# Čo sú bezpečnostné operácie (SecOps)?

> Bezpečnostné operácie (security operations, SecOps) sú priebežná organizačná funkcia a súbor praktík používaných na monitorovanie bezpečnostne relevantnej aktivity, operovanie obranných kontrol, detekciu a vyšetrovanie hrozieb, koordináciu reakcie a zlepšovanie ochrán z operačných dôkazov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-operations/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Spája ľudí, procesy, autoritu, údaje a technológie. SecOps nie je jednotlivý produkt a jeho hranice sa líšia podľa mandátu a operačného modelu organizácie.

Zodpovednosti môžu byť centralizované alebo distribuované cez tímy monitorovania, detekčného inžinierstva, lovu hrozieb, reakcie na incidenty, spracovania zraniteľností, identít, cloudu, koncových zariadení a sietí. Jasná ponuka služieb a operačný model by mali definovať, ktoré aktivity SecOps vlastní, ktoré koordinuje a ako sa rozhodnutia presúvajú k podnikovým, právnym, súkromným, bezpečnostným a technologickým zainteresovaným stranám.

### Kľúčové body

- **Operačný mandát:** Definovať účastníkov, služby, hodiny pokrytia, právomoci rozhodovania, eskalačné cesty, odovzdávania, zaobchádzanie s dôkazmi, komunikácie a autoritu pre zadržanie alebo zmeny kontrol.
- **Kľúčový tok práce:** Zbierať dôveryhodnú telemetriu, detekovať a triážovať udalosti, vyšetrovať kontext, koordinovať úmernú akciu, obnovovať bezpečne, dokumentovať výsledky a vlievať lekcie do kontrol a inžinierstva.
- **Správa schopností:** Udržiavať zdroje údajov, detekcie, playbooky, nástroje, zručnosti, vzťahy s dodávateľmi, cvičenia, kontroly kvality a výsledkovo orientované miery namiesto optimalizovania len priepustnosti upozornení.
- **Dôležité obmedzenie:** Zbierka bezpečnostných nástrojov, fronta upozornení alebo nominálne kontinuálne pokrytie samy nevytvárajú efektívne SecOps. Chýbajúca viditeľnosť, nejasné vlastníctvo, nebezpečná automatizácia, zlé odovzdávania alebo stimuly založené na objeme môžu nechať vážne riziko bez riešenia.

### Súvisiace pojmy

[Bezpečnostné operačné centrum (security operations center, SOC)](<https://yellowcube.eu/sk/glossary/security-operations-center/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/>) · [AIOps (artificial intelligence for IT operations)](<https://yellowcube.eu/sk/glossary/artificial-intelligence-for-it-operations/>) · [Machine learning security operations (MLSecOps)](<https://yellowcube.eu/sk/glossary/machine-learning-security-operations/>)

### Zdroje

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [NIST SP 800-61 Rev. 3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST glossary: Security Operations Center](https://csrc.nist.gov/glossary/term/Security_Operations_Center)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

