2025. 11. 07., 09:02

Az igazi kibervédelem akkor működik, ha a vörös és a kék csapat együtt dolgozik

Az igazi kibervédelem akkor működik, ha a vörös és a kék csapat együtt dolgozik
A vállalatok többségénél a vörös (támadó) és a kék (védő) csapat elkülönülten dolgozik. A támadó oldal büszke arra, ha bejut a rendszerekbe, a védők pedig próbálják tartani a frontot, gyakran folyamatos nyomás alatt. Mégis, hiába az erőfeszítések, a két oldal munkája általában nem találkozik: a vörös csapat lefuttatja a támadást, majd továbblép, míg a védőket ellepik az igazolatlan hibariadók és biztonsági szabályok. Ez látszólag haladás, valójában azonban csak zajt generál. A támadás után csak egyszer derülnek ki a hézagok, a védelem pedig nap mint nap, szinte vaksötétben védi a rendszert.

Az együttműködés ereje: lila csapat, folyamatos fejlődés

A lila csapatos (Purple Teaming) megközelítés mindent megváltoztat. Itt nem egymás ellen, hanem együtt dolgozik a két csapat, a tesztelés folyamatossá válik, a visszajelzés pedig mérhető eredményeket hoz. Nem elhanyagolható tényező, hogy a támadók ma már sokkal gyorsabban fejlődnek, mint a védelmi rendszerek. Csak folyamatos visszacsatolással lehet csökkenteni a lemaradást.

A lila csapat nem egyszerűen barátságosabb vörös csapatot jelent, hanem egy hatékonyabb, önjavító munkafolyamatot. A körforgás: a vörös csapat támad, pontosan modellezi a valós fenyegetéseket, és feltárja, hol bírja a védelem, hol nem. A kék csapat azonnal elemzi, milyen védelmi mechanizmusok léptek működésbe, és mi maradt néma. Ezután újrakalibrálnak, újra lefuttatják a támadást, és addig finomítanak, amíg a hibák el nem tűnnek. Ez az ismétlődő ciklus teszi valóban „lilává” a csapatot, nem pedig a színek elegye.

Automatizált validáció: gyors, folyamatos önvizsgálat

A hagyományos lila csapatolás lassú és túl sok manuális munkát igényel. Egy új támadási szimuláció elkészítése akár órákba telik, miközben a valódi támadások már el is kezdődhetnek. Az úgynevezett BAS (Breach and Attack Simulation) eszközök teljesen automatizálják a szükséges feladatokat: folyamatosan és valós időben képesek szimulálni a valódi fenyegetési taktikákat, biztonságosan végigfuttatják a feltételezett támadásokat az élő rendszereken, és azonnal értékelik, mennyire volt hatékony a megelőzés, az észlelés és a válaszadás.

A BAS nem a kreatív szakembereket váltja ki, hanem megsokszorozza a hatékonyságukat. Így nem egyszeri esemény lesz a lila csapatolás, hanem rendszeres, gyors ütemű fejlődés: támadás, elemzés, javítás, validálás, ismétlés.

Valódi kockázat, valós kontroll: fókuszban az, ami számít

Nem éri meg csak egy kötelező ellenőrzőlistával nekivágni, hanem azokra a támadási útvonalakra kell koncentrálni, amelyek valóban veszélyt jelentenek. A figyelem középpontjában például ezek a támadásfázisok állhatnak: belső felderítés, jogosultságnövelés, oldalirányú mozgás (WMI, PsExec), kitartás (regisztrációs adatbázis, időzített feladatok), adatszivárgás, titkosítás és a biztonsági mentések manipulációja. Ezután a folyamat védelmi pontjaira kell fókuszálni: tűzfalak, WAF-ok, e-mail-szűrők, behatolásjelzők, végponti védelmek.

A BAS segítségével pontosan mérhető, mely kontrollok működtek (ezekre lehet építeni), melyek maradtak néma (ezeket sürgősen javítani kell), és mely szabályok jeleztek csak felszínesen, aláírásalapon (ezeket finomhangolni érdemes).


A prioritás átszabása: ne csak a mennyiség számítson

Minden lefuttatott támadásszimuláció konkrét bizonyítékot szolgáltat. Azonnal láthatóvá válik, mely hiányosságok csúsztak át mind a megelőző, mind az észlelő rendszereken – ezek jelentik a valódi kockázatot. Így a csapat ki tudja szűrni azokat a sebezhetőségeket, amelyekkel nem érdemes foglalkozni, mert a jelenlegi kontrollok úgyis elhárítják őket.

Mégis fontos figyelni három tényezőre: mekkora lenne a károkozás, ha kihasználják a rést; mennyire könnyű észrevenni; hol található a szervezetben az érintett terület, és milyen értékű adatot érintene.

Az igazán kritikus, nehezen észlelhető résekkel érdemes kezdeni. Ez rövidíti le leginkább azt az időt, ami a sebezhetőség felfedezése és az arra adott válasz között eltelik.

Az MI támogatása: óvatosan, emberi felügyelettel

Az MI mostanra képes néhány perc alatt feldolgozni egy fenyegetésjelentést, és teljes támadási tervet generálni. Ez hatalmas ugrás a sebességben, de egyben kockázatos is: ha csak egy nagy nyelvi modellt bízol meg a payloadok megalkotásával, könnyen olyan szimulációt hozhatsz létre, amely valójában téves képet ad.

Okosabb lépés az, ha az MI csak a fenyegetéselemzés és a technikák leképezése szintjén segít, a payloadok karbantartását viszont egy gondosan kezelt BAS-könyvtárra bízod, és mindig jóváhagyatod a terveket a biztonsági csapattal.

Az MI így nem váltja ki a humán szakértőket, csak felgyorsítja a támadási tervek elkészítését – akár 48 órányi manuális munkát spórolva.

A siker új szintje: folyamatos bizonyíték, valós védelem

Ha a vörös csapat még mindig csak a tartományi adminisztrátor elérésére büszke, vagy a kék csapat csak a riasztások számát nézi, akkor ideje új irányt venni. Ma a siker mércéje az, hogy hány támadási technikát modelleztünk le, mennyi észlelési szabályt hangoltunk finomra, és mely javításokat validáltunk újra.

A biztonsági érettség nem az eszközök számán mérhető, hanem azon, milyen gyakran győződünk meg arról, hogy valóban működnek.

A folyamatos védelem haszna: biztosabb szervezeti kultúra

A BAS-alapú lila csapatos munka néhány hónap alatt látványos változást hoz. A csapatokat nem kötik le feltételezett problémák vitái; a vezetőknek nincs szükségük külön igazoló jelentésekre, hiszen minden döntés mögött ott a naprakész, validált adat. Minden javítás, minden szabály konkrét tesztelésen ment keresztül.

Ezen a szinten a folyamatos validáció természetessé válik, ami alapjaiban változtatja meg a szervezet biztonságtudatát.

Összességében elmondható, hogy a BAS-szal támogatott lila csapatolás nem reménykedik – szüntelenül bizonyítja, mire képes a védelem, miben kell fejlődnie, és ezzel valódi, mérhető biztonságot ad.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 06:15

Az okos robotbírók lerombolják a baseball-mítoszt – tetszik vagy sem

Számíthatsz rá, hogy a 2026-os Major League Baseball-szezon jócskán hoz majd újdonságokat...

MA 06:05

Történelmi események a mai napon (Március 26.)

Mi történt ezen a napon a történelemben? Viharos hatalomváltások, forradalmi csaták és világrengető döntések formálták ezt a napot a történelemben...

szerda 21:56

Az Apple II most MS-DOS-t futtat – kapaszkodj!

💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...

szerda 21:45

A rejtőzködő fehér törpe leplezte le a csillag titkát

Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...

szerda 21:34

A Pinterest forradalma: végre az inspiráció a főszerepben

A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...

szerda 21:26

Az Apple bekeményít: szigorúbb korhatárellenőrzés, új szabályok érkeznek

Különösen igaz, ha iPhone-t használsz az Egyesült Királyságban: a legújabb iOS-frissítéssel milliókat kérnek arra, hogy igazolják, betöltötték a 18...

szerda 21:01

A Meta újabb leépítései keményen sújtják a dolgozókat

A Meta ismét több száz dolgozót bocsátott el, ezúttal főként a Reality Labs részlegből, amely a cég VR- és metaverzum-projektjeit irányítja...

szerda 20:57

A vörös bolygó rubinokat és zafírokat rejthet – az élet nyomait?

A Mars felszíne apró, drágakőhöz hasonló kristályokat rejt, többek között rubinokat és talán még zafírokat is...

szerda 20:47

A metaverzum sírba szállt – bukás vagy nagy visszatérés?

Az elmúlt évek egyik legnagyobb technológiai ígérete, a metaverzum fejlesztése és a körülötte kialakult felhajtás mára szinte teljesen elhalt...

szerda 20:35

Az űr következő nagy dobása: NASA-holdbázis és nukleáris űrhajó érkeznek

🚀 Érdemes megvizsgálni, hogy a NASA soha nem látott ambíciókkal és elképesztő tempóban készül átalakítani a következő évtized űrkutatását...

szerda 20:23

Az antianyag kamionra szállt – az év tudományos kalandja

🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...

szerda 20:13

Az alvilág új kedvence: az MI-fiók

Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...

szerda 20:01

Az OpenAI Sora-fiaskója miatt bukott a Disney milliárdos üzlete

A Disney váratlanul visszavonult az OpenAI-jal kötött tervezett, 1 milliárd dolláros (kb...

szerda 19:56

Az elektromos motorokat tényleg ijesztően könnyű feltörni?

⚠ Az elektromos motorokat gyártó Zero Motorcycles azt hirdette, hogy járműveik feltörhetetlenek – végül kiderült, hogy óriásit tévedtek...

szerda 19:45

Az Android rakétára kapcsolt: ő lett a mobilnet királya

Elképesztő tempót diktál mostanában az Android, ha mobilos böngészésről van szó...

szerda 19:34

Az új Citrix-sebezhetőségek: frissítés nélkül célponttá válsz

Két súlyos sérülékenységre derült fény a NetScaler ADC és NetScaler Gateway eszközökben...

szerda 19:23

Az első nagy per a közösségi média ellen: bajban a techóriások

A Los Angeles-i esküdtszék történelmi döntést hozott: a Meta és a YouTube jelentősen felelősek egy fiatalkorú közösségi média-függőségéért...

szerda 18:01

Az MI pénzgyára dübörög: érkeznek az Arm titkos, izgalmas processzorai

💸 Az Arm vezérigazgatója, René Haas új irányba fordítja az eddig főleg IP-licenceléstől függő brit chipfejlesztő vállalatot...

szerda 17:56

Az Android új Terminálja végre halad a korral

💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...

szerda 17:45

A Ring 4K-s, napelemes kapucsengőkkel hódít

🚕 A Ring új magasságokba repíti akkumulátoros videókapucsengőit, és nem kispályásan: a legújabb Battery Doorbell Pro (2...

szerda 17:35

Az újabb brutális leépítési hullám söpör végig a Metánál

Érdekes, hogy néhány év alatt a Meta számára gyakorlatilag csak egy fő irány maradt: az MI...

szerda 17:24

Az OpenAI elkaszálja a Sora MI‑videóalkalmazást

Az OpenAI bejelentette, hogy megszünteti a Sora nevű MI‑alapú videóalkalmazását és a hozzá tartozó fejlesztői API‑t...

szerda 17:02

A mámorító nektár titka: méhek és kolibrik egész nap isznak

🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...

szerda 16:57

Az amerikai dolgozók bíznak magukban, de elbuknak az adathalász-teszten

Sokan magabiztosnak érzik magukat, ha adathalász e-mailekről van szó, mégis meglepő eredményekre jutott egy friss felmérés...

szerda 16:46

Az eltűnt tetoválás: a nyakára tetovált kereszt végzetes nyomot hagyott

Egy húszéves férfi különleges esete rámutat, hogy a tetoválásokhoz ma is társulhat ritka szövődmény...

szerda 16:34

Az új Firefox 149 érkezik: osztott ablak, beépített VPN, még több kényelem

🛠 Megérkezett a Firefox 149-es verziója, amely látványos újdonságokat tartogat. Mostantól két weboldal nézhető egymás mellett a böngészőben, így a párhuzamos munkavégzés sosem volt még ilyen egyszerű...

szerda 16:24

Az eltűntnek hitt nyúl teteme most váratlan reményt hozott

Évtizedek óta először sikerült azonosítani a Hajnan szigetén honos, kritikusan veszélyeztetett hajnani nyúl maradványait egy szokatlan helyen – de sajnos már csak egy elgázolt tetem formájában...

szerda 14:01

Az Archer routerekben óriási biztonsági rések tátonganak

Az Archer NX sorozatú routereken komoly biztonsági rést találtak: a TP-Link sürgős frissítést javasol felhasználóinak, mert a hibának köszönhetően támadók mindenféle jogosultság nélkül tölthetnek fel új firmware-t, illetve teljesen átvehetik az eszköz irányítását...

szerda 13:56

A Harvey jogi MI-startupja már 4000 milliárd forintot ér

🧐 Még mindig akadnak ígéretes MI-alapú cégek, amelyeknek nem kell aggódniuk az OpenAI vagy az Anthropic óriási térnyerése miatt...