# Čo je kybernetické cvičisko?

> Kybernetické cvičisko (cyber range) je izolované alebo kontrolované prostredie, ktoré reprezentuje siete, systémy, aplikácie, bezpečnostné nástroje, používateľov a útočnú aktivitu pre praktické učenie kybernetickej bezpečnosti, cvičenia, výskum alebo testovanie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyber-range/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Cvičisko môže používať virtuálnu infraštruktúru, fyzické vybavenie, simulácie, emulované služby alebo hybrid týchto prístupov.

Cvičiská umožňujú účastníkom precvičovať akcie, ktoré by boli nebezpečné, narušujúce, nezákonné alebo nepraktické v produkčnom prostredí. Môžu podporovať individuálne zručnosti, tímové cvičenia, nácviky reakcie na incidenty, hodnotenie produktov a validáciu procedúr. Užitočné výsledky závisia od jasných cieľov a dostatočnej vernosti v systémoch, údajoch, identitách, prevádzke, časovaní a operačných obmedzeniach, ktoré sú pre scenár dôležité.

### Kľúčové body

- **Tréningové použitia:** Navádzané laboratóriá, prax založená na rolách, výzvy capture-the-flag a hodnotenie výkonu.
- **Cvičebné použitia:** Scenáre red-verzus-blue, koordinácia incidentov, komunikácie, forenzná analýza, obnova a rozhodovanie.
- **Potreby platformy:** Izolácia, orchestrácia, opakovateľné nasadenie, realistická aktivita, monitorovanie, skórovanie alebo pozorovanie, reset a zber dôkazov.
- **Otázky výberu:** Zladiť vernosť, škálu, latenciu, hardvérové požiadavky, prístupnosť, prispôsobenie, podporu inštruktora a náklady k zamýšľanému výsledku.
- **Dôležité obmedzenie:** Výkon v cvičisku automaticky nepredikuje produkčný výkon. Zjednodušené závislosti, umelá prevádzka, známe scenáre a nebezpečná konektivita môžu skresľovať výsledky alebo vytvárať riziko.

### Súvisiace pojmy

[Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Purple team](<https://yellowcube.eu/sk/glossary/purple-team/>) · [Cvičenie za rokovacím stolom (tabletop exercise)](<https://yellowcube.eu/sk/glossary/tabletop-exercise/>) · [Školenie bezpečnostného povedomia](<https://yellowcube.eu/sk/glossary/security-awareness-training/>) · [Emulácia útočníka](<https://yellowcube.eu/sk/glossary/adversary-emulation/>)

### Zdroje

[NIST glossary: Cyber Range](https://csrc.nist.gov/glossary/term/cyber_range) · [NIST NICE: The Cyber Range—A Guide](https://www.nist.gov/system/files/documents/2023/09/29/The%20Cyber%20Range_A%20Guide.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

