# Mi a red team?

> A red team felhatalmazott csoport, amely egy hihető támadó viselkedését emulálja, hogy tesztelje, mennyire védi a szervezet a fontos küldetéseket, üzleti folyamatokat, eszközöket és adatokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/red-team/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ahelyett hogy egy sebezhetőséget ellenőrizne elszigetelten, a red team-megbízás technikai, identitás-, szociálismanipulációs vagy fizikai műveleteket fűzhet láncba egy meghatározott cél elérésére, miközben megfigyeli a megelőzést, a észlelést, a vizsgálatot és a reagálást.

A megbízás írott szabályok mellett kell hogy működjön. A célokat, célpontokat, kizárásokat, engedélyezett technikákat, tesztablakokat, safety-kontrollokat, bizonyítékkezelést, dekonflikciót, eszkalációt, a takarítást és a leállási feltételeket a tevékenység megkezdése előtt meg kell állapodni. Az emberekre, beszállítókra, éles rendszerekre vagy fizikai létesítményekre vonatkozó tesztelés a hatókörnek megfelelő explicit felhatalmazást igényel.

### Legfontosabb pontok

- **Fenyegetésalapú tervezés:** A célokat és viselkedéseket a releváns fenyegetésfelderítésből és realisztikus támadási útvonalakból kell választani.
- **Operatív fókusz:** Azt kell mérni, hogy a védekezők megfigyelik-e, megértik-e, megfékezik-e és tanulnak-e a tevékenységből — nem egyszerűen azt, hogy a red team hozzáférést szerez-e.
- **Kontrollszerkezet:** Egy kijelölt hatóság vagy white team felügyelheti a gyakorlatot, kezelheti a safetyt és oldhatja fel a konfliktusokat anélkül, hogy minden operátori döntést irányítana.
- **Hasznos kimenetek:** Az elért célok bizonyítékai, kontroll- és telemetriai rések, reagálási megfigyelések, kockázati kontextus és prioritizált ajánlások.
- **Fontos korlát:** A red team-eredmény adott útvonalakat mintáz adott feltételek mellett. A siker nem bizonyítja, hogy minden kontroll kudarcot vallott, és a cél elérésének kudarca nem bizonyítja a környezet biztonságát.

### Kapcsolódó kifejezések

[Purple team](<https://yellowcube.eu/hu/glossary/purple-team/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Támadóemuláció](<https://yellowcube.eu/hu/glossary/adversary-emulation/>) · [Taktikák, technikák és eljárások (TTP-k)](<https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/>) · [Betörés- és támadásszimuláció (BAS)](<https://yellowcube.eu/hu/glossary/breach-and-attack-simulation/>) · [Hacking és etikus hacking](<https://yellowcube.eu/hu/glossary/hacking-and-ethical-hacking/>) · [Blue team](<https://yellowcube.eu/hu/glossary/blue-team/>)

### Források

[NIST szószedet: Red Team Exercise](https://csrc.nist.gov/glossary/term/red_team_exercise) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [MITRE ATT&CK: Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

