# Mi a blue team?

> A blue team a védekező fél a biztonsági gyakorlatokban és műveletekben — azok az emberek és folyamatok, amelyek észlelik, megválaszolják és ellenállják a szimulált vagy valódi támadásokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/blue-team/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A gyakorlatokban a blue team meghatározott rendszereket véd realisztikus korlátok mellett, miközben egy red team támad; a mindennapi biztonságban gyakorlatilag ez a észlelési és reagálási szervezet. A gyakorlatok azt mérik, mit vettek észre a védekezők, milyen gyorsan eszkálták, és a kontrollok tartották-e magukat.

### Legfontosabb pontok

- **Realisztikus feltételek:** Az előzetes értesítés korlátozása, az éles korlátok megtartása, valamint a észlelés, az eszkaláció és a megfékezés pontozása — nem csak az, hogy a támadás „sikeres" volt-e.
- **Javítási hurok:** A blue team réseit a észlelési mérnöki munkába, a playbookökbe és a kontrollváltozásokba kell vezetni, nem a jelentés iktatásába.
- **Fontos korlát:** A gyakorlati teljesítmény közelíti a valódi védelmet. A bevetési szabályok, a mesterséges időkeretek és a forgatókönyv előzetes ismerete mind megváltoztatják, mit jelentenek az eredmények.

### Kapcsolódó kifejezések

[Red team](<https://yellowcube.eu/hu/glossary/red-team/>) · [Purple team](<https://yellowcube.eu/hu/glossary/purple-team/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Asztali gyakorlat](<https://yellowcube.eu/hu/glossary/tabletop-exercise/>) · [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/>)

### Források

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [MITRE ATT&CK](https://attack.mitre.org/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

