# Čo je aktívna obrana?

> Aktívna obrana (active defense) je zastrešujúci pojem pre zámerné, adaptívne akcie, ktoré odhaľujú, narúšajú, obmedzujú alebo sa učia z aktivity útočníka, namiesto spoliehania sa len na pevné bariéry.

- Kanonická URL: https://yellowcube.eu/sk/glossary/active-defense/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa organizácie a rámca môže zahŕňať lov hrozieb (threat hunting), technológie klamania, návnady, dynamickú rekonfiguráciu, automatizované blokovanie alebo izoláciu, zapojenie útočníka a koordinované narušovanie vykonávané v rámci explicitného technického a právneho oprávnenia.

Keďže pojem nemá jedinú univerzálnu hranicu, každý plán aktívnej obrany by mal definovať, aké akcie zahŕňa, kde sa môžu vyskytnúť, kto ich autorizuje a ako sa budú riadiť bezpečnosť, dôkazy, súkromie, eskalácia a nezamýšľané účinky.

### Kľúčové body

- **Obranný cieľ:** Špecifikovať, či má akcia odhaliť prienik, odoprieť prístup, spomaliť pohyb, chrániť aktívum, zozbierať dôkazy, obnoviť kontrolu alebo uvaliť náklady v rámci bráneného prostredia.
- **Obmedzenia vykonania:** Definovať vlastnené alebo autorizované systémy, povolené techniky, schválenia, ľudský dohľad, podmienky zastavenia, zaobchádzanie s dôkazmi, komunikáciu a koordináciu s poskytovateľmi alebo orgánmi.
- **Meranie účinku:** Monitorovať správanie útočníka a systému, overiť, že akcia dosiahla svoj cieľ, skontrolovať prevádzkovú škodu alebo vyhýbanie sa a vniesť spoľahlivé pozorovania do rozhodnutí o reakcii a architektúre.
- **Dôležité obmedzenie:** Aktívna obrana nie je všeobecné povolenie „hacknúť späť". Prístup k systémom, ich poškodzovanie alebo narúšanie mimo zavedeného oprávnenia môže poškodiť obete alebo infraštruktúru, zničiť dôkazy, eskalovať konflikt a porušiť zákon; kvalifikovaná právna kontrola je nevyhnutná.

### Súvisiace pojmy

[Kybernetická obrana](<https://yellowcube.eu/sk/glossary/cyber-defense/>) · [Deception technology](<https://yellowcube.eu/sk/glossary/deception-technology/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Bezpečnostné operácie (security operations, SecOps)](<https://yellowcube.eu/sk/glossary/security-operations/>)

### Zdroje

[NIST SP 800-160 Vol. 2 Rev. 1, Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [MITRE, Engage: A Framework and Community for Cyber Deception](https://www.mitre.org/news-insights/impact-story/mitre-engage-framework-and-community-cyber-deception) · [UK NCSC, Introduction to Active Cyber Defence](https://www.ncsc.gov.uk/section/active-cyber-defence/introduction) · [DHS and DOJ, CISA 2015 Non-Federal Entity Guidance](https://www.cisa.gov/sites/default/files/publications/Non-Federal%20Entity%20Sharing%20Guidance%20under%20the%20Cybersecurity%20Information%20Sharing%20Act%20of%202015_1.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

