# Mi a betörés- és támadásszimuláció (BAS)?

> A betörés- és támadásszimuláció (breach and attack simulation, BAS) iparági kifejezés a kontrollált, általában automatizált biztonsági tesztelésre, amely előre definiált, támadásszerű műveleteket hajt végre, és rögzíti, hogyan viselkednek a kiválasztott kontrollok, a telemetria, a riasztások és a reagálási folyamatok.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/breach-and-attack-simulation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az implementációk az izolált technikaellenőrzésektől a többlépéses emulációkig terjednek, ezért a címke önmagában nem határozza meg a realisztikusságot, a mélységet, a lefedettséget vagy az operatív kockázatot.

A BAS ismételhető validációs folyamatként a leghasznosabb: meg kell határozni a várt eredményt, végre kell hajtani a biztonságos tesztet, össze kell vetni a tényleges telemetriát és kontrollviselkedést, ki kell javítani a rést, és újra kell tesztelni. A szimulációk nagy könyvtárának kevés értéke van, ha az eredmények nem kapcsolódnak tulajdonosokhoz és javításhoz.

### Legfontosabb pontok

- **Elsődleges cél:** Konkrét védelmi feltételezések ismételt ellenőrzése, valamint konfigurációs, telemetriai vagy lefedettségi drift azonosítása.
- **Lehetséges kimenetek:** Megelőzési eredmény, megfigyelt telemetria, riasztáslétrehozás, vizsgálati kontextus, automatizált reagálás és takarítási állapot.
- **Safety-igények:** Írott felhatalmazás, hatókör, sebességkorlátok, tesztfiókok és -adatok, érintett harmadik felek, szolgáltatói korlátozások, operatív monitoring, takarítás és leállási eljárások.
- **Fontos korlát:** A sikeres szimuláció csak azt mutatja, hogy egy meghatározott teszt a tesztelt feltételek mellett a várt eredményt adta. Nem állapítja meg, hogy a kapcsolódó technikák, az alternatív útvonalak vagy a környezet egésze biztonságos.

### Kapcsolódó kifejezések

[MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)](<https://yellowcube.eu/hu/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/hu/glossary/red-team/>) · [Purple team](<https://yellowcube.eu/hu/glossary/purple-team/>) · [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/>) · [Cyber range](<https://yellowcube.eu/hu/glossary/cyber-range/>)

### Források

[MITRE ATT&CK: Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/) · [NIST SP 800-115: Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

