# Čo je bezpečnostný runbook?

> Bezpečnostný runbook (security runbook) je opakovateľná procedúra na úrovni úloh pre vykonanie definovanej operačnej akcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-runbook/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže vysvetľovať, ako zachovať volatilné dôkazy, izolovať zariadenie, zrušiť aktívne relácie, rotovať kompromitované tajomstvo alebo zablokovať indikátor. Užitočný runbook hovorí autorizovanému operátorovi, čo je potrebné, čo robiť, ako overiť výsledok a ako zastaviť alebo sa zotaviť, ak akcia zlyhá.

Runbooky môžu podporovať ľudí, automatizáciu alebo oboje. Mali by špecifikovať vstupy, požiadavky na prístup, bezpečnostné kontroly, usporiadané kroky, očakávané výstupy, logovanie a podmienky návratu alebo eskalácie. Keďže rozhrania, príkazy, závislosti a oprávnenia sa menia, technicky presný runbook môže zastarať do nebezpečnosti rýchlejšie než dokument vyššej úrovne.

### Kľúčové body

- **Vstupné podmienky:** Pred začiatkom vykonania definovať schválený spúšťač, potrebné dôkazy, autoritu operátora, závislosti a predpoklady.
- **Detail vykonania:** Používať jednoznačné kroky, očakávané výsledky, rozhodovacie brány a validačné kontroly; identifikovať akcie, ktoré sú deštruktívne alebo ťažko vrátiteľné.
- **Údržba:** Priradiť vlastníctvo, kontrolovať verzie, testovať v reprezentatívnom prostredí a preskúmať po relevantných zmenách platformy alebo incidentoch.
- **Dôležité obmedzenie:** Runbook nemôže bezpečne nahradiť úsudok, keď sú fakty neisté. Slepá automatizácia alebo doslovné vykonanie môže zničiť dôkazy, narušiť kritické služby alebo rozšíriť nesprávnu reakciu rýchlosťou stroja.

### Súvisiace pojmy

[Bezpečnostný playbook](<https://yellowcube.eu/sk/glossary/security-playbook/>) · [Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR)](<https://yellowcube.eu/sk/glossary/security-orchestration-automation-and-response/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[UK NCSC cyber incident response processes](https://www.ncsc.gov.uk/collection/incident-management/cyber-incident-response-processes) · [Australian Cyber Security Centre incident response planning guidance](https://www.cyber.gov.au/business-government/detecting-responding-to-threats/cyber-security-incident-response/cyber-security-incident-response-planning-practitioner-guidance)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

