# Blue Team

> Die defensive Seite: Systeme härten, beobachten und handeln, wenn etwas passiert.

Blue-Team-Arbeit ist unspektakulär und kumulativ: Patch-Hygiene, vernünftige Authentisierung, Least-Privilege-Zugriffe, Logging, das genug erfasst, um einen Vorfall zu rekonstruieren, Alarme, die bei den wichtigen Dingen anschlagen und sonst still bleiben. Kaum etwas davon ist interessant, und bei fast allen echten Vorfällen fehlte eines davon — kein exotischer Exploit.

Ihr schwerstes Problem ist zu wissen, ob irgendetwas davon wirkt. Verteidigung wird gegen einen vorgestellten Angreifer gebaut, und ein vorgestellter Angreifer ist immer etwas höflicher als ein echter — das ist das Argument dafür, sie gegen jemanden zu testen, der wirklich vorbeikommen will.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/purple-team.md
- https://dfieldsolutions.com/de/glossar/red-team.md
- https://dfieldsolutions.com/de/glossar/incident-response.md

---

Source: https://dfieldsolutions.com/de/glossar/blue-team
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
