# Čo je detekčné inžinierstvo?

> Detekčné inžinierstvo (detection engineering) je disciplinovaný proces navrhovania, testovania, nasadzovania a udržiavania spôsobov identifikácie podozrivej alebo škodlivej aktivity.

- Kanonická URL: https://yellowcube.eu/sk/glossary/detection-engineering/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Začína hrozbou, prípadom zneužitia alebo obranným cieľom, identifikuje dôkazy, ktoré by aktivita zanechala, a premieňa toto uvažovanie na analytiky, ktoré možno validovať voči realistickým údajom.

Práca pokračuje po nasadení pravidla. Inžinieri monitorujú jeho výkon, ladenia ho pri zmene systémov a správania útočníkov, dokumentujú jeho predpoklady a vyradzujú ho, keď už nie je užitočné. Zdravý program tiež nachádza medzery v telemetrii: teoreticky správna detekcia nemôže fungovať, keď potrebné udalosti chýbajú, meškajú, sú deformované alebo nedostupné.

### Kľúčové body

- **Typický životný cyklus:** Definovať správanie, mapovať potrebné údaje, postaviť analytiku, testovať očakávané aj neočakávané prípady, nasadiť bezpečne, merať, ladeníte a udržiavať.
- **Bežné vstupy:** Spravodajstvo o hrozbách, nálezy incidentov, techniky útočníkov, znalosť architektúry, základné správanie a vlastné rizikové priority organizácie.
- **Užitočné dôkazy:** Reprodukovateľné testy, známe závislosti údajov, história verzií, vlastníctvo, navádzač vyšetrovania a zaznamenané dôvody ladenia alebo potlačenia.
- **Dôležité obmedzenie:** Viac pravidiel a širšie pokrytie ATT&CK automaticky neznamená lepšiu detekciu. Zle testované analytiky môžu vytvárať šum, slepé miesta alebo falošnú dôveru.

### Súvisiace pojmy

[Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/>) · [Triáž upozornení (alert triage)](<https://yellowcube.eu/sk/glossary/alert-triage/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>) · [MITRE ATT&CK](<https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>)

### Zdroje

[MITRE ATT&CK Detection Strategies](https://attack.mitre.org/detectionstrategies/) · [NIST Cybersecurity Framework 2.0](https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-csf-20/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

