2025. 11. 06., 16:21

Kibervédelem, tudod mit csinálsz vagy csak találgatás az egész?

Kibervédelem, tudod mit csinálsz vagy csak találgatás az egész?
Egy modern IT-vezető akár egy pilóta is lehetne: kifogástalanul vezetett naplókkal, minden műszer villog, a csapat felkészült, az irányítás a helyén van. Mégis, elég egy pontatlan szenzor vagy néhány másodperces késés a radarjelzésben, és akár részben vakon is maradhatsz – pont úgy, ahogy a biztonsági csapatok nagy része működik. Papíron minden gyönyörűen működik: naprakész CMDB-k, szigorú jelszópolitikák, automatikus sebezhetőségi szkennelés, élő fenyegetésfigyelés. A valóságban viszont lassan frissülő rendszerek, szabályokat megkerülő alkalmazottak és csendben szivárgó adatok jellemzik a helyzetet.

Elmélet vs. gyakorlat: Hol csúszik szét a védelem?

Az elmélet szerint minden digitális erőforrás leltárba vehető, a szkennelések ritmusban haladnak, a fenyegetettségi hírek feldolgozottak, az ügynökök vígan dolgoznak minden gépen. Mégis, a valóságban a DevOps-csapatok gyorsabban pörgetik fel a konténereket, mint ahogy a nyilvántartás frissülni tud. A sebezhetőségi ablakok tolódnak, az információs silók gátolják az átláthatóságot, a régi vagy nem tartós eszközökről lemaradnak az ügynökök is. Nem elhanyagolható tényező, hogy ilyenkor a riasztópult valós fenyegetés helyett inkább végtelen mennyiségű kétes figyelmeztetésben fürdik, ami csak a fáradtságot növeli.

A rejtett biztonsági rések

Szinte minden vállalat négy kulcsterületen hagy réseket:
• Az eszközfelfedezés során lemaradnak a dokumentálatlan felhőpéldányok és elfelejtett tesztszerverek.
• A sebezhetőségkezelés akadozik, amikor a karbantartási ablak keresztezi a szkennelést.
• A fenyegetettségi intelligencia túl sok adatot küld, túl kevés valódi kontextussal.
• A végpontvédelem pedig kihagyja a gyorsan változó vagy leselejtezett hardvereket.
Ezek a hiányosságok nemcsak elméletben léteznek – a támadók pont ezen a négy ponton találnak maguknak utat.

A résfeltöltés drága és kaotikus

A problémák pótlására egyre több, de egymással nem kommunikáló megoldást (EASM, sebezhetőségi szkennelők, fenyegetettségi platformok, végponti ügynökök) alkalmaznak. Mégis, mindezek együttes használata inkább fokozza a bonyolultságot. Az elemzők különböző konzolok között kapcsolgatnak, az adatok formátumai összeférhetetlenek, a riportok előállítása időrabló és manuális. Nem elhanyagolható tényező, hogy mindez jelentősen csökkenti a szakértők hatékonyságát.


Egyesült platform: támogatás a valós kockázatokhoz

A valódi előrelépést egy egységes platform hozza el, amely magában foglal minden digitális eszközt (szerver, konténer, felhő, mobilapp, IoT), folyamatosan figyeli a kiszivárgott adatokat, összehangolja a fenyegetettségi adatokból és dark webes keresőkből származó információkat, és priorizált, jól követhető irányítópultot kínál. Mindez lehetővé teszi, hogy választ találj arra: hol hiányzik biztonsági frissítés, mely infrastruktúra érhető el kívülről, mit támadnak épp a vadonban, vagy hogy milyen felhasználói adatok szivárogtak ki. Ennek alapján a csapatok átállhatnak a tűzoltásról a stratégiai kockázatkezelésre.

EASM és DRP: együtt mindent látsz

Az EASM (külső támadási felületkezelés) az internetre nyitott eszközöket, például webalkalmazásokat, API-kat és elfelejtett fejlesztési környezeteket mutatja meg. A DRP (digitális kockázatvédelem) továbbmegy, és a kiszivárgott adatokat, ellopott hitelesítőket vagy a szervezetről terjedő káros információkat is észleli a nyílt, deep vagy dark weben. Külön-külön vakfoltok maradnak: az EASM nem látja a már eladott jelszavakat, a DRP nem ismeri az azokhoz kapcsolt, támadható infrastruktúrát.

A megoldás: CompassDRP – minden egyben

Az Outpost24 CompassDRP platformja összehozza az EASM-et és a DRP-t: látható minden támadható infrastruktúra, és az is, hogy milyen kihasználási lehetőségeket kínálnak a tényleges szivárgások. A biztonsági csapatok így valós fenyegetettség alapján priorizálhatnak, gyorsan és célzottan javítva a réseket. Ennek köszönhetően, egyetlen eszközbe integrálva, a szervezetek hatékonyabban, gyorsabban és nagyobb biztonsággal kezelhetik kockázataikat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te milyen módszerrel győznéd meg a vezetőséget, hogy a biztonsági rések feltérképezése ne csak papíron legyen rendben?
  • Te mit tennél, ha a csapatod leterhelt az állandó riasztások miatt?


Legfrissebb posztok

MA 18:02

Az első Google MI-s vásárlás: a Gap forradalmi lépése

A Gap Inc., amelyhez olyan divatmárkák tartoznak, mint az Old Navy, a Gap, a Banana Republic és az Athleta, lehetővé teszi, hogy a vásárlók közvetlenül a Google Gemini alkalmazásán keresztül fejezzék be vásárlásaikat – anélkül, hogy elhagynák a platformot...

MA 17:56

Az Infinite Campust újra támadás érte: rejtélyes adatlopás

Az Egyesült Államokban több mint 3200 iskolai körzetben használt Infinite Campus digitális diáknyilvántartó rendszert adatlopás érte, miután hackerek egy alkalmazott Salesforce-fiókjához fértek hozzá...

MA 17:45

Az új szuperkondenzátorok letaszítják trónjáról az akkukat?

Valami elképesztő született a laborban: szuperkondenzátor, amelyben a legújabb trükk a lignin-alapú, szuperporózus szén elektróda, amit egy teljesen új, fluorozott oldószeres elektrolittal turbóztak fel...

MA 17:34

Az MI, amely valóban helyetted dolgozik: a Claude önállósodik Macen

Képzeld el, hogy miközben épp a koktélodat kortyolod, vagy a Netflixen lazulsz, a gépeden egy MI dolgozik tovább – és ez most már nem csak sci-fi, hanem valóság...

MA 17:24

Az iráni csapások térdre kényszerítették Katar gázexportját

A katari Ras Laffan Ipari Városban található folyékonyföldgáz-üzem, amely korábban a világ egyik legnagyobb LNG-előállító központja volt, teljesen leállította termelését az iráni légicsapások nyomán...

MA 17:12

A Spotify már mindent tud a kedvenc dalaidról: itt a SongDNA

🎵 Na most kapaszkodj, mert a Spotify új zsenialitással robbant be: itt a SongDNA, amivel szinte szétboncolhatod bármelyik kedvenc számodat!..

MA 17:03

Az autóhitel-válság tetőzik: sokkolóan elszálltak a havi terhek

Egyre több amerikai szembesül azzal, hogy az autóvásárlás már messze nem álom, hanem komoly anyagi teher...

MA 16:56

Az Apple-vezér is azt mondja: tedd le végre a telefont!

📱 Az iPhone valósággal forradalmasította az életünket, de igen, könyörgöm, néha már tényleg túl sok a telefonozás...

MA 16:46

Az Amazon rákapcsol: jön a Zoox robotaxi-invázió

Az Amazon önvezető járműveket fejlesztő leányvállalata, a Zoox, még idén elindítja robotaxi-szolgáltatását Austinban és Miamiban...

MA 16:34

Az óriáscsillagok nagy rejtélye: fél évszázad után megszületett a megoldás

🔬 Évtizedek óta nagy fejtörést okozott a kutatóknak, hogy a vörös óriáscsillagok felszínén miként jelennek meg olyan kémiai változások, amelyek eredetileg mélyen, a csillag belsejében keletkeztek...

MA 14:01

Az újabb LaGuardia-tragédia: végzetes hibák a reptéren

Vasárnap éjszaka az Air Canada Montrealból érkező gépe tragikus módon összeütközött egy tűzoltóautóval a New York-i LaGuardia repülőtér kifutópályáján...

MA 13:56

A közösségi platformok rémálma: feltörték a BuddyBoss-t!

Valaki betört a BuddyBoss frissítési rendszerébe, és szó szerint tömegével fertőzött meg WordPress-oldalakat, amelyekre közösségi platformokat, tagsági oldalakat vagy e-learning-felületeket húztak...

MA 13:45

Az adóhivatal rendszerét is feltörték: megrendült a holland pénzügy

🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...

MA 13:34

Az aszály titkos ára: elszabadulnak az antibiotikum-rezisztens kórokozók

💧 A klímaváltozás nemcsak erdőtüzeket és elszáradó termést okoz hanem a látványos hatásokon túl a mikroszkopikus világra is komolyan kihat...

MA 12:01

Az Apple visszahozza a WWDC-t: jönnek a nagy bejelentések

💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...

MA 11:45

Az iPhone-ok új réme: már bárki feltörheti a telefonodat

🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...

MA 11:35

Az anyag legújabb csavarja: megszületett a fél-Möbiuszos molekula

Most először sikerült a vegyészeknek olyan, eddig ismeretlen szerkezetű molekulát létrehozni, amely fél-Möbiusz-topológiával rendelkezik...

MA 11:23

Az inzulintabletta átírhatja a cukorbetegség kezelésének szabályait

Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...

MA 11:12

Az első érintős játékkonzol? A OnePlus nagy dobása

🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...

MA 10:57

Az autóbérlés forradalma: itt a Turo ChatGPT-alkalmazás

Mostantól kényelmesen kereshetsz és foglalhatsz bérautót a Turo ChatGPT-alkalmazásával, amely hétfőn indult el...

MA 10:51

Az AWS-nek meggyűlt a baja a Közel-Kelettel

Senki sem várta volna, hogy az iráni konfliktus ennyire felkavarja a felhőszolgáltatásokat a Közel-Keleten...

MA 10:44

Az Nvidia 3 milliárd paraméteres MI-je lenyomja a nagyokat matekban, kódban

🧠 Az MI-modellek fejlesztésében sokáig azt hittük, hogy minél nagyobb és költségesebb egy modell, annál jobb eredményt ad...

MA 10:37

A TeamPCP hackercsoport támadásra készül az iráni rendszerek ellen

🗡 A TeamPCP nevű hackercsoport újabb támadási hullámba kezdett: Kubernetes-klasztereket vesz célba egy olyan kártékony szkripttel, amely minden gépet letöröl, amint iráni konfigurációt észlel...

MA 10:22

Az MI-vezérelt slime már beszélget veled a Dragon Quest X-ben

A Dragon Quest X rajongói hamarosan egy különleges újdonsággal találkozhatnak: a játékban felbukkanó klasszikus slime-karakter mostantól Chatty Slimey néven MI-alapú chatbottá válik...

MA 10:17

A Juno űrszonda még mindig lenyűgöző felfedezéseket tesz a Jupiterről

A Jupiter hatalmas viharaiban keletkező villámok ereje legalább százszorosa a földi villámcsapásokénak – derült ki a NASA Juno űrszondájának adataiból...

MA 10:01

Az emberiség visszatér az űrbe: indul az Artemis II

🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...

MA 09:57

Az OpenAI új eszköze rendet vág a ChatGPT-fájlok között

📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...

MA 09:43

Az ország megbénult: hackertámadás miatt autók ezrei álltak le

🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...

MA 09:36

Az óceán felmorajlott: pusztító földrengés rázta meg Tongát

🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...