# Mi a támadóemuláció?

> A támadóemuláció (adversary emulation) egy konkrét fenyegetési szereplő ismert taktikáinak, technikáinak és eljárásainak reprodukálása annak tesztelésére, hogy a védelem észleli-e és megállítja-e az adott szereplő valódi viselkedését.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/adversary-emulation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ellentétben az általános behatolási teszttel, az emulációs tervek dokumentált támadói módszertant tükröznek — gyakran MITRE ATT&CK-re leképezve —, így az eredmények élesebb kérdésre válaszolnak: „Elkapnánk ezt a konkrét támadót?" Az emulációs tervek származhatnak fenyegetésfelderítésből, nyilvános könyvtárakból — mint az ATT&CK Evaluations vagy az Adversary Emulation Library —, vagy belső elemzésből.

### Legfontosabb pontok

- **Releváns támadói profilok:** Az emulációs profilokat a szervezet szektorát és környezetét ténylegesen megcélzó szereplőkből kell választani, nem a leghíresebb névből.
- **Észlelési pontozás:** Rögzíteni kell, mely technikákat figyeltek meg, riasztottak és állítottak meg — az elszalasztott korai lépés akkor is számít, ha a végső célt blokkolták.
- **Fontos korlát:** Az emuláció reprezentáció. A valódi támadók alkalmazkodnak, technikákat kombinálnak, és a terv által nem modellezett állapotokat használnak ki; az emuláció teljesítése nem jelenti a tényleges szereplő elleni túlélést.

### Kapcsolódó kifejezések

[Red team](<https://yellowcube.eu/hu/glossary/red-team/>) · [Betörés- és támadásszimuláció (BAS)](<https://yellowcube.eu/hu/glossary/breach-and-attack-simulation/>) · [MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)](<https://yellowcube.eu/hu/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Taktikák, technikák és eljárások (TTP-k)](<https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>)

### Források

[MITRE ATT&CK](https://attack.mitre.org/) · [NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

