# Čo je red team?

> Red team je autorizovaná skupina, ktorá emuluje správanie pravdepodobného útočníka, aby otestovala, ako dobre organizácia chráni dôležité misie, podnikové procesy, aktíva a údaje.

- Kanonická URL: https://yellowcube.eu/sk/glossary/red-team/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Namiesto kontroly jednej zraniteľnosti izolovane môže red-team zásah reťaziť technické, identitné, sociálno-inžinierske alebo fyzické akcie na dosiahnutie definovaného cieľa a pozorovať prevenciu, detekciu, vyšetrovanie a reakciu.

Zásah musí operovať podľa písomných pravidiel. Pred začatím aktivity by mali byť dohodnuté ciele, terče, vylúčenia, povolené techniky, testovacie okná, bezpečnostné kontroly, zaobchádzanie s dôkazmi, rozlišovanie konfliktov, eskalácia, čistenie a podmienky zastavenia. Akékoľvek testovanie ľudí, dodávateľov, produkčných systémov alebo fyzických zariadení vyžaduje explicitnú autoritu zodpovednú tomu rozsahu.

### Kľúčové body

- **Návrh informovaný hrozbami:** Vyberať ciele a správania z relevantnej spravodajstvo o hrozbách a realistických útočných ciest.
- **Operačné zameranie:** Merať, či obráncovia dokážu aktivitu pozorovať, pochopiť, zadržať a poučiť sa z nej — nie jednoducho, či red team získa prístup.
- **Kontrolná štruktúra:** Určená autorita alebo white team môže dozerovať na cvičenie, riadiť bezpečnosť a riešiť konflikty bez riadenia každého rozhodnutia operátora.
- **Užitočné výstupy:** Dôkazy dosiahnutých cieľov, medzery v kontrolách a telemetrii, pozorovania reakcie, kontext rizika a prioritizované odporúčania.
- **Dôležité obmedzenie:** Výsledok red teamu vzorkuje konkrétne cesty za konkrétnych podmienok. Úspech nedokazuje, že každá kontrola zlyhala, a nedosiahnutie cieľa nedokazuje, že prostredie je bezpečné.

### Súvisiace pojmy

[Purple team](<https://yellowcube.eu/sk/glossary/purple-team/>) · [Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Emulácia útočníka](<https://yellowcube.eu/sk/glossary/adversary-emulation/>) · [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/>) · [Simulácia narušenia a útokov (breach and attack simulation, BAS)](<https://yellowcube.eu/sk/glossary/breach-and-attack-simulation/>) · [Hacking a etický hacking](<https://yellowcube.eu/sk/glossary/hacking-and-ethical-hacking/>) · [Blue team](<https://yellowcube.eu/sk/glossary/blue-team/>)

### Zdroje

[NIST glossary: Red Team Exercise](https://csrc.nist.gov/glossary/term/red_team_exercise) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [MITRE ATT&CK: Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

