Red teaming
Definizione rapida
Attività di prova intenzionale che cerca di mettere in difficoltà o aggirare i controlli di un sistema per scoprire vulnerabilità.
Spiegazione
Il red team simula tecniche e obiettivi plausibili dell’attaccante entro un perimetro autorizzato. I risultati devono diventare correzioni, regole di rilevazione o decisioni di rischio, non soltanto un elenco di exploit.
Esempio pratico
Un gruppo prova prompt injection, accessi fuori ruolo e richieste di esfiltrazione contro un ambiente di test isolato.
Spiegazione tecnica
L’attività definisce scope, regole d’ingaggio, telemetria, criteri di gravità e canale di remediation; ATLAS può aiutare a descrivere tattiche e tecniche AI.
Da non confondere con
Non è un test casuale né una gara a rompere il sistema: richiede autorizzazione, obiettivi e gestione responsabile delle evidenze.