声明:本文非原创文章,为译文。如有争议,请以原文为准。原文地址传送门

网络安全是一项团队运动

红队、蓝队和紫队演习是创新的安全策略,可模拟现实生活中的网络攻击,以定位弱点,提高信息安全性,并最大限度地提高防御效率。

这种团队努力为组织的安全状况提供了现实的对抗性评估。 利用具有特定目标、提高风险意识、提高技能和持续改进心态的专业团队的专业知识。

随着越来越多的设备在互联网上上线,安全性已成为所有组织(无论大小)的挑战。 在过去的几年里,组织不得不适应局家工作的场景,并迅速采用从未经过测试的威胁模型。 对如此动态的威胁形势建立网络安全响应似乎令人生畏。

一种实用的网络安全方法需要在负责保护基础设施的不同团队之间进行协调。 在安全行业中有两个角色明确的重要团队。 我们有防守方、蓝队、进攻方或红队。

红队、蓝队的区别

蓝队

  • 防御真正的攻击者和红队
  • 主动保护组织免受网络攻击
  • 保持对安全态势的持续警惕
  • 根据红队和 SOC 的见解调整安全态势
  • 不断改进检测和响应

蓝队的作用是保护组织免受野外威胁并提高组织的防御能力。蓝队及时检测威胁并根据其安全策略做出响应。除了检测和补救之外,他们还必须跟上新的威胁情报,并优先考虑针对此类威胁的缓解措施。因此,蓝队更关注使他们能够有效执行工作的工具,例如SOAR(安全编排、自动化和响应)和SIEM(安全信息和事件管理)工具。

红队

  • 必须像黑客一样思考
  • 测试组织安全计划的有效性。
  • 模仿对手可能使用的工具、技术和流程。
  • 长时间进行测试以发现漏洞。
  • 提供对测试结果的完整审核。

红队的作用是以授权的方式识别组织中的差距。他们执行定期渗透测试以确定系统的安全性以及系统中存在哪些漏洞或错误配置。他们试图避开蓝队开发的检测并指出漏洞,以便防御者可以修复它们。使用的一些工具是 C2 框架 ,例如Metasploit,社会工程框架,如Social Engineering Toolkit(SET) 和资产发现工具,例如Amass,Shodan,ETC。

使用紫队构建闭环网络

不要犯错,蓝队和红队的作用是防止组织中的违规行为并改善组织的安全状况。

因此,双方必须协同努力,有效应对新的安全挑战。

  • 两个团队必须携手确保对每项评估及其附带的分析进行全面审计。
  • 红队将提供所有已执行评估的详细日志,蓝队将认真地解决测试期间发现的问题所需的所有纠正检测和缓解措施

这就是紫队的用武之地。
三支队伍的区别

红队+蓝队=紫队

了解蓝队和红队的观点对于理解紫队演习如何改善安全态势至关重要。不幸的是,即使它们服务于一个目的,但在没有积极监督的情况下,它们不可避免地会发生冲突。

从蓝队的角度来看,最少的警报表明安全控制在最佳状态下运行,有效地防止了威胁。同样,当大量警报开始出现时,也意味着实施的检测措施正在发挥作用。因此,蓝队没有动力帮助红队,因为红队的失败等同于蓝队的成功。

从红队的立场来看,一份包含多个发现的报告是一项出色的工作。绕过控制的数量衡量红队成员的成功。但是,同样,它导致帮助蓝队的动机为零,因为当蓝队失败时,它越等于红队的成功。

紫色团队的存在是为了准备红色和蓝色团队并促进情报共享。

紫队是一种方法,而不是组织内部的团队。紫色团队旨在使红色和蓝色团队在持续反馈和知识转移模型中工作,以最大限度地提高组织的网络能力。

红队的目的是改进蓝队,但如果两队之间没有持续的互动,这可能会失败。 需要共享信息、管理和指标,以便蓝队可以优先考虑他们的目标。通过成为攻击的一部分,蓝队了解攻击者的方法,使他们更有效地利用现有软件来预防威胁。同样,了解防御和思维方式可以让红队更有创造力,并找到组织特有的利用漏洞。

紫队:改善安全状况的关键步骤

紫队方法可以显着改善您的网络安全实践和文化。单一平台允许红队和蓝队以更好的方式协作。此外,它还允许团队之间有效地交换知识。例如,蓝队可以看到红队使用的方法,然后有效地提高他们的能力并将其标记为重新评估。

紫队理念是该组织在网络安全方面采用的关键步骤。它为网络安全投资提供了更好的投资回报率,并导致组织的安全状况更好。

红队、蓝队和紫队组合:安全保障的协作方法相关推荐

  1. JavaScript分类显示随机颜色【红绿蓝青黄紫、黑白、全彩】

     JavaScript分类显示随机颜色[红绿蓝青黄紫.黑白.全彩],随机显示分类颜色,按color系列显示随机颜色. web中颜色的表达方法可以用内定的英文单词或颜色代码,其中颜色代码一般分两种形 ...

  2. java color类红黄蓝_一种具有红黄蓝母体结构多发色体系的活性染料及其制备方法和应用与流程...

    本发明属于活性染料及其制备领域,特别涉及一种具有红黄蓝母体结构多发色体系的活性染料及其制备方法和应用. 背景技术: :活性染料具有色泽鲜艳.应用性能优异.湿牢度好.适用性强等优点,能以共价键与纤维素结 ...

  3. 红队蓝队紫队具体是指什么

    红队 什么是红队 红队,是指网络实战攻防演练中的防守一方. 红队一般是以参演单位现有的网络安全防护体系为基础,在实战 攻防演练期间组建的防守队伍.红队的主要工作包括演练前安全检 查.整改与加固,演练期 ...

  4. 【学习资料】红蓝紫队视角下的实战攻防演习

    欢迎关注我的微信公众号:安全攻防渗透 信息安全领域原创公号,专注信安领域人才培养和知识分享,致力于帮助叁年以下信安从业者的学习和成长. 本次给大家带来的是[红蓝紫队视角下的实战攻防演习]相关方面知识: ...

  5. 实战攻防之紫队视角下的实战攻防演习组织

    声明 本文是学习实战攻防之紫队视角下的实战攻防演习组织. 下载地址 http://github5.com/view/55010而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 什么 ...

  6. 攻防演习紫队第二篇之组织的不同阶段

    文章目录 攻防演习组织的不同阶段 0x01 组织策划阶段 一.建立演习组织 二.确定演习目标 三.制定演习规则 四.确定演习流程 五.搭建演习平台 六.应急保障措施 0x02 前期准备阶段 1.资源准 ...

  7. 攻防演练-紫队视角下的实战攻防演练组织

    紫队视角下的实战攻防演练组织 紫队作为实战攻防演练的组织方,着眼于演练的整体局势,同时 兼顾着红蓝双方的演练成果与风险.通过制定合理的演练规则与完备 的应急预案,在确保不影响生产的前提下,利用攻防对抗 ...

  8. 星际特攻队java_星际特攻队下载-星际特攻队游戏最新版v2.0.1-PChome下载中心

    星际特攻队游戏一款科幻风格的冒险游戏,你已经失去了记忆,降落在这片土地上.你必须聚集星际海盗,机械师和其他伙伴在这个未知的恒星领域开始一场太空星际冒险.在游戏中,玩家可以组建自己的团队,享受团队行动的 ...

  9. python 统计组合用什么库_Python数据分析之双色球统计两个红和蓝球哪组合比例高的方法...

    本文实例讲述了Python数据分析之双色球统计两个红和蓝球哪组合比例高的方法.分享给大家供大家参考,具体如下: 统计两个红球和蓝球,哪个组合最多,显示前19组数据 #!/usr/bin/python ...

最新文章

  1. Oozie 配合 sqoop hive 实现数据分析输出到 mysql
  2. Android新手之旅(10) 嵌套布局
  3. Java基础——常用Map的实现细节
  4. openssh for windows
  5. Blog_Backup:绿色博客备份工具
  6. Delphi XE6 TStringHelper中的string类型转换
  7. Java异常处理实验原理_Java异常处理原理与原则
  8. 【CodeForces - 697C】Lorenzo Von Matterhorn(二叉树,思维)
  9. MySQL 快速创建千万级测试数据
  10. 使用WebStorm将项目部署到IIS
  11. python评语生成_电商 Python 生成补单公司需要的评论格式3
  12. 如何将同一云服务下的虚拟机从经典部署模型迁移到 Azure Resource Manager
  13. 翻译【mysqladmin --help】
  14. Java革新大提速 Chrome 54终结YouTube的Flash内嵌技术
  15. Unity-Live2D笔记(脚本初始化,模型加载,live2d模型导出)
  16. Intel和AMD的区别
  17. 1906: 鹊桥相会
  18. 关于Warning: 'https://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/free/' already的解决方法
  19. 如何指定网站内搜索关键字(借用已有搜索引擎)
  20. eclipse配置python django环境_windows下python+Django+eclipse开发环境的配置

热门文章

  1. 七大实例巧解主板常见故障
  2. Redis Desktop Manager连接失败/超时?
  3. 完美删除EISA硬盘隐藏分区(OEM隐藏分区)
  4. win10下解决谷歌浏览器点击安装包无反应
  5. 百度收录批量查询-免费大量百度收录批量查询工具软件
  6. 用命令查询邮件服务器ip地址,如何利用nslookup命令查询mx记录?以及邮件相关记录...
  7. [译]Kotlin中是应该使用序列(Sequences)还是集合(Lists)?
  8. EOJ 3452- 唐纳德先生和假骰子
  9. 欧拉公式-python程序-计算机仿真方法(入门级)
  10. 平面点云面积计算的两种方式