Skip to content

  • Home
  • Editors’ Pick
  • Security
    • Vendor
    • CERTs
    • Vulnerabilities
  • Dedicated
    • Linux
    • IoT
    • ICS
    • 5G
    • OSINT
  • Media
    • Blogs
    • Video
    • Podcasts
  • News
  • Github Collection

Útmutató magas jogosultságú fiókok védelmére

Editors' Pick
November 2, 2025 Geronimo Google Cloud, Privileged Account

A Google Cloud részletes útmutatóként szolgál arra, hogy a magas jogosultságú fiókok — legyenek azok emberi vagy nem-emberi (például szolgáltatás- és API‐fiókok) — milyen központi célpontjai a támadóknak. 

A modern IT-környezetek egyre bonyolultabbak a felhőre való átállás, a DevOps/CI-CD modellek és a szolgáltatás-számla‐kultúra miatt. Ez a komplexitás növeli a támadási felületet: több az identitás, több a privilege-útvonal, könnyebb a hamisított hozzáférés. A jelentés szerint 2024-ben a lopott hitelesítő adatok már a második leggyakoribb kezdeti belépési tényezőként szerepeltek (16 %-kal), megelőzve sok hagyományos phishing típust.

A dokumentum három pillérre épül: megelőzés, észlelés és válaszadás. A megelőzés részeként részletesen bemutatja a privilegizált fiókok definiálását — nemcsak a klasszikus domain-adminokat, hanem fejlesztőket, API-kulcsokat, szolgáltatásfiókokat és más nem-emberi identitásokat is, amelyek gyakran lenézett, de igen veszélyes belépési kapuk. 

A Google kiemeli a tiering modell szükségességét, azaz a rendszerek és fiókok osztályozását például T0, T1, T2 szintek szerint, ahol a T0 a legkritikusabb (pl. domain controller, felhő alapú identitásszolgáltató, kulcskezelő rendszer). A zero standing privilege – nincs állandó admini jog – koncepció is fontos, csak időlegesen, jóváhagyással, csak annyi jog, amennyi kell és csak annyit, amennyi szükséges.

Az észlelésnél ajánlott viselkedés-analitika, speciális hunt-lekérdezések, magas felbontású naplózás (Who/What/When/Where/Why/How) és automatizált válaszok alkalmazása – különösen akkor, ha privilegizált fiókok sérültek. A válaszadás részeként pedig azonnali izoláció, titkos kulcsok, jelszavak és tokenek cseréje, rendszeres forgatás, visszaállítási tervek is szerepelnek. 

Mivel egy sikeres támadás a privilegizált fiók révén azonnal nagy látószögű hozzáférést ad a támadónak, a jó perimeter-védelem önmagában nem elég, az identitás- és hozzáférés-kezelés válik elsődleges frontvonal-védelmi elemmé. A cikk arra hív fel, hogy szervezeteknek olyan programot kell üzemeltetniük, amely folyamatosan fejlődik — nem egy egyszeri projekt –, és amely a privilegizált útvonalakat, eszközöket, fiókokat rendszerszinten kezeli.

FORRÁS

  • CVE-2025-12622 | Tenda AC10 16.03.10.13 /goform/SysRunCmd formSysRunCmd getui buffer overflow
  • BadCandy

You May Also Like

Honeywell és Google Cloud együttműködés az ipari szektorban

October 25, 2024 TrainedR

Bundeswehr privát felhőszolgáltatás

May 28, 2025 Geronimo

Google Cloud M-Trends 2025 jelentés

April 23, 2025 TrainedR

Recent Posts

  • CISO dilemma: Should the enterprise offer personal data protection to the employee as a benefit?
  • Researchers demonstrate Agent2Agent prompt injection risk
  • CVE-2025-12324 | TablePress Plugin up to 3.2.4 on WordPress Shortcode table cross site scripting
  • Edinburgh Trams and Buses Get Support for Apple Pay Express Mode
  • Cybercriminals Exploit Remote Monitoring Tools to Infiltrate Logistics and Freight Networks

Categories

  • Dedicated
    • 5g
    • ICS
    • IOT
    • Linux
    • OSINT
  • Editors' Pick
    • Yanac saját
  • Media
    • Blogs
    • CyberSec
    • Podcasts
    • Video
  • News
  • Security
    • CERTs
    • Vendor
    • Vulns
  • Uncategorized

YANAC

Mi, a YANAC alapítói úgy éreztük, hogy hazánkban nem érhető el olyan aggregátor szolgáltatás, amely csak informatikára, IT biztonságra és technológiára koncentrálna. Napról napra azon fáradozunk, hogy megtaláljuk azt az időszerű, megbízható információforrást, amelyet a mindennapi munkánkhoz felhasználhatunk. Ez az ötlet hívta életre a YANAC-ot.

Nálunk mindig friss, időszerű, szemlézett és magyar nyelvre fordított tartalmat olvashat, havonta egy-két saját, hosszabb elemzéssel vegyítve.

Ha pedig részletesebben érdeklődne arról, hogy mi történik a világban, nálunk többféle kategóriába válogatva találja meg a legfrissebb híreket!

Reméljük, visszatér, hogy a segítségünkkel ismerhesse meg, hogy mik a legújabb fejlemények az IT biztonság területén!

Recent

  • CISO dilemma: Should the enterprise offer personal data protection to the employee as a benefit?
  • Researchers demonstrate Agent2Agent prompt injection risk
  • CVE-2025-12324 | TablePress Plugin up to 3.2.4 on WordPress Shortcode table cross site scripting
  • Edinburgh Trams and Buses Get Support for Apple Pay Express Mode

Categories

  • 5g
  • Blogs
  • CERTs
  • CyberSec
  • Dedicated
  • Editors' Pick
  • ICS
  • IOT
  • Linux
  • Media
  • News
  • OSINT
  • Podcasts
  • Security
  • Uncategorized
  • Vendor
  • Video
  • Vulns
  • Yanac saját

Archives

  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
Copyright © 2025 Yet Another News Aggregator Channel. All rights reserved.
Theme: ColorMag by ThemeGrill. Powered by WordPress.