00f3s, biztons\u00e1gos t\u00e1mad\u00e1si technik\u00e1kkal t\u00f6rt\u00e9n\u0151 tesztel\u00e9s\u00e9\u00e9rt felel<\/strong>.<\/p>\n<p>A Pentera filoz\u00f3fi\u00e1j\u00e1nak l\u00e9nyege, hogy nem el\u00e9gszik meg a felder\u00edt\u00e9ssel: <strong>\u201enem szimul\u00e1l, hanem valid\u00e1l\u201d<\/strong>. M\u00edg a hagyom\u00e1nyos EASM- \u00e9s s\u00e9r\u00fcl\u00e9kenys\u00e9gkezel\u0151 eszk\u00f6z\u00f6k a felder\u00edt\u00e9s \u00e9s a szkennel\u00e9s f\u00e1zis\u00e1ban meg\u00e1llnak, a Pentera Surface tov\u00e1bbmegy, \u00e9s a felfedezett kitetts\u00e9geket t\u00e9nyleges, kontroll\u00e1lt exploitokkal pr\u00f3b\u00e1lja ki \u2013 \u00edgy <strong>nem felt\u00e9telezett, hanem bizony\u00edtott kock\u00e1zatot<\/strong> mutat.<\/p>\n<h6>Hogyan m\u0171k\u00f6dik<\/h6>\n<p>A Pentera Surface m\u0171k\u00f6d\u00e9se hat, egym\u00e1sra \u00e9p\u00fcl\u0151 l\u00e9p\u00e9sben zajlik. El\u0151sz\u00f6r ny\u00edlt forr\u00e1sk\u00f3d\u00fa h\u00edrszerz\u00e9si (OSINT) eszk\u00f6z\u00f6kkel folyamatos eszk\u00f6zfelder\u00edt\u00e9st v\u00e9gez, majd egy megb\u00edzhat\u00f3s\u00e1gi pontsz\u00e1mmal t\u00e1rs\u00edtja az egyes eszk\u00f6z\u00f6ket a szervezethez. Ezt k\u00f6veti az enumer\u00e1ci\u00f3 \u00e9s adatgazdag\u00edt\u00e1s (el\u00e9rhet\u0151 webszolg\u00e1ltat\u00e1sok, nyitott portok, els\u0151\/utols\u00f3 \u00e9szlel\u00e9s d\u00e1tuma), majd s\u00e9r\u00fcl\u00e9kenys\u00e9g-szkennel\u00e9s a kritikus, t\u00e9nylegesen kihaszn\u00e1lhat\u00f3 hib\u00e1k megtal\u00e1l\u00e1s\u00e1ra. A rendszer emellett kisziv\u00e1rgott hiteles\u00edt\u0151 adatokat is gy\u0171jt \u00e9s pr\u00f3b\u00e1l ki (credential stuffing), v\u00e9g\u00fcl egy fenyeget\u00e9s-prioriz\u00e1l\u00e1si motor a kock\u00e1zat \u00e9s a \u201evonzer\u0151\u201d (attractiveness) kombin\u00e1ci\u00f3ja alapj\u00e1n kiv\u00e1lasztja, mely kitetts\u00e9geket \u00e9rdemes t\u00e9nylegesen megt\u00e1madni \u00e9s valid\u00e1lni. A ciklus a jav\u00edt\u00e1s ut\u00e1n folyamatosan, automatikusan ism\u00e9tl\u0151dik.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-43580\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface.jpg\" alt=\"\" width=\"1260\" height=\"628\" srcset=\"https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface.jpg 1260w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface-300x150.jpg 300w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface-1024x510.jpg 1024w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface-768x383.jpg 768w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface-200x100.jpg 200w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface-150x75.jpg 150w, https:\/\/relnet.hu\/wp-content\/uploads\/2026\/08\/pentera-surface-480x239.jpg 480w\" sizes=\"auto, (max-width:767px) 480px, (max-width:1260px) 100vw, 1260px\" \/><em style=\"text-align: center;\">2. \u00e1bra \u2013 A Pentera Surface m\u0171k\u00f6d\u00e9si folyamata: a felder\u00edt\u00e9st\u0151l a valid\u00e1lt t\u00e1mad\u00e1son \u00e1t a folyamatos \u00fajratesztel\u00e9sig<\/em><\/p>\n<h6>El\u0151ny\u00f6k \u00e9s kulcsfunkci\u00f3k<\/h6>\n<ul>\n<li><strong>Folyamatos k\u00fcls\u0151eszk\u00f6z-felder\u00edt\u00e9s: <\/strong>a nyilv\u00e1nos l\u00e1bnyom automatikus, folyamatos felt\u00e9rk\u00e9pez\u00e9se.<\/li>\n<li><strong>Val\u00f3s, biztons\u00e1gos t\u00e1mad\u00e1s-emul\u00e1ci\u00f3: <\/strong>gondosan ellen\u0151rz\u00f6tt, \u201esafe-by-design\u201d exploitok futtat\u00e1sa \u00e9les k\u00f6rnyezetben, \u00fczemzavar n\u00e9lk\u00fcl.<\/li>\n<li><strong>Teljes kill chain vizsg\u00e1lat: <\/strong>nem egyetlen sebezhet\u0151s\u00e9get, hanem a teljes t\u00e1mad\u00e1si l\u00e1ncot teszteli, interakt\u00edv t\u00e1mad\u00e1si t\u00e9rk\u00e9ppel szeml\u00e9ltetve az el\u00e9rt hat\u00e1st.<\/li>\n<li><strong>Kisziv\u00e1rgott hiteles\u00edt\u0151 adatok valid\u00e1l\u00e1sa: <\/strong>threat intelligence forr\u00e1sokb\u00f3l sz\u00e1rmaz\u00f3 adatok t\u00e9nyleges kipr\u00f3b\u00e1l\u00e1sa a szervezet domainjein.<\/li>\n<li><strong>OWASP Top 10 lefedetts\u00e9g: <\/strong>a legkritikusabb webes biztons\u00e1gi kock\u00e1zatokkal szembeni v\u00e9detts\u00e9g ellen\u0151rz\u00e9se.<\/li>\n<li><strong>Granul\u00e1ris j\u00f3v\u00e1hagy\u00e1si mechanizmus: <\/strong>a felhaszn\u00e1l\u00f3k egyes\u00e9vel vagy k\u00f6tegelve enged\u00e9lyezhetik az invaz\u00edvabb tesztl\u00e9p\u00e9seket.<\/li>\n<li><strong>Val\u00f3s \u00fczleti hat\u00e1s alap\u00fa prioriz\u00e1l\u00e1s: <\/strong>nem elm\u00e9leti CVSS-pontsz\u00e1m, hanem bizony\u00edtott kihaszn\u00e1lhat\u00f3s\u00e1g alapj\u00e1n rangsorolja a teend\u0151ket.<\/li>\n<li><strong>R\u00e9szletes, r\u00e9teges riport\u00e1l\u00e1s: <\/strong>vezet\u0151i \u00f6sszefoglal\u00f3t\u00f3l a technikai r\u00e9szletekig, bele\u00e9rtve azt is, mely teszteket akad\u00e1lyozta meg sikeresen a megl\u00e9v\u0151 v\u00e9delem.<\/li>\n<\/ul>\n<h6>Jellemz\u0151 felhaszn\u00e1l\u00e1si esetek<\/h6>\n<ul>\n<li><strong>Biztons\u00e1gi kontrollok t\u00e9nyleges hat\u00e9konys\u00e1g\u00e1nak bizony\u00edt\u00e1sa: <\/strong>annak igazol\u00e1sa, hogy az EDR, a t\u0171zfal vagy a WAF val\u00f3ban blokkolja-e a t\u00e1mad\u00e1st, nem csak elm\u00e9letben v\u00e9d.<\/li>\n<li><strong>Kritikus CVE-k val\u00f3s kock\u00e1zat\u00e1nak tiszt\u00e1z\u00e1sa (pl. Oracle WebLogic, Fortinet FortiOS s\u00e9r\u00fcl\u00e9kenys\u00e9gek): <\/strong>annak eld\u00f6nt\u00e9se, hogy egy nyilv\u00e1nosan ismert exploit t\u00e9nylegesen kihaszn\u00e1lhat\u00f3-e az adott k\u00f6rnyezetben.<\/li>\n<li><strong>Kisziv\u00e1rgott jelszavak kock\u00e1zat\u00e1nak ellen\u0151rz\u00e9se: <\/strong>annak tesztel\u00e9se, hogy egy nyilv\u00e1nosan el\u00e9rhet\u0151, kisziv\u00e1rgott hiteles\u00edt\u0151 adat val\u00f3ban hozz\u00e1f\u00e9r\u00e9st biztos\u00edt-e bels\u0151 adatb\u00e1zisokhoz.<\/li>\n<li><strong>Webalkalmaz\u00e1sok hiteles\u00edtett \u00e9s hiteles\u00edt\u00e9s n\u00e9lk\u00fcli valid\u00e1l\u00e1sa: <\/strong>bejelentkez\u00e9si fel\u00fcletek \u00e9s \u0171rlapok tesztel\u00e9se automatiz\u00e1lt technik\u00e1kkal.<\/li>\n<li><strong>Vezet\u0151s\u00e9gi \u00e9s auditriportok megalapoz\u00e1sa bizony\u00edtott, nem felt\u00e9telezett kock\u00e1zatokkal.<\/strong><\/li>\n<\/ul>\n<h5>Censys ASM vs. Pentera Surface \u2013 F\u0151 k\u00fcl\u00f6nbs\u00e9gek<\/h5>\n<p>A k\u00e9t megold\u00e1s alapvet\u0151en m\u00e1s k\u00e9rd\u00e9sre v\u00e1laszol.<\/p>\n<p><strong>A Censys ASM arra a k\u00e9rd\u00e9sre ad v\u00e1laszt, hogy \u201emit l\u00e1t r\u00f3lam egy t\u00e1mad\u00f3?\u201d \u2013 vagyis milyen a szervezet k\u00fcls\u0151, nyilv\u00e1nosan l\u00e1that\u00f3 l\u00e1bnyoma. A Pentera Surface ezzel szemben azt v\u00e1laszolja meg, hogy \u201emit tud tenni egy t\u00e1mad\u00f3?\u201d<\/strong><strong> \u2013 teh\u00e1t a felfedezett kitetts\u00e9gek k\u00f6z\u00fcl melyik haszn\u00e1lhat\u00f3 ki t\u00e9nylegesen.<\/strong><\/p>\n<p>A k\u00f6vetkez\u0151 t\u00e1bl\u00e1zat a legfontosabb technol\u00f3giai \u00e9s funkcion\u00e1lis k\u00fcl\u00f6nbs\u00e9geket foglalja \u00f6ssze.<\/p>\n<table width=\"613\">\n<thead>\n<tr>\n<td width=\"133\"><strong>Jellemz\u0151<\/strong><\/td>\n<td width=\"240\"><strong>Censys ASM<\/strong><\/td>\n<td width=\"240\"><strong>Pentera Surface<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td width=\"133\">F\u00f3kusz<\/td>\n<td width=\"240\">K\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fclet felt\u00e9rk\u00e9pez\u00e9se glob\u00e1lis internetes adatb\u00e1zis \u00e9s folyamatos, j\u00f3r\u00e9szt passz\u00edv megfigyel\u00e9s alapj\u00e1n<\/td>\n<td width=\"240\">K\u00fcls\u0151 fel\u00fcletek automatikus felfedez\u00e9se \u00e9s val\u00f3s, biztons\u00e1gos t\u00e1mad\u00e1s-emul\u00e1ci\u00f3<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">Felder\u00edt\u00e9si (recon) m\u00e9lys\u00e9g<\/td>\n<td width=\"240\">DNS, subdomain, TLS-tan\u00fas\u00edtv\u00e1ny, IP, WHOIS \u00e9s ASN adatok elemz\u00e9se, t\u00f6bb milli\u00e1rd glob\u00e1lis rekord alapj\u00e1n<\/td>\n<td width=\"240\">Publikus assetek, domain- \u00e9s cloud-footprint automatikus felder\u00edt\u00e9se saj\u00e1t szkennel\u00e9ssel<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">Akt\u00edv vs. passz\u00edv technika<\/td>\n<td width=\"240\">T\u00falnyom\u00f3r\u00e9szt passz\u00edv adatgy\u0171jt\u00e9s, kieg\u00e9sz\u00edtve c\u00e9lzott akt\u00edv ellen\u0151rz\u00e9sekkel (pl. port-szkennel\u00e9s)<\/td>\n<td width=\"240\">Akt\u00edv szimul\u00e1ci\u00f3: nemcsak detekt\u00e1l, hanem val\u00f3s, biztons\u00e1gos exploitokkal ki is pr\u00f3b\u00e1lja a t\u00e1mad\u00e1st<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">S\u00e9r\u00fcl\u00e9kenys\u00e9g-kezel\u00e9s<\/td>\n<td width=\"240\">CVE- \u00e9s CVSS-alap\u00fa azonos\u00edt\u00e1s, kock\u00e1zati kontextussal, exploit v\u00e9grehajt\u00e1sa n\u00e9lk\u00fcl<\/td>\n<td width=\"240\">T\u00e9nyleges exploit-k\u00eds\u00e9rlet, csak a val\u00f3ban kihaszn\u00e1lhat\u00f3 r\u00e9seket jelenti kritikusnak<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">Prioriz\u00e1l\u00e1s alapja<\/td>\n<td width=\"240\">CVSS-pontsz\u00e1m, eszk\u00f6zkritikuss\u00e1g, el\u00e9rhet\u0151s\u00e9g \u00e9s becs\u00fclt kihaszn\u00e1lhat\u00f3s\u00e1g<\/td>\n<td width=\"240\">Val\u00f3di \u00fczleti hat\u00e1s \u00e9s bizony\u00edtott t\u00e1mad\u00e1si \u00fatvonal (attack path)<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">Shadow IT felismer\u00e9s<\/td>\n<td width=\"240\">Kiterjedt, glob\u00e1lis DNS-, ASN- \u00e9s WHOIS-adatokra \u00e9p\u00fcl\u0151 felder\u00edt\u00e9s<\/td>\n<td width=\"240\">Domain-, IP-, SaaS- \u00e9s cloud-szint\u0171 felismer\u00e9s, a szervezet saj\u00e1t tartom\u00e1nyaira korl\u00e1tozva<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">Eredm\u00e9ny jellege<\/td>\n<td width=\"240\">R\u00e9szletes t\u00e1mad\u00e1sifel\u00fclet-t\u00e9rk\u00e9p, asset-korrel\u00e1ci\u00f3, riaszt\u00e1sok, prioriz\u00e1lt lista<\/td>\n<td width=\"240\">Felfedezett assetek tesztel\u00e9si eredm\u00e9nye, kill chain vizualiz\u00e1ci\u00f3, val\u00f3s exploit-bizony\u00edt\u00e9k<\/td>\n<\/tr>\n<tr>\n<td width=\"133\">Integr\u00e1ci\u00f3<\/td>\n<td width=\"240\">SIEM, CMDB, ticketing rendszerek, ny\u00edlt API, SOAR<\/td>\n<td width=\"240\">SIEM, SOAR, ticketing rendszerek API-n kereszt\u00fcl, m\u00e1s Pentera modulokkal kombin\u00e1lva<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<h5>Melyik megold\u00e1s mikor a jobb v\u00e1laszt\u00e1s?<\/h5>\n<p>A gyakorlatban a k\u00e9t eszk\u00f6z nem felt\u00e9tlen\u00fcl egym\u00e1s versenyt\u00e1rsa, hanem gyakran egym\u00e1st kieg\u00e9sz\u00edt\u0151 r\u00e9teg egy \u00e9rettebb biztons\u00e1gi strat\u00e9gi\u00e1ban. Az al\u00e1bbi t\u00e1bl\u00e1zat felhaszn\u00e1l\u00e1si esetek szerint mutatja be, melyik term\u00e9k er\u0151ss\u00e9ge adja a nagyobb hozz\u00e1adott \u00e9rt\u00e9ket.<\/p>\n<table width=\"613\">\n<thead>\n<tr>\n<td width=\"227\"><strong>Felhaszn\u00e1l\u00e1si eset<\/strong><\/td>\n<td width=\"193\"><strong>Censys ASM<\/strong><\/td>\n<td width=\"193\"><strong>Pentera Surface<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td width=\"227\">Ismeretlen \/ elfeledett eszk\u00f6z\u00f6k felt\u00e9rk\u00e9pez\u00e9se (Shadow IT)<\/td>\n<td width=\"193\">Igen \u2013 glob\u00e1lis, passz\u00edv adatb\u00e1zis alapj\u00e1n, rendk\u00edv\u00fcl sz\u00e9les lefedetts\u00e9ggel<\/td>\n<td width=\"193\">Igen \u2013 saj\u00e1t akt\u00edv szkennel\u00e9ssel, korl\u00e1tozottabb, de m\u00e9lyebb kontextussal<\/td>\n<\/tr>\n<tr>\n<td width=\"227\">Felv\u00e1s\u00e1rl\u00e1s \/ \u00f6sszeolvad\u00e1s (M&amp;A) ut\u00e1ni \u00e1tvil\u00e1g\u00edt\u00e1s<\/td>\n<td width=\"193\">Igen \u2013 seed discovery \u00e9s attrib\u00faci\u00f3s motor automatikusan t\u00e1rs\u00edtja az \u00faj le\u00e1nyv\u00e1llalatok eszk\u00f6zeit<\/td>\n<td width=\"193\">R\u00e9szben \u2013 els\u0151sorban a valid\u00e1ci\u00f3 f\u00e1zis\u00e1ban hasznos, ha a domainek m\u00e1r ismertek<\/td>\n<\/tr>\n<tr>\n<td width=\"227\">Felh\u0151-eszk\u00f6z\u00f6k folyamatos lelt\u00e1roz\u00e1sa<\/td>\n<td width=\"193\">Igen \u2013 nat\u00edv cloud connectorok (AWS, Azure, GCP, Wiz) 4 \u00f3r\u00e1nk\u00e9nti szinkroniz\u00e1l\u00e1ssal<\/td>\n<td width=\"193\">R\u00e9szben \u2013 Pentera Surface alapszinten, m\u00e9lyebb felh\u0151-valid\u00e1ci\u00f3ra a Pentera Cloud modul szolg\u00e1l<\/td>\n<\/tr>\n<tr>\n<td width=\"227\">Biztons\u00e1gi kontrollok (EDR, t\u0171zfal, WAF) t\u00e9nyleges hat\u00e9konys\u00e1g\u00e1nak bizony\u00edt\u00e1sa<\/td>\n<td width=\"193\">Nem \u2013 nem futtat t\u00e1mad\u00e1st, csak kock\u00e1zatot jelez<\/td>\n<td width=\"193\">Igen \u2013 ez a f\u0151 \u00e9rt\u00e9kaj\u00e1nlata: val\u00f3s exploittal teszteli, hogy a kontroll t\u00e9nylegesen blokkol-e<\/td>\n<\/tr>\n<tr>\n<td width=\"227\">Kisziv\u00e1rgott hiteles\u00edt\u0151 adatok valid\u00e1l\u00e1sa<\/td>\n<td width=\"193\">Korl\u00e1tozott<\/td>\n<td width=\"193\">Igen \u2013 threat intelligence forr\u00e1sokb\u00f3l, majd akt\u00edv tesztel\u00e9ssel ellen\u0151rzi a kihaszn\u00e1lhat\u00f3s\u00e1got<\/td>\n<\/tr>\n<tr>\n<td width=\"227\">Compliance- \u00e9s auditriport (pl. vezet\u0151s\u00e9g fel\u00e9)<\/td>\n<td width=\"193\">Igen \u2013 trend- \u00e9s dashboard-riportok, historikus adatokkal<\/td>\n<td width=\"193\">Igen \u2013 executive summary \u00e9s r\u00e9teges, kill chain alap\u00fa jelent\u00e9s<\/td>\n<\/tr>\n<tr>\n<td width=\"227\">Biztons\u00e1gi csapat er\u0151forr\u00e1sainak f\u00f3kusz\u00e1l\u00e1sa a val\u00f3ban kritikus hib\u00e1kra<\/td>\n<td width=\"193\">R\u00e9szben \u2013 CVSS-alap\u00fa prioriz\u00e1l\u00e1ssal seg\u00edt sz\u0171k\u00edteni a list\u00e1t<\/td>\n<td width=\"193\">Igen \u2013 csak a t\u00e9nylegesen kihaszn\u00e1lhat\u00f3, bizony\u00edtott utakat emeli ki<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<h5>\u00d6sszegz\u00e9s: l\u00e1that\u00f3s\u00e1g \u00e9s valid\u00e1ci\u00f3 egy\u00fctt<\/h5>\n<p>A Censys ASM \u00e9s a Pentera Surface a t\u00e1mad\u00e1si l\u00e1nc (Kill Chain) k\u00fcl\u00f6nb\u00f6z\u0151 szakaszaira f\u00f3kusz\u00e1l, \u00e9s elt\u00e9r\u0151 technol\u00f3giai megk\u00f6zel\u00edt\u00e9st alkalmaz. A Censys glob\u00e1lis, internet-l\u00e9pt\u00e9k\u0171 adatb\u00e1zis\u00e1ra \u00e9s attrib\u00faci\u00f3s motorj\u00e1ra t\u00e1maszkodva rendk\u00edv\u00fcl sz\u00e9les \u00e9s m\u00e9ly l\u00e1that\u00f3s\u00e1got biztos\u00edt \u2013 ez a felder\u00edt\u00e9s (reconnaissance) \u00e9s a szkennel\u00e9s f\u00e1zis\u00e1ban <strong>verhetetlen er\u0151ss\u00e9g<\/strong>, k\u00fcl\u00f6n\u00f6sen a Shadow IT \u00e9s a cloud eszk\u00f6z\u00f6k felkutat\u00e1s\u00e1ban. A Pentera Surface ott veszi \u00e1t a staf\u00e9t\u00e1t, ahol a hagyom\u00e1nyos EASM- \u00e9s s\u00e9r\u00fcl\u00e9kenys\u00e9gkezel\u0151 eszk\u00f6z\u00f6k meg\u00e1llnak: <strong>val\u00f3s, biztons\u00e1gos exploitokkal bizony\u00edtja<\/strong>, hogy egy adott kitetts\u00e9g t\u00e9nylegesen kihaszn\u00e1lhat\u00f3-e, \u00e9s ez\u00e1ltal a kezdeti hozz\u00e1f\u00e9r\u00e9st\u0151l az oldalir\u00e1ny\u00fa mozg\u00e1sig \u00e9s a zsarol\u00f3v\u00edrus-ellen\u00e1ll\u00f3s\u00e1gig terjed\u0151 f\u00e1zisokat is lefedi.<\/p>\n<p>Ez a kieg\u00e9sz\u00edt\u0151 jelleg magyar\u00e1zza, hogy sok szervezet a k\u00e9t megk\u00f6zel\u00edt\u00e9st egy\u00fctt alkalmazza: a Censys biztos\u00edtja a sz\u00e9les k\u00f6r\u0171 adatb\u00e1zist \u00e9s kontextust a k\u00fcls\u0151 kitetts\u00e9gr\u0151l, m\u00edg a Pentera akt\u00edv bizony\u00edt\u00e9kot szolg\u00e1ltat arra, hogy mely r\u00e9sek jelentenek val\u00f3di \u00fczleti kock\u00e1zatot. \u00cdgy a biztons\u00e1gi csapatok nem pazarolj\u00e1k er\u0151forr\u00e1saikat elm\u00e9letileg vesz\u00e9lyes, de a gyakorlatban nem kihaszn\u00e1lhat\u00f3 sebezhet\u0151s\u00e9gekre \u2013 hanem azokra a n\u00e9h\u00e1ny, t\u00e9nylegesen bizony\u00edtott \u00fatvonalra koncentr\u00e1lhatnak, amelyek val\u00f3s fenyeget\u00e9st jelentenek a szervezetre.<\/p>\n<p>A k\u00e9t gy\u00e1rt\u00f3 magyarorsz\u00e1gi disztrib\u00fatorak\u00e9nt a Censys Attack Surface Management \u00e9s a Pentera Surface bevezet\u00e9s\u00e9r\u0151l, tesztid\u0151szak\u00e1r\u00f3l vagy az \u00d6n szervezet\u00e9re szabott valid\u00e1ci\u00f3s strat\u00e9gi\u00e1r\u00f3l b\u0151vebb t\u00e1j\u00e9koztat\u00e1st is ny\u00fajtunk. Keressen benn\u00fcnket bizalommal!<\/p>\n<p>&nbsp;<\/p>\n<h5>Kapcsol\u00f3d\u00f3 tartalom<\/h5>\n<p><a href=\"https:\/\/relnet.hu\/kepzesek\/valaszthato-kepzeseink\/?catid=4812\" target=\"_blank\" rel=\"noopener\">Censys k\u00e9pz\u00e9sek a RelNet eLearning programban<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/kepzesek\/valaszthato-kepzeseink\/?catid=2872\" target=\"_blank\" rel=\"noopener\">Pentera k\u00e9pz\u00e9sek a RelNet eLearning programban<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>K\u00e9t elt\u00e9r\u0151 filoz\u00f3fia a k\u00fcls\u0151 t\u00e1mad\u00e1si fel\u00fclet k\u00e9zben tart\u00e1s\u00e1ra \u2014 l\u00e1that\u00f3s\u00e1g kontra valid\u00e1ci\u00f3<\/p>\n","protected":false},"author":2089,"featured_media":43588,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4908,335,2718],"tags":[5242,3129,1193,5243],"yst_prominent_words":[],"class_list":["post-43579","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-censys-gyarto","category-gyarto","category-pentera","tag-censys-asm","tag-easm","tag-kiberbiztonsag","tag-pentera-surface"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/43579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/2089"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=43579"}],"version-history":[{"count":2,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/43579\/revisions"}],"predecessor-version":[{"id":43587,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/43579\/revisions\/43587"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/43588"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=43579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=43579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=43579"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=43579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}