# Čo je emulácia útočníka?

> Emulácia útočníka (adversary emulation) je prax reprodukovania známych taktík, techník a postupov konkrétneho aktéra hrozby na testovanie, či obrany detekujú a zastavia skutočné správanie tohto aktéra.

- Kanonická URL: https://yellowcube.eu/sk/glossary/adversary-emulation/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Na rozdiel od generického penetračného testovania emulačné plány zrkadlia zdokumentované remeslo útočníka — často mapované na MITRE ATT&CK — takže výsledky odpovedajú na ostrejšiu otázku: „Chytili by sme tohto konkrétneho útočníka?" Emulačné plány môžu pochádzať z spravodajstvo o hrozbách, verejných knižníc ako ATT&CK Evaluations alebo Adversary Emulation Library, alebo internej analýzy.

### Kľúčové body

- **Relevantné profily útočníkov:** Vyberať emulačné profily z aktérov známych cielením na sektor a prostredie organizácie, nie najznámejšie meno.
- **Skórovanie detekcie:** Zaznamenať, ktoré techniky boli pozorované, alarmované a zastavené — prehliadnutý skorý krok je dôležitý aj keď bol finálny cieľ zablokovaný.
- **Dôležité obmedzenie:** Emulácia je reprezentácia. Skutoční protivníci sa prispôsobujú, kombinujú techniky a využívajú podmienky, ktoré plán nemodeloval; úspech v emulácii neznamená prežitie skutočného aktéra.

### Súvisiace pojmy

[Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Simulácia narušenia a útokov (breach and attack simulation, BAS)](<https://yellowcube.eu/sk/glossary/breach-and-attack-simulation/>) · [MITRE ATT&CK](<https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>)

### Zdroje

[MITRE ATT&CK](https://attack.mitre.org/) · [NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

