# Mik a bevetési szabályok?

> A bevetési szabályok (rules of engagement) egy biztonsági gyakorlat vagy teszt megegyezett határai — mit lehet támadni, mikor, hogyan, ki által, és mi van explicit módon tiltva.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/rules-of-engagement/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A bevetési szabályok rögzítik a hatókört, az engedélyezett technikákat, a tiltási időablakokat, az adatkezelési kötelességeket, a safety-kontrollokat, az eszkalációs és dekonflikciós kapcsolattartókat, a bizonyítékkezelést és a leállási feltételeket. Védik az éles környezetet, a harmadik feleket és magukat a tesztelőket, és a munka felhatalmazási dokumentációjának részét képezik.

### Legfontosabb pontok

- **Tesztelhető határok:** Meg kell nevezni a hatókörbe tartozó és azon kívüli rendszereket, technikákat, időablakokat és adatosztályokat — a kétértelműség a teszt során incidenssé válik.
- **Balesetkezelés:** Meg kell határozni, mi történik nem szándékolt hatás, valódi kompromittálódás felfedezése vagy hatókördrift esetén, beleértve, ki állíthatja le a gyakorlatot.
- **Fontos korlát:** A szabályok a tesztet korlátozzák, nem a támadót. Amit a tesztelésből kizárnak, az teszteletlen marad — a kizárásokat tudatosan kell behatárolni, és a maradványkockázatot rögzíteni kell.

### Kapcsolódó kifejezések

[Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/hu/glossary/red-team/>) · [Támadóemuláció](<https://yellowcube.eu/hu/glossary/adversary-emulation/>) · [Sebezhetőségi értékelés](<https://yellowcube.eu/hu/glossary/vulnerability-assessment/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>)

### Források

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [PCI SSC, Penetration Testing Guidance](https://www.pcisecuritystandards.org/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

