{"id":70001,"date":"2021-01-28T14:21:57","date_gmt":"2021-01-28T13:21:57","guid":{"rendered":"https:\/\/mwtsolutions.eu\/?p=70001"},"modified":"2024-10-18T08:48:28","modified_gmt":"2024-10-18T06:48:28","slug":"tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag","status":"publish","type":"post","link":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/","title":{"rendered":"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g?"},"content":{"rendered":"<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>A biztons\u00e1gi csoportok vagy megteremtik, vagy megbontj\u00e1k az informatikai biztons\u00e1got. A csoporttags\u00e1g hat\u00e1rozza meg a h\u00e1l\u00f3zati er\u0151forr\u00e1sokhoz \u00e9n a domain-en bel\u00fcli adatokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9st. Gondolkozott m\u00e1r azon, hogy a csoporttags\u00e1g egyszer\u0171 t\u00e9ves konfigur\u00e1l\u00e1sa milyen biztons\u00e1gi probl\u00e9m\u00e1kat okozhat? Ez a blog bemutatja a leggyakoribb t\u00e9ves konfigur\u00e1ci\u00f3kat \u00e9s biztons\u00e1gi kiskapukat, amelyek vesz\u00e9lyeztethetik a h\u00e1l\u00f3zat \u00e9rz\u00e9keny adatait.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"dt-fancy-separator title-left h3-size style-disabled accent-title-color\">\n<h3 class=\"dt-fancy-title\">A csoportok \u00e9s tags\u00e1gok anat\u00f3mi\u00e1ja<\/h3>\n<\/div>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>A csoporttags\u00e1gok, mind az Active Directoryban, mind az Azure AD-ben rendk\u00edv\u00fcl alul\u00e9rt\u00e9keltek, amikor a biztons\u00e1gr\u00f3l van sz\u00f3. A tags\u00e1got gyakran rendszergazd\u00e1k, \u00fcgyf\u00e9lszolg\u00e1latok \u00e9s oszt\u00e1lyvezet\u0151k m\u00f3dos\u00edtj\u00e1k.<br \/>\nAz itt tal\u00e1lhat\u00f3 p\u00e9ld\u00e1k bemutatj\u00e1k a csoporttags\u00e1gok rossz konfigur\u00e1l\u00e1s\u00e1t az AD-ban vagy az Azure-ban.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<p><img fetchpriority=\"high\" class=\"alignnone size-full wp-image-70067\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Picture10-768x383-1.png\" alt=\"\" width=\"768\" height=\"383\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Picture10-768x383-1.png 768w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Picture10-768x383-1-300x150.png 300w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/p>\n<\/div>\n<p>Egy csoport, tagk\u00e9nt t\u00f6rt\u00e9n\u0151 hozz\u00e1ad\u00e1s\u00e1t egy m\u00e1sik csoporthoz \u201enesting\u201d-nek nevezz\u00fck. P\u00e9ld\u00e1ul egy vagy t\u00f6bb biztons\u00e1gi csoport hozz\u00e1adhat\u00f3 az Adminisztr\u00e1ci\u00f3s csoporthoz. Annak ellen\u00e9re, hogy ennek a rendszergazdai csoportnak a v\u00e1ltoz\u00e1sait folyamatosan figyelj\u00fck, ez m\u00e9gis biztons\u00e1gi kiskaput okozhat, ha a Be\u00e1gyazott csoport v\u00e1ltoz\u00e1sait nem figyelj\u00fck meg.<\/p>\n<p>&nbsp;<\/p>\n<p>A rosszindulat\u00fa bennfentesek vagy a k\u00fcls\u0151 t\u00e1mad\u00f3k k\u00f6nnyen hozz\u00e1adhatj\u00e1k a tagokat a be\u00e1gyazott vagy k\u00f6zvetett csoporthoz, \u00e9s hozz\u00e1f\u00e9r\u00e9st kaphatnak a bizalmas adatokhoz, mivel a Be\u00e1gyazott csoport az Adminisztr\u00e1ci\u00f3s csoport r\u00e9sze. Ennek a kih\u00edv\u00e1snak a lek\u00fczd\u00e9s\u00e9hez a v\u00e1llalkoz\u00e1soknak Zero Trust politik\u00e1t kell elfogadniuk, hogy csak a sz\u00fcks\u00e9ges szint\u0171 hozz\u00e1f\u00e9r\u00e9st biztos\u00edts\u00e1k a felhaszn\u00e1l\u00f3knak.<\/p>\n<p>&nbsp;<\/p>\n<p>Miel\u0151tt megvizsg\u00e1ln\u00e1nk a csoportok rossz konfigur\u00e1lhat\u00f3s\u00e1g\u00e1nak k\u00fcl\u00f6nb\u00f6z\u0151 m\u00f3djait, vess\u00fcnk egy pillant\u00e1st arra, hogyan lehet audit\u00e1lni a csoporttags\u00e1g v\u00e1ltoz\u00e1s\u00e1t az AD-ben.<\/p>\n<p>&nbsp;<\/p>\n<p><img class=\"alignnone size-full wp-image-70070\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/eventviewer.jpg\" alt=\"\" width=\"1024\" height=\"287\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/eventviewer.jpg 1024w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/eventviewer-300x84.jpg 300w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/eventviewer-768x215.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Miut\u00e1n enged\u00e9lyezte a sz\u00fcks\u00e9ges ellen\u0151rz\u00e9si h\u00e1zirendeket az AD-ben a csoporttags\u00e1gok ellen\u0151rz\u00e9s\u00e9hez, az AD-tartom\u00e1ny b\u00e1rmely t\u00edpus\u00fa csoportj\u00e1nak minden tags\u00e1gi v\u00e1ltoz\u00e1s\u00e1t napl\u00f3zza \u00e9s r\u00f6gz\u00edti a tartom\u00e1nyvez\u00e9rl\u0151k (DC) Windows esem\u00e9nyn\u00e9z\u0151j\u00e9nek biztons\u00e1gi f\u00fcl\u00e9n.<\/p>\n<p>&nbsp;<\/p>\n<p>A csoportok v\u00e1ltoz\u00e1sainak figyel\u00e9se azonban nem ilyen egyszer\u0171, mert az AD tartom\u00e1ny minden m\u00e1s biztons\u00e1gi v\u00e1ltoz\u00e1sa, p\u00e9ld\u00e1ul az enged\u00e9lyek, a f\u00e1jlok \u00e9s a mapp\u00e1k v\u00e1ltoz\u00e1sai, valamint a bejelentkez\u00e9si \u00e9s kijelentkez\u00e9si tev\u00e9kenys\u00e9gek ugyanarra a helyre ker\u00fclnek (azaz az Esem\u00e9nynapl\u00f3 biztons\u00e1gi lapj\u00e1ra ). Mindezeket a biztons\u00e1gi esem\u00e9nyeket \u00e1t kell tekinten\u00fcnk a megfelel\u0151 esem\u00e9nyazonos\u00edt\u00f3kkal, amelyek a csoport m\u00f3dos\u00edt\u00e1s\u00e1nak v\u00e1ltoz\u00e1s\u00e1t jelzik.<\/p>\n<p>&nbsp;<\/p>\n<p><img class=\"alignnone size-full wp-image-70073\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Capture1.jpg\" alt=\"\" width=\"664\" height=\"236\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Capture1.jpg 664w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Capture1-300x107.jpg 300w\" sizes=\"(max-width: 664px) 100vw, 664px\" \/><\/p>\n<p>&nbsp;<\/p>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>A csoportokra vonatkoz\u00f3 esem\u00e9nyek, m\u0171veletek, enged\u00e9lyek, tags\u00e1gi v\u00e1ltoz\u00e1sok r\u00f6gz\u00edt\u00e9se rendk\u00edv\u00fcl unalmas \u00e9s id\u0151ig\u00e9nyess\u00e9 teszi a csoportos v\u00e1ltoztat\u00e1sok kezel\u00e9s\u00e9t.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"dt-fancy-separator title-left h3-size style-disabled accent-title-color\">\n<h3 class=\"dt-fancy-title\">2. A csoportok nem csup\u00e1n biztons\u00e1gi csoportok<\/h3>\n<\/div>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>A biztons\u00e1gi csoportok az egyetlen csoport t\u00edpus, melyek meghat\u00e1rozhatj\u00e1k az er\u0151forr\u00e1sokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9st, de az AD-ben \u00e9s az Azure-ban sz\u00e1mos m\u00e1s t\u00edpus\u00fa csoport is l\u00e9tezik, amelyek hozz\u00e1f\u00e9r\u00e9st biztos\u00edtanak m\u00e1s h\u00e1l\u00f3zati er\u0151forr\u00e1sokhoz.<\/p>\n<p>&nbsp;<\/p>\n<p>\u2022 Biztons\u00e1gi csoportok DC-k \u00e9s univerz\u00e1lis csoportok k\u00f6z\u00f6tt: Ha multi-DC k\u00f6rnyezetet \u00fczemeltet, akkor lehet, hogy m\u00e1r ismeri ezeket a csoportokat. Vannak olyan alap\u00e9rtelmezett rendszergazdai csoportok, mint a DNS-rendszergazd\u00e1k, a tartom\u00e1nyi rendszergazd\u00e1k \u00e9s a v\u00e1llalati rendszergazd\u00e1k, amelyek lehet\u0151v\u00e9 teszik a felhaszn\u00e1l\u00f3k sz\u00e1m\u00e1ra az AD-tartom\u00e1ny k\u00fcl\u00f6nb\u00f6z\u0151 \u00f6sszetev\u0151inek kezel\u00e9s\u00e9t. Az univerz\u00e1lis csoportok lehet\u0151v\u00e9 teszik szerepk\u00f6r\u00f6k defini\u00e1l\u00e1s\u00e1t vagy t\u00f6bb tartom\u00e1nyon \u00e1t\u00edvel\u0151 er\u0151forr\u00e1sok kezel\u00e9s\u00e9t.<\/p>\n<p>&nbsp;<\/p>\n<p>\u2022 Egy\u00e9b platformcsoportok: B\u00e1rmely harmadik f\u00e9l \u00e1ltal l\u00e9trehozott csoport meghat\u00e1rozhatja a hozz\u00e1f\u00e9r\u00e9st a szolg\u00e1ltat\u00e1shoz, p\u00e9ld\u00e1ul:<\/p>\n<p>&nbsp;<\/p>\n<p style=\"padding-left: 40px;\">&#8211; Az On-premis AD-csoportokat haszn\u00e1lj\u00e1k az Azure-er\u0151forr\u00e1sok el\u00e9r\u00e9s\u00e9hez.<br \/>\n&#8211; Exchange Server csoport: Alap\u00e9rtelmez\u00e9s szerint ennek a csoportnak joga van t\u00f6r\u00f6lni a tartom\u00e1ny biztons\u00e1gi napl\u00f3j\u00e1t. B\u00e1rmely rosszindulat\u00fa felhaszn\u00e1l\u00f3, aki ebbe a csoportba tartozik, k\u00f6nnyen t\u00f6r\u00f6lheti a tartom\u00e1ny biztons\u00e1gi napl\u00f3j\u00e1t, megsz\u00fcntetve ezzel a rosszindulat\u00fa tev\u00e9kenys\u00e9gek minden nyom\u00e1t.<br \/>\n&#8211; Exchange Windows Enged\u00e9lyek csoport: jogosultak a DACL ir\u00e1ny\u00edt\u00e1sra DNS node-on kereszt\u00fcl. A domain DNS-node feletti jogosults\u00e1ggal rendelkez\u0151 b\u00e1rmely felhaszn\u00e1l\u00f3 m\u00f3dos\u00edthatja \u00e9s \u00e1tveheti a tartom\u00e1ny minden objektum\u00e1nak ir\u00e1ny\u00edt\u00e1s\u00e1t.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-70076\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/repl.png\" alt=\"\" width=\"768\" height=\"476\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/repl.png 768w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/repl-300x186.png 300w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<p>Tov\u00e1bbi inform\u00e1ci\u00f3 arr\u00f3l, hogy mik\u00e9nt lehet kihaszn\u00e1lni a tartom\u00e1nyi DNS enged\u00e9lyeit az AD-ben itt.<br \/>\nAz Azure AD biztons\u00e1gi csoportok \u00e9s a Microsoft 365 csoportok: Az Azure AD \u00e9s a Microsoft 365 csoportok kulcsfontoss\u00e1g\u00faak az er\u0151forr\u00e1sok kezel\u00e9s\u00e9ben az Azure AD-ben.<br \/>\n\u2022 A biztons\u00e1gi csoportokat a tagok \u00e9s a sz\u00e1m\u00edt\u00f3g\u00e9pek hozz\u00e1f\u00e9r\u00e9s\u00e9nek kezel\u00e9s\u00e9hez haszn\u00e1lj\u00e1k az Azure-felhaszn\u00e1l\u00f3k egy csoportj\u00e1nak megosztott er\u0151forr\u00e1saihoz.<br \/>\n\u2022 A Microsoft 365 csoportok egy\u00fcttm\u0171k\u00f6d\u00e9st biztos\u00edtanak azzal, hogy a tagoknak hozz\u00e1f\u00e9r\u00e9st biztos\u00edtanak megosztott postafi\u00f3khoz, napt\u00e1rhoz, f\u00e1jlokhoz, SharePoint-webhelyekhez \u00e9s egyebekhez. Vess\u00fcnk egy pillant\u00e1st a csoporttags\u00e1gi napl\u00f3z\u00e1sra az Azure AD-ben. Az Azure AD Audit napl\u00f3k<\/p>\n<p>&nbsp;<\/p>\n<h3>Az Azure AD Audit napl\u00f3k<\/h3>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-70079\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Azure-AD-group-memebrships-1024x299-1.jpg\" alt=\"\" width=\"1024\" height=\"299\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Azure-AD-group-memebrships-1024x299-1.jpg 1024w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Azure-AD-group-memebrships-1024x299-1-300x88.jpg 300w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Azure-AD-group-memebrships-1024x299-1-768x224.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>&nbsp;<\/p>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>Csak\u00fagy, mint a Windows Event Viewer az on-premis Active Directory-ban, az Azure AD-ben is van egy k\u00f6zponti hely, ahol az ellen\u0151rz\u00e9si napl\u00f3k t\u00e1rol\u00f3dnak. Ezek az ellen\u0151rz\u00e9si napl\u00f3k k\u00f6nyvt\u00e1ralap\u00fa v\u00e1ltoz\u00e1sokat r\u00f6gz\u00edtenek, p\u00e9ld\u00e1ul a felhaszn\u00e1l\u00f3k, csoportok \u00e9s alkalmaz\u00e1sok v\u00e1ltoz\u00e1sait.<\/p>\n<p>&nbsp;<\/p>\n<p>Szerencs\u00e9re az Azure AD t\u00f6bb rendez\u00e9si \u00e9s sz\u0171r\u00e9si lehet\u0151s\u00e9get k\u00edn\u00e1l az on-premis AD-hez k\u00e9pest. P\u00e9ld\u00e1ul sz\u0171rheti a biztons\u00e1gi esem\u00e9nyeket id\u0151, m\u0171k\u00f6d\u00e9s \u00e9s egyebek alapj\u00e1n.<\/p>\n<p>&nbsp;<\/p>\n<p>Az ellen\u0151rz\u00e9si napl\u00f3k azonban nem biztos\u00edtanak teljes \u00e1ttekint\u00e9st a biztons\u00e1gi v\u00e1ltoz\u00e1sokra. Tegy\u00fck fel p\u00e9ld\u00e1ul, hogy meg szeretn\u00e9 tal\u00e1lni az Azure AD-ben m\u00f3dos\u00edtott biztons\u00e1gi csoportok list\u00e1j\u00e1t. Meg kell nyitnia \u00e9s ellen\u0151riznie kell minden egyes napl\u00f3t, hogy meg\u00e1llap\u00edtsa, melyik csoport m\u00f3dosult, ami nem gyors \u00e9s nem egyszer\u0171. Vizsg\u00e1ljuk meg az Azure AD biztons\u00e1gi esem\u00e9nyeinek audit\u00e1l\u00e1s\u00e1nak m\u00e1s lehets\u00e9ges m\u00f3djait.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"dt-fancy-separator title-left h3-size style-disabled accent-title-color\">\n<h3 class=\"dt-fancy-title\">Microsoft 365 egys\u00e9ges ellen\u0151rz\u00e9si napl\u00f3k<\/h3>\n<\/div>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>A Microsoft megold\u00e1st ny\u00fajtott a fent eml\u00edtett probl\u00e9m\u00e1ra a Biztons\u00e1gi \u00e9s Megfelel\u0151s\u00e9gi K\u00f6zpontj\u00e1ban tal\u00e1lhat\u00f3 egys\u00e9ges ellen\u0151rz\u00e9si napl\u00f3n kereszt\u00fcl. Ez a megold\u00e1s azonban nem hat\u00e9kony.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-70082\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/logs.jpg\" alt=\"\" width=\"750\" height=\"564\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/logs.jpg 750w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/logs-300x226.jpg 300w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Amint a fenti k\u00e9pen l\u00e1that\u00f3, a Biztons\u00e1gi \u00e9s Megfelel\u0151s\u00e9gi K\u00f6zpont rendelkezik napl\u00f3z\u00e1si keres\u00e9si funkci\u00f3val, amely lehet\u0151v\u00e9 teszi az ellen\u0151rz\u00e9si napl\u00f3k keres\u00e9s\u00e9t \u00e9s sz\u0171r\u00e9s\u00e9t. Remek\u00fcl hangzik, igaz? Nem pontosan! Ha tov\u00e1bb szeretn\u00e9 elemezni az esem\u00e9nyt, a r\u00e9szletek JSON form\u00e1tumban lesznek, amikor megnyitja. Az adatok elemz\u00e9s\u00e9nek egyetlen m\u00f3dja a JSON napl\u00f3adatok export\u00e1l\u00e1sa \u00e9s sz\u0171r\u00e9se a Microsoft Excel seg\u00edts\u00e9g\u00e9vel<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-70085\" src=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Picture1-1.png\" alt=\"\" width=\"689\" height=\"151\" srcset=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Picture1-1.png 689w, https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/Picture1-1-300x66.png 300w\" sizes=\"(max-width: 689px) 100vw, 689px\" \/><\/p>\n<p>&nbsp;<\/p>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>Ahogy l\u00e1thatja, b\u00e1r a sz\u0171r\u00e9si lehet\u0151s\u00e9gek l\u00e9nyegesen jobbak, a napl\u00f3z\u00e1si \u00e9s elemz\u00e9si kih\u00edv\u00e1sok, amelyekkel egy tipikus on-premis AD-infrastrukt\u00far\u00e1ban szembes\u00fcl, az Azure-ban is l\u00e9teznek! R\u00e1ad\u00e1sul mind az Azure AD, mind a Microsoft 365 csak r\u00f6vid, 30, illetve 90 napos id\u0151szakonk\u00e9nt t\u00e1rolja a napl\u00f3kat, ami megnehez\u00edti az elemz\u00e9st.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>A biztons\u00e1gi csoport tags\u00e1g\u00e1nak v\u00e1ltoz\u00e1sainak id\u0151ben t\u00f6rt\u00e9n\u0151 r\u00f6gz\u00edt\u00e9se \u00e9s elemz\u00e9se id\u0151szer\u0171 ig\u00e9ny. B\u00e1r a nat\u00edv opci\u00f3k id\u0151ben r\u00f6gz\u00edtik a fontos esen\u00e9nyeket, a korl\u00e1tozott rendez\u00e9si \u00e9s keres\u00e9si k\u00e9pess\u00e9gek kih\u00edv\u00e1st jelentenek az esem\u00e9nyek elemz\u00e9sekor. N\u00e9ha a tags\u00e1g megv\u00e1ltoz\u00e1s\u00e1nak \u00e9szlel\u00e9se nem el\u00e9g. Szervezet\u00e9nek val\u00f3s idej\u0171 riaszt\u00e1si mechanizmussal \u00e9s m\u00e9rs\u00e9kl\u00e9si m\u0171velettel kell rendelkeznie az esetleges jogosulatlan csoport tags\u00e1g v\u00e1ltoz\u00e1sok kiv\u00e9d\u00e9s\u00e9re.<\/p>\n<p>&nbsp;<\/p>\n<p>Jav\u00edtani szeretn\u00e9 a biztons\u00e1gi terv\u00e9t?<\/p>\n<p>&nbsp;<\/p>\n<div><a href=\"https:\/\/www.manageengine.com\/log-management\/it-security-under-attack.html?utm_source=ad&amp;utm_medium=groupmebershipsecurity&amp;utm_campaign=ITunderattack\">Keresse fel a ManageEngine honlapj\u00e1t<\/a>, \u00e9s n\u00e9zze meg a sz\u00e9les k\u00f6rben haszn\u00e1lt t\u00e1mad\u00e1si technik\u00e1k \u00e9l\u0151 szimul\u00e1ci\u00f3it k\u00fcl\u00f6nb\u00f6z\u0151 informatikai rendszereken olyan k\u00f6rnyezetekben, mint az Active Directory, az Azure AD, a Windows \u00e9s \u00edgy tov\u00e1bb. \u00c1tfog\u00f3 megold\u00e1st keres a csoport biztons\u00e1gi probl\u00e9m\u00e1inak rendez\u00e9s\u00e9re? N\u00e9zze meg a ManageEngine\u00a0<a href=\"https:\/\/mwtsolutions.hu\/siem-rendszer-integralt-eszkoz-a-biztonsagi-naplok-kezelesere\/\">Log360-at<\/a>!<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>A biztons\u00e1gi csoportok vagy megteremtik, vagy megbontj\u00e1k az informatikai biztons\u00e1got. A csoporttags\u00e1g hat\u00e1rozza meg a h\u00e1l\u00f3zati er\u0151forr\u00e1sokhoz \u00e9n a domain-en bel\u00fcli adatokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9st. Gondolkozott m\u00e1r azon, hogy a csoporttags\u00e1g egyszer\u0171 t\u00e9ves konfigur\u00e1l\u00e1sa milyen biztons\u00e1gi probl\u00e9m\u00e1kat okozhat? Ez a blog bemutatja a leggyakoribb t\u00e9ves konfigur\u00e1ci\u00f3kat \u00e9s biztons\u00e1gi kiskapukat, amelyek vesz\u00e9lyeztethetik a h\u00e1l\u00f3zat \u00e9rz\u00e9keny adatait. &nbsp; [&hellip;]<\/p>\n","protected":false},"author":20,"featured_media":70021,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","om_disable_all_campaigns":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_links_to":"","_links_to_target":""},"categories":[275],"tags":[],"acf":[],"aioseo_notices":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g? - MWT Solutions<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\" \/>\n<meta property=\"og:locale\" content=\"hu_HU\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g? - MWT Solutions\" \/>\n<meta property=\"og:description\" content=\"A biztons\u00e1gi csoportok vagy megteremtik, vagy megbontj\u00e1k az informatikai biztons\u00e1got. A csoporttags\u00e1g hat\u00e1rozza meg a h\u00e1l\u00f3zati er\u0151forr\u00e1sokhoz \u00e9n a domain-en bel\u00fcli adatokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9st. Gondolkozott m\u00e1r azon, hogy a csoporttags\u00e1g egyszer\u0171 t\u00e9ves konfigur\u00e1l\u00e1sa milyen biztons\u00e1gi probl\u00e9m\u00e1kat okozhat? Ez a blog bemutatja a leggyakoribb t\u00e9ves konfigur\u00e1ci\u00f3kat \u00e9s biztons\u00e1gi kiskapukat, amelyek vesz\u00e9lyeztethetik a h\u00e1l\u00f3zat \u00e9rz\u00e9keny adatait. &nbsp; [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\" \/>\n<meta property=\"og:site_name\" content=\"MWT Solutions\" \/>\n<meta property=\"article:published_time\" content=\"2021-01-28T13:21:57+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-18T06:48:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/IT-security-under-attack-www-1536x465-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"465\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"marketing@mwtsolutions.eu\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Szerz\u0151:\" \/>\n\t<meta name=\"twitter:data1\" content=\"marketing@mwtsolutions.eu\" \/>\n\t<meta name=\"twitter:label2\" content=\"Becs\u00fclt olvas\u00e1si id\u0151\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 perc\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\"},\"author\":{\"name\":\"marketing@mwtsolutions.eu\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/#\/schema\/person\/cbfc28d620b65bedafb3d7e21aa8e7fe\"},\"headline\":\"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g?\",\"datePublished\":\"2021-01-28T13:21:57+00:00\",\"dateModified\":\"2024-10-18T06:48:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\"},\"wordCount\":1600,\"publisher\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/#organization\"},\"articleSection\":[\"Cikk\"],\"inLanguage\":\"hu\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\",\"url\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\",\"name\":\"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g? - MWT Solutions\",\"isPartOf\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/#website\"},\"datePublished\":\"2021-01-28T13:21:57+00:00\",\"dateModified\":\"2024-10-18T06:48:28+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/#breadcrumb\"},\"inLanguage\":\"hu\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/i.mwtsolutions.eu\/hu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/#website\",\"url\":\"https:\/\/i.mwtsolutions.eu\/\",\"name\":\"MWT Solutions\",\"description\":\"Wy\u0142\u0105czny dystrybutor ManageEngine w Polsce\",\"publisher\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/i.mwtsolutions.eu\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"hu\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/#organization\",\"name\":\"MWT Solutions\",\"url\":\"https:\/\/i.mwtsolutions.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"hu\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2025\/05\/logo_MWT_rgb-color-1.png\",\"contentUrl\":\"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2025\/05\/logo_MWT_rgb-color-1.png\",\"width\":2825,\"height\":850,\"caption\":\"MWT Solutions\"},\"image\":{\"@id\":\"https:\/\/i.mwtsolutions.eu\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/pl.linkedin.com\/company\/mwt-solutions\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/#\/schema\/person\/cbfc28d620b65bedafb3d7e21aa8e7fe\",\"name\":\"marketing@mwtsolutions.eu\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"hu\",\"@id\":\"https:\/\/i.mwtsolutions.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/883c83f70b3a7f2ceb29cff70d8f76c4?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/883c83f70b3a7f2ceb29cff70d8f76c4?s=96&d=mm&r=g\",\"caption\":\"marketing@mwtsolutions.eu\"},\"url\":\"https:\/\/i.mwtsolutions.eu\/hu\/author\/marketingmwtsolutions-eu\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g? - MWT Solutions","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/","og_locale":"hu_HU","og_type":"article","og_title":"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g? - MWT Solutions","og_description":"A biztons\u00e1gi csoportok vagy megteremtik, vagy megbontj\u00e1k az informatikai biztons\u00e1got. A csoporttags\u00e1g hat\u00e1rozza meg a h\u00e1l\u00f3zati er\u0151forr\u00e1sokhoz \u00e9n a domain-en bel\u00fcli adatokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9st. Gondolkozott m\u00e1r azon, hogy a csoporttags\u00e1g egyszer\u0171 t\u00e9ves konfigur\u00e1l\u00e1sa milyen biztons\u00e1gi probl\u00e9m\u00e1kat okozhat? Ez a blog bemutatja a leggyakoribb t\u00e9ves konfigur\u00e1ci\u00f3kat \u00e9s biztons\u00e1gi kiskapukat, amelyek vesz\u00e9lyeztethetik a h\u00e1l\u00f3zat \u00e9rz\u00e9keny adatait. &nbsp; [&hellip;]","og_url":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/","og_site_name":"MWT Solutions","article_published_time":"2021-01-28T13:21:57+00:00","article_modified_time":"2024-10-18T06:48:28+00:00","og_image":[{"width":1536,"height":465,"url":"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2021\/02\/IT-security-under-attack-www-1536x465-1.png","type":"image\/png"}],"author":"marketing@mwtsolutions.eu","twitter_card":"summary_large_image","twitter_misc":{"Szerz\u0151:":"marketing@mwtsolutions.eu","Becs\u00fclt olvas\u00e1si id\u0151":"6 perc"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/#article","isPartOf":{"@id":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/"},"author":{"name":"marketing@mwtsolutions.eu","@id":"https:\/\/i.mwtsolutions.eu\/#\/schema\/person\/cbfc28d620b65bedafb3d7e21aa8e7fe"},"headline":"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g?","datePublished":"2021-01-28T13:21:57+00:00","dateModified":"2024-10-18T06:48:28+00:00","mainEntityOfPage":{"@id":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/"},"wordCount":1600,"publisher":{"@id":"https:\/\/i.mwtsolutions.eu\/#organization"},"articleSection":["Cikk"],"inLanguage":"hu"},{"@type":"WebPage","@id":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/","url":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/","name":"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g? - MWT Solutions","isPartOf":{"@id":"https:\/\/i.mwtsolutions.eu\/#website"},"datePublished":"2021-01-28T13:21:57+00:00","dateModified":"2024-10-18T06:48:28+00:00","breadcrumb":{"@id":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/#breadcrumb"},"inLanguage":"hu","potentialAction":[{"@type":"ReadAction","target":["https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/i.mwtsolutions.eu\/hu\/cikk\/tamadas-alatt-az-it-miert-kritikus-tenyezo-a-csoport-tagsag\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/i.mwtsolutions.eu\/hu\/"},{"@type":"ListItem","position":2,"name":"T\u00e1mad\u00e1s alatt az IT: mi\u00e9rt kritikus t\u00e9nyez\u0151 a csoport tags\u00e1g?"}]},{"@type":"WebSite","@id":"https:\/\/i.mwtsolutions.eu\/#website","url":"https:\/\/i.mwtsolutions.eu\/","name":"MWT Solutions","description":"Wy\u0142\u0105czny dystrybutor ManageEngine w Polsce","publisher":{"@id":"https:\/\/i.mwtsolutions.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/i.mwtsolutions.eu\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"hu"},{"@type":"Organization","@id":"https:\/\/i.mwtsolutions.eu\/#organization","name":"MWT Solutions","url":"https:\/\/i.mwtsolutions.eu\/","logo":{"@type":"ImageObject","inLanguage":"hu","@id":"https:\/\/i.mwtsolutions.eu\/#\/schema\/logo\/image\/","url":"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2025\/05\/logo_MWT_rgb-color-1.png","contentUrl":"https:\/\/i.mwtsolutions.eu\/wp-content\/uploads\/2025\/05\/logo_MWT_rgb-color-1.png","width":2825,"height":850,"caption":"MWT Solutions"},"image":{"@id":"https:\/\/i.mwtsolutions.eu\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/pl.linkedin.com\/company\/mwt-solutions"]},{"@type":"Person","@id":"https:\/\/i.mwtsolutions.eu\/#\/schema\/person\/cbfc28d620b65bedafb3d7e21aa8e7fe","name":"marketing@mwtsolutions.eu","image":{"@type":"ImageObject","inLanguage":"hu","@id":"https:\/\/i.mwtsolutions.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/883c83f70b3a7f2ceb29cff70d8f76c4?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/883c83f70b3a7f2ceb29cff70d8f76c4?s=96&d=mm&r=g","caption":"marketing@mwtsolutions.eu"},"url":"https:\/\/i.mwtsolutions.eu\/hu\/author\/marketingmwtsolutions-eu\/"}]}},"_links":{"self":[{"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/posts\/70001"}],"collection":[{"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/comments?post=70001"}],"version-history":[{"count":1,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/posts\/70001\/revisions"}],"predecessor-version":[{"id":70088,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/posts\/70001\/revisions\/70088"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/media\/70021"}],"wp:attachment":[{"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/media?parent=70001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/categories?post=70001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/i.mwtsolutions.eu\/hu\/wp-json\/wp\/v2\/tags?post=70001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}