# Čo sú pravidlá zapojenia?

> Pravidlá zapojenia (rules of engagement) sú dohodnuté hranice pre bezpečnostné cvičenie alebo test — čo smie byť napadnuté, kedy, ako, kým a čo je explicitne mimo limitov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/rules-of-engagement/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pravidlá zapojenia zaznamenávajú rozsah, povolené techniky, okná zákazu, povinnosti zaobchádzania s údajmi, bezpečnostné kontroly, kontakty na eskaláciu a rozlišovanie konfliktov, zaobchádzanie s dôkazmi a podmienky zastavenia. Chránia produkciu, tretie strany a samotných testerov a tvoria súčasť autorizačného záznamu práce.

### Kľúčové body

- **Testovateľné hranice:** Pomenovať systémy, techniky, časové okná a triedy údajov, ktoré sú vo vnútri a vonku — nejednoznačnosť sa počas testu stáva incidentom.
- **Spracovanie nehôd:** Definovať, čo sa stane pri nezamýšľanom dopade, objavení skutočnej kompromitácie alebo driftu rozsahu, vrátane toho, kto môže cvičenie zastaviť.
- **Dôležité obmedzenie:** Pravidlá obmedzujú test, nie útočníka. Čokoľvek vylúčené z testovania zostáva netestované — vymedzovať vylúčenia zámerne a zaznamenať zvyškové riziko.

### Súvisiace pojmy

[Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Emulácia útočníka](<https://yellowcube.eu/sk/glossary/adversary-emulation/>) · [Hodnotenie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-assessment/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>)

### Zdroje

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [PCI SSC, Penetration Testing Guidance](https://www.pcisecuritystandards.org/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

