2025. 09. 12., 08:40

A legnagyobb veszély az, amit nem látsz, ezért fontos a korszerű kibervédelem

A legnagyobb veszély az, amit nem látsz, ezért fontos a korszerű kibervédelem
Ma már mindennapos, hogy a vállalatok új digitális szolgáltatásokat indítanak – ilyenek például a weboldalak, API-k vagy felhőszolgáltatások. Ez folyamatos kihívást jelent a biztonsági csapatoknak, akiknek egyre nehezebb minden internetre néző eszközt számon tartaniuk. Az elveszett aldomain, rosszul konfigurált tárhely vagy elfelejtett szerverek támadási felületet biztosítanak a hackereknek. Lényeges hangsúlyozni, hogy a korszerű External Attack Surface Management (EASM – külső támadási felület menedzsment) megfordítja a védekezés logikáját: nemcsak incidensekre reagál, hanem folyamatosan feltérképezi, figyeli és frissíti az összes nyilvánosan elérhető digitális erőforrást.

Hogyan működik az EASM?

Az EASM lényege, hogy minden kívülről elérhető eszközt, domaint, aldomaint, IP-címet, felhőszolgáltatást, IoT-eszközt és külső partnerkapcsolatot automatikusan felfedez, listáz és értékel. Automatizált keresések, passzív DNS-elemzés, tanúsítványnaplók és nyílt forráskódú intelligencia (OSINT) is segítik ebben. Az EASM folyamatosan nyomon követi az újonnan létrehozott vagy módosított szolgáltatásokat, és azonosítja az eltéréseket az eszközleltárhoz képest. A rendszer minden kockázatot rangsorol – a sebezhetőség súlyossága és az üzleti hatás szerint –, így a biztonsági csapatok oda koncentrálhatnak, ahol a legnagyobb a fenyegetettség.

Nagyobb kontroll a kibertér felett

A szervezetek gyakran alábecsülik, mennyi internetről elérhető eszközt működtetnek. Holott egy lejárt aldomain vagy egy nyilvánosan elérhető, hitelesítés nélküli adatbázis védtelen kaput jelenthet. Az EASM teljes leltárt ad minden eszközről, feltérképezi kapcsolataikat, vizuális hálózati topológiát rajzol, így felfedi a rejtett kockázati pontokat. A folyamatos ellenőrzéseknek köszönhetően a hibák – mint a rossz konfiguráció, nyitott menedzsmentportok vagy lejárt tanúsítványok – korán felismerhetők.

Prioritás és együttműködés

Az EASM nem csupán azonosítja, hanem súlyozza is a kockázatokat: például nem mindegy, hogy egy éles e-kereskedelmi oldalról vagy egy tesztkörnyezetről van szó. Megvizsgálja, valóban kihasználható-e a sebezhetőség, illetve jelenleg támadják-e az adott típust valós kiberfenyegetések során. Ennek fényében a védekezést oda lehet összpontosítani, ahol valódi a veszély. Emellett az EASM közös platformot ad az IT, a DevOps és a biztonsági szakemberek számára: mindenki valós időben láthatja, milyen felhő-erőforrás vagy aldomain van bejegyezve, a kritikus eseteknél pedig azonnal jegyet nyit a hibakezelő rendszerben. A vezetők számára átláthatóvá válik a teljes szervezeti kockázati szint.


A sikeres bevezetés titkai

A hatékony EASM bevezetéséhez pontosan meg kell határozni, mely üzletágakat, földrajzi régiókat és technológiákat szeretnél lefedni. Konkrét, mérhető célokat tűzz ki, például: három hónap alatt 90%-kal csökkenteni az ismeretlen, internetről elérhető eszközök számát, vagy minden nyitott SSH/RDP portot eltávolítani a nyilvános IP-kről. Az EASM eredményeit érdemes beépíteni a meglévő SIEM- és sebezhetőség-menedzsment rendszerekbe, valamint automatizált folyamatokkal (például API-kon keresztüli azonnali karanténozás) az észlelt problémák kezelését is gyorsítani. Fejlesszétek a folyamatos tanulás és visszacsatolás kultúráját: rendszeresen elemezzétek az incidenseket, aktualizáljátok a belső útmutatókat, képezzétek a fejlesztőket a biztonságos erőforrás-menedzsmentre.

Biztonság, ahol legkevésbé várnád

Az EASM a modern digitális védelem egyik alapkövévé vált, mert folyamatos felfedezést, kockázati rangsorolást és automatizált elhárítást biztosít. A rendszerek így nemcsak az új típusú támadások ellen lesznek védettek, hanem lényegesen gyorsabb reagálásra is képesek, miközben az IT és biztonsági részlegek is hatékonyabban dolgozhatnak együtt. Ne feledd: a következő incidens általában abból lesz, amit nem látsz, vagy nem kezelsz – ezért érdemes az EASM-et első körben bevezetni, hogy a kiberkockázatok ne érjenek felkészületlenül. A digitális világ egyre veszélyesebb, így a jól menedzselt támadási felület a sikeres védekezés kulcsa.

2025, adminboss, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire lehet megbízni az automatizált rendszerekben, ha adatbiztonságról van szó?
  • Mit tennél, ha a szervezetedben valaki nem akarja követni az új biztonsági szabályokat?
  • Szerinted etikus az, ha egy rendszer minden eszközt automatikusan felderít, még a rejtettebbeket is?


Legfrissebb posztok

MA 20:55

A mesterséges intelligencia forradalma felforgatja a játékipart

A Unity Software és a Take-Two Interactive részvényei pénteken meredeken estek, miután a Google bemutatta új MI-alapú világépítő technológiáját, a Project Genie-t...

MA 20:20

Az indiai AI-adómentesség: adó nélkül csábítanák a techvilágot

💰 India 2047-ig teljes adómentességet ajánl a külföldi felhőszolgáltatóknak, ha MI-munkaterheléseiket indiai adatközpontokból működtetik, és azokat külföldre értékesítik...

MA 20:03

Az ősi földek titkait feltáró lézerszkenner: kié valójában?

🔬 Például képzeld el, ahogy egy repülőgép sebesen átszeli az eget, miközben milliónyi lézernyalábot zúdít egy sűrű trópusi erdőre...

MA 19:56

Az orr rejtélye: miért dönt le egyeseket a nátha, másokat nem?

Érdemes megérteni, mi áll a közönséges nátha eltérő lefolyásának hátterében. Míg sokan csak enyhe orrfolyással és köhögéssel megússzák, másoknál komoly légzési nehézségekig is vezethet egy egyszerű náthavírus...

MA 19:37

Az USA új áramtermelése 2026-ra majdnem teljesen zöldre vált

Az Egyesült Államokban 2026-ra az új áramtermelő kapacitás 99%-a megújuló forrásokból és akkumulátoros tárolásból érkezik majd...

MA 19:20

A rovarirtás jövője: támadnak a gombák

🐞 A házakban, erdőkben és kertekben élő faéhes rovarok, például a szúfélék, termeszek és ácshangyák folyamatos kihívást jelentenek...

MA 19:03

Az igazság az éjszakai vezetőszemüvegekről: tényleg segítenek?

A modern autók fényszórói az éjszakai közlekedést sokak számára rémálommá teszik...

MA 18:56

A mesterséges intelligencia felfedi, kié a dinoszaurusz-lábnyom

Egy új mobilalkalmazás forradalmasítja a dinoszaurusz kutatását: az MI-alapú DinoTracker bármilyen dinoszaurusz-lábnyomról, akár egy fotó vagy rajz alapján, néhány pillanat alatt megmondja, melyik ősállat járhatott arra évmilliókkal ezelőtt...

MA 18:36

Lebukott az amerikai kémműholdprogram: kiszivárgott a titok

🔎 Negyven év után végre nyilvánosságra hozták az Egyesült Államok egyik leghíresebb titkos műholdprogramját, a JUMPSEAT-et...

MA 18:21

Az eltűnt elemek titka: rejtély a Föld ősi magjában

A Föld összetétele évtizedek óta zavarba hozza a tudósokat: bolygónk köpenyében és kérgében szinte alig találhatók meg bizonyos, könnyebb elemek...

MA 18:02

Az MI-hez már csak díjnyertes írók kellenek?

Elon Musk új MI-cége, az xAI meglepően magas követelményeket állított a legújabb írásspecialista pozíció betöltéséhez, ami a hétvégén az interneten is sokak figyelmét felkeltette...

MA 17:55

Az Ayaneo Pocket S Mini újraéleszti a retró játékélményt

🎮 A retró játékok szerelmesei örülhetnek: az Ayaneo új kézikonzolja, a Pocket S Mini, végre igazi 4:3 képaránnyal idézi meg a klasszikus PlayStation- és Nintendo-korszakot...

MA 17:37

Az okostelefon PC-ként: így óvd az akkumulátort!

🔋 A PostmarketOS rendszer lehetőséget kínál arra, hogy leselejtezett okostelefonokból újrahasznosítható, általános célú számítógépeket varázsoljunk...

MA 17:19

A titokzatos denevérvírus már embereket is fertőz

💀 Bangladesben öt páciens szervezetében azonosították a denevérek által terjesztett Pteropine orthoreovírust (PRV)...

MA 17:01

A rejtett kvantumgeometria leleplezi az elektronok görbületét

Egy friss tudományos áttörés rávilágított arra, hogy egy eddig rejtett kvantumgeometria úgy hajlítja az elektronokat, ahogy a gravitáció görbíti a fényt...

MA 16:38

A Broadcom térdre kényszeríti az európai felhőszolgáltatókat

Az európai vállalkozásokat megrengetheti a Broadcom legújabb lépése, amely drasztikusan átalakítja a VMware-felhőpartnerek világát...

MA 16:22

Az új Lenovo Yoga Pro 9i 16 Aura Edition a kreatívok álomgépe

A Lenovo ráérzett, mire van szüksége a mai tartalomgyártóknak és profiknak: nagy teljesítmény, minőségi kijelző, halk működés és hordozhatóság...

MA 16:02

Az AstraZeneca nagy játszmája: kínai milliárdok, amerikai tőzsdei ambíciók

A brit AstraZeneca újabb nagy fordulóponthoz érkezett: 2026 elején bejelentették, hogy jelentős beruházással erősítenék kínai jelenlétüket, miközben részvényeiket hétfőtől a New York-i tőzsdén is jegyzik...

MA 15:38

Az elektromosautó-piaci megtorpanás felforgatja az amerikai Dél gyárait

🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...

MA 15:19

A Micron lehet az MI-forradalom nagy nyertese: óriásit ugorhat 2026-ban

Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...

MA 15:02

Az óriásleépítés új irányt szab Zuckerberg jótékonyságának

💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...

MA 14:55

A Richard-rejtély: a középkori pecsét, amely római kincset őriz

Egy különleges középkori pecsétnyomót találtak Essex megyében, amely nemcsak koránál fogva, hanem titokzatos összetétele miatt is lenyűgöző...

MA 14:19

Az arany bukása után a kriptó is összeomlott

A hétvégén jelentős esésbe fordultak a kriptovaluták, miután a bitcoin értéke 79 000 dollár (kb...

MA 14:04

Az üzleti jövő laptopja: Asus ExpertBook Ultra 2026

Az Asus legújabb ExpertBook Ultra laptopja egyszerre célozza meg az üzleti felhasználókat és a technológiai újítások rajongóit...

MA 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

MA 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

MA 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

MA 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

MA 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...