Red teaming

Definizione rapida

Attività di prova intenzionale che cerca di mettere in difficoltà o aggirare i controlli di un sistema per scoprire vulnerabilità.

Spiegazione

Il red team simula tecniche e obiettivi plausibili dell’attaccante entro un perimetro autorizzato. I risultati devono diventare correzioni, regole di rilevazione o decisioni di rischio, non soltanto un elenco di exploit.

Esempio pratico

Un gruppo prova prompt injection, accessi fuori ruolo e richieste di esfiltrazione contro un ambiente di test isolato.

Spiegazione tecnica

L’attività definisce scope, regole d’ingaggio, telemetria, criteri di gravità e canale di remediation; ATLAS può aiutare a descrivere tattiche e tecniche AI.

Da non confondere con

Non è un test casuale né una gara a rompere il sistema: richiede autorizzazione, obiettivi e gestione responsabile delle evidenze.