# Čo je simulácia narušenia a útokov (BAS)?

> Simulácia narušenia a útokov (breach and attack simulation, BAS) je odvetvový pojem pre kontrolované, zvyčajne automatizované bezpečnostné testovanie, ktoré vykonáva preddefinované útoky pripomínajúce akcie a zaznamenáva, ako vybrané kontroly, telemetria, upozornenia a procesy reakcie správajú.

- Kanonická URL: https://yellowcube.eu/sk/glossary/breach-and-attack-simulation/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Implementácie siahajú od izolovaných kontrol techník po viackrokové emulácie, takže samotné označenie nešpecifikuje realizmus, hĺbku, pokrytie ani operačné riziko.

BAS je najužitočnejšia ako opakovateľný validačný proces: definovať očakávaný výsledok, vykonať bezpečný test, porovnať skutočnú telemetriu a správanie kontrol, opraviť medzeru a retestovať. Veľká knižnica simulácií má malú hodnotu, ak výsledky nie sú prepojené s vlastníkmi a nápravou.

### Kľúčové body

- **Primárny účel:** Opakovane overovať konkrétne obranné predpoklady a identifikovať drift konfigurácie, telemetrie alebo pokrytia.
- **Možné výstupy:** Výsledok prevencie, pozorovaná telemetria, vytvorenie upozornenia, kontext vyšetrovania, automatizovaná reakcia a stav čistenia.
- **Bezpečnostné potreby:** Písomná autorizácia, rozsah, kontroly intenzity, testovacie účty a údaje, dotknuté tretie strany, obmedzenia poskytovateľa, operačné monitorovanie, čistenie a procedúry zastavenia.
- **Dôležité obmedzenie:** Úspešná simulácia ukazuje len to, že jeden definovaný test produkoval očakávaný výsledok za testovaných podmienok. Neustanovuje, že súvisiace techniky, alternatívne cesty alebo prostredie ako celok sú bezpečné.

### Súvisiace pojmy

[MITRE ATT&CK](<https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Purple team](<https://yellowcube.eu/sk/glossary/purple-team/>) · [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/>) · [Kybernetické cvičisko (cyber range)](<https://yellowcube.eu/sk/glossary/cyber-range/>)

### Zdroje

[MITRE ATT&CK: Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/) · [NIST SP 800-115: Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

