2025. 12. 06., 14:18

A védelem vakfoltja: a passzív adatok csapdája

A védelem vakfoltja: a passzív adatok csapdája
A digitális rendszerek védelme már nem elég pusztán passzív internetes szkennelési adatokra támaszkodni. Bár ezek az adatbázisok kényelmesnek tűnhetnek – időnként frissülő listák nyílt portokról vagy észlelt sérülékenységekről –, gyorsan elavulnak. Ez azt jelenti, hogy ha kizárólag ezekre hagyatkozol, könnyen hibás képet kapsz arról, mi látszik a külső támadók számára. A felhőalapú rendszerek, a gyors fejlesztési ciklusok és az elszabadult „árnyék-IT” miatt rendszereid percről percre változhatnak. Új szolgáltatások jelennek meg és tűnnek el, konfigurációk módosulnak, és soha nem lehet tudni, mikor bukkan fel egy hibás DNS-rekord vagy egy elfelejtett tesztszerver. Fontos, hogy ehhez nem elég statikus, ritkán frissülő adatokat használni – valós idejű, folyamatos, automatizált ellenőrzésre van szükség.

Miért kevés a passzív adat?

A passzív, időszakos szkennelések gyorsan elavulnak. Egy nyitott szolgáltatás lehet, hogy mire a jelentés a biztonsági csapathoz kerül, már nem is létezik. Vagy épp fordítva: egy új, érzékeny hiba jelenik meg anélkül, hogy felfedeznék. Emiatt gyakori, hogy a szakértők olyan problémákat igyekeznek megoldani, amelyek már megszűntek, miközben az aktuális veszélyek elkerülik a figyelmüket.

A passzív adatok ráadásul gyakran csak felszínesek: hiányzik belőlük a tulajdonosi információ, a környezeti összefüggés, az ok-okozati részletek, és nem látszanak a valódi hatások. Egy kisebb információhiány ugyanúgy néz ki, mint egy súlyos biztonsági rés, ami megnehezíti a helyes sorrendiség felállítását.

A modern IT-környezetekben gyakoriak a „rövid életű” eszközök – ideiglenes tesztszolgáltatások, automatikusan skálázódó felhős erőforrások, gyors próbaprojektek –, amelyek néhány perc vagy óra alatt eltűnnek. A passzív szkennelések ritkán fedezik fel őket, szemben a támadókkal, akik ezeket mindig keresik.

A folyamatos kutatás előnyei

Az állandó, automatizált megfigyelés lényege az, hogy naponta, sőt akár óránként friss képet kapj arról, mi látható kifelé. Ez magában foglalja:

– Új, véletlenül megnyílt szolgáltatások észlelését
– DNS-, tanúsítvány- és tárhelyváltozások követését
– Új hosztok és ismeretlen rendszerek azonosítását
– Hibás konfigurációk feltárását a bevezetés pillanatában
– Azonnali validálást, hogy az aktuális helyzeten alapuljon minden döntés

Emellett a folyamatos megfigyelési rendszerek képesek követni, ahogy új felhőhelyszínek, tesztkörnyezetek vagy „árnyék-IT” jelenik meg. Nincs szükség kézi adatfrissítésre – a rendszer tartja a tempót a környezet változásával.

Olyan veszélyforrásokat is észrevehetsz, amelyek felett a passzív adat átsiklik

– Egy elfeledett fejlesztői szerver váratlanul elérhetővé válik
– Egy fejlesztő egy teszt kedvéért RDP- vagy SSH-hozzáférést engedélyez
– Újonnan létrehozott, de nyilvánosan hagyott Amazon S3-tároló

A napi gyakoriságú vizsgálat ezeket azonnal felfedi, megelőzve a támadókat.

A gyors telepítések hibákat is hoznak: lejárt tanúsítványok, visszaállított alapbeállítások, véletlenül kinyíló portok. A naprakész megfigyelés ezeket is azonnal mutatja.

Fontos, hogy nemcsak az IT-osztály hozhat létre sérülékeny elemeket – marketinges mikrooldalak, külső beszállítók, nem kezelt SaaS-fiókok is rendszeresen felbukkannak.


Konkrétabb döntések kevesebb zajjal

A folyamatos, automatizált kutatásnak köszönhetően a biztonsági csapat már hiteles, aktuális adatokat kap, és tudja, mi változott, mennyire veszélyes, kié az adott rendszer, és milyen lépést kell tenni. A túlságosan hosszú, elavult találati listákat felváltja a rövid, cselekvésre ösztönző összefoglaló. Csökkennek a fals pozitívokból eredő felesleges feladatok, a felelősségek egyértelműek lesznek.

Az alapok: hogyan lehet átlátni a támadási felületet?

Rendszeres, automatizált vizsgálatokkal az alábbiakat érdemes megvalósítani:

– Pontos eszközleltár fenntartása
– Folyamatos monitorozás és azonnali értesítés
– Sérülékenységek kockázat szerinti priorizálása
– Automatikus védelmi folyamatok alkalmazása
– Szoftverek, rendszerek gyakori frissítése, javítása

A modern biztonság alapja a folyamatos láthatóság

A támadási felületek ma már percről percre változnak, míg a statikus, passzív adatok egyszerűen nem tudják ezt lekövetni. Az időszakos vizsgálatokra épülő védekezés vakfoltokat hagy, amelyek könnyen kihasználhatók.

A folyamatos, valós idejű ellenőrzés – legyen szó teljes automatizálásról vagy rendszeres, napi felülvizsgálatról – a fenntartható kibervédelem alapköve. Ez adja meg azt a rugalmasságot, amellyel az IT-csapat ténylegesen a fontos problémákkal tud foglalkozni, gyorsan reagálhat, és minimalizálhatja a valós kockázatot.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:20

Az ál-MI chatbotos bővítmények titokban e-maileket és API-kulcsokat lopnak

Több mint harminc, MI-asszisztensként álcázott, de valójában kártékony Chrome-bővítményt legalább 260 000 felhasználó telepített, akik így akaratlanul is kitették magukat adatlopásnak...

MA 11:01

Az MI Markdownra állt: villámtempóban habzsolja a weboldalakat

A Cloudflare ismét felforgatja a web működését: ezúttal arra kínál megoldást, hogyan fogyaszthatják az MI-alapú robotok gyorsabban és olcsóbban a weboldalak tartalmát...

MA 10:57

Az amerikai techóriások markában vergődik Európa

🌐 Európa digitális szolgáltatásainak túlnyomó többsége amerikai techcégek kezében van, ami egyre nagyobb aggodalmat okoz a kontinensen, főként az EU és az USA között feszülő geopolitikai ellentétek miatt...

MA 10:50

A legendás Metal Gear Solid 4 visszatér: megérkezett az első remaster

Júniusban a Sony PlayStation 5-ös bemutatóján nagy meglepetés érte a Metal Gear-rajongókat: közel húsz év után végre remastert kap a Metal Gear Solid 4: Guns of the Patriots...

MA 10:40

Az alattomos Jegyzettömb-hiba kitárta a Windows 11 kapuit

A Windows 11 Notepadja súlyos hibát rejtett, amely lehetővé tette, hogy támadók észrevétlenül indítsanak el helyi vagy távoli programokat egyetlen kattintással...

MA 10:33

Az elektron tényleg ennyire nehéz?

⚡ 1897-ben J. J. Thomson először mérte meg az elektron tömegének és töltésének arányát, de ehhez még külön házi készítésű eszközöket kellett készítenie...

MA 10:26

Az Amazon kihátrált a Flock rendőrségi üzletéből a botrány után

👮 A Ring visszavonja együttműködését a Flock Safetyvel azt követően, hogy heves kritikákat kapott egy Super Bowl-reklám miatt, amelyben a Search Party funkcióját népszerűsítette...

MA 10:17

A Hadak istene új trilógiája: visszatér a könyörtelen isten

A legendás Hadak istene-trilógia (God of War) több mint 15 év után teljesen új feldolgozást kap...

MA 10:01

Az Anthropic állja az MI‑adatközpontok megugró villanyszámláját

Az Anthropic bejelentette, hogy saját adatközpontjai miatt emelkedő áramszámlák költségeit átvállalja, így nem az amerikai fogyasztókat terhelné az MI-fejlesztés miatti többlet...

MA 09:57

Az MI-apokalipszis küszöbén: valóban eljött a vég?

💣 Az MI fejlesztése elképesztő tempóban zajlik, de azonnali világégéstől nem kell tartani...

MA 09:49

A MI-vezérelt műkar csak akkor a tiéd, ha emberi tempóra lassít

Jellemző példa erre, hogy egy MI-vezérelt robotkar, amely túl gyorsan mozog, kifejezetten nyugtalanító lehet, míg a túl lassú mozgás esetlennek és haszontalannak tűnik...

MA 09:42

A HIV legyőzhető-e mesterséges intelligenciával és DNS-origamival?

🧠 Egy új típusú védőoltás, amelyet precízen hajtogatott DNS-ből készítettek – amelyet „DNS-origaminak” hívnak –, egereken végzett kísérletek szerint sokkal erősebb immunválaszt váltott ki a HIV ellen, mint a hagyományos, fehérjealapú oltások...

MA 09:33

Az óriási adatlopás megbénította Románia olajvezeték-hálózatát

⚠ Románia olajvezeték-hálózatát üzemeltető Conpet S.A.-t múlt héten kibertámadás érte: a Qilin nevű zsarolóvírus-csoport közel 1 TB bizalmas adatot lopott el a cégtől...

MA 09:25

A filléres 10G-s hálózati kártya, ami nagyot szól

A YuanLey AQC113-X1 10GBASE-T PCIe hálózati kártya azok számára ideális választás, akik gyors, mégis pénztárcabarát megoldást keresnek PC-jük vagy szerverük bővítéséhez...

MA 09:19

Az új Chrome-korszak: MI-asszisztensek lepik el a webet

A Google és a Microsoft közös fejlesztése, a Web Model Context Protocol (WebMCP) mostantól elérhető a Chrome 146 Canary fejlesztői változatában, új korszakot nyitva a mesterséges intelligencia (MI) ügynökök és a weboldalak kapcsolatában...

MA 09:09

Az elefántok rejtett szuperérzéke: a rugalmas, tapintó bajszuk

Lényeges, hogy az elefánt ormánya egyszerre dönti fel a fákat, majd pár mozdulattal képes összegyűjteni a lehullott ágakat...

MA 09:03

Az MI forradalmasítja a matematikát – vagy mégsem?

Ebből következően érdemes megérteni, hogy az utóbbi időszakban az MI-alapú nagy nyelvi modellek (LLM-ek) hogyan kezdik átalakítani a matematikai problémamegoldást...

MA 08:57

A világ új pénze lehet az arany?

Az arany ára az elmúlt hónapban unciánként 5300 dollárt (közel 1,9 millió forint) is elérte, miután Donald Trump elnök szigorú külpolitikája és vámfenyegetései bizonytalanságot keltettek, a befektetők pedig menedékeszközökbe menekültek...

MA 08:50

Az OpenAI új MI-je száguld a kódírásban – Nvidia nélkül

Az OpenAI most először hozott forgalomba olyan MI-modellt, amely nem Nvidia-hardveren fut...

MA 08:34

Az Achilles-ín fájdalmának rejtett oka végre leleplezve

Az Achilles-ín fájdalma, a teniszkönyök, az úszóváll és az ugrótérd nemcsak a fiatal sportolókat, hanem az idősebbeket is érinti...

MA 08:18

A 60 ezer éves vadásztrükk: az első mérgezett nyílhegyek

Hatvanezer évvel ezelőtt az afrikai emberek már mesterien alkalmazták a természet vegyületeit...

MA 08:02

Egy üstökösről szabadultak el az élet építőkövei

🚀 Első pillantásra úgy tűnt, hogy egy újabb titokzatos üstökös húz el Földünk mellett, azonban a NASA SPHEREx-űrtávcsöve meglepő felfedezést tett...

MA 07:58

Az aszteroida, ami átírhatja az élet születésének történetét

A NASA OSIRIS-REx missziója 2023-ban ért földet a Bennuról származó mintákkal, és a kutatók megerősítették, hogy a 4,6 milliárd éves kövek aminosavakat tartalmaznak...

MA 07:49

Az oroszok lelövik a WhatsAppot és a Telegramot: jön a MAX kora?

💥 Oroszország újabb szintre emelte az internetes cenzúrát: napok alatt blokkolta a WhatsAppot és a Telegramot...

MA 07:41

Az öregedő agy ellenszere: egy fehérje visszatekerheti az idő kerekét

Az agy öregedése eddig visszafordíthatatlannak tűnt, most azonban egy új felfedezés reményt hozhat a memória és a tanulás megőrzésére...

MA 07:34

Az új God of War-előzmény megérkezett PS5-ön

A Sony meglepetésként jelentette be februári State of Play bemutatóján a God of War: Sons of Sparta-t, amely már most játszható PlayStation 5-ön...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az önvezető autók Achilles-sarka: a kézzel csukódó ajtó

🚗 Miközben a Waymo önvezető autói már hat amerikai nagyvárosban szállítanak utasokat, a jövő még mindig komikus problémákkal küzd...

MA 07:02

Az űr törvényeit felrúgó bolygótánc egy törpecsillag körül

🚀 A LHS 1903 nevű hűvös, elhalványult törpecsillag körül négy bolygó kering, amelyek látszólag fejre állítják a bolygórendszerek kialakulásáról alkotott hagyományos elméleteket...