# Čo je blue team?

> Blue team je obranná strana v bezpečnostných cvičeniach a operáciách — ľudia a procesy, ktoré detekujú, reagujú a odolávajú simulovaným alebo reálnym útokom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/blue-team/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V cvičeniach blue team bráni definované systémy za realistických obmedzení, zatiaľ čo red team útočí; v každodennej bezpečnosti je to fakticky detekčná a reakčná organizácia. Cvičenia merajú, čo obráncovia zaznamenali, ako rýchlo eskalovali a či kontroly obstáli.

### Kľúčové body

- **Realistické podmienky:** Obmedziť predbežné upozornenia, zachovať produkčné obmedzenia a hodnotiť detekciu, eskaláciu a zadržanie — nie len to, či útok „uspel".
- **Slučka nápravy:** Vlievať medzery blue teamu do detekčného inžinierstva, playbookov a zmien kontrol namiesto archivovania správy.
- **Dôležité obmedzenie:** Výkon v cvičení aproximuje reálnu obranu. Pravidlá zapojenia, umelé časové rámce a predchádzajúca znalosť scenára menia, čo výsledky znamenajú.

### Súvisiace pojmy

[Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Purple team](<https://yellowcube.eu/sk/glossary/purple-team/>) · [Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Cvičenie za rokovacím stolom (tabletop exercise)](<https://yellowcube.eu/sk/glossary/tabletop-exercise/>) · [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/>)

### Zdroje

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [MITRE ATT&CK](https://attack.mitre.org/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

