Die klassische Trennung reicht den Bericht eines Red Teams Wochen später an ein Blue Team weiter, und die Rückkopplung, die es geben müsste, schließt sich nie: Der Angreifer erfährt nie, welche seiner Techniken die Verteidigung jetzt fangen würde, und der Verteidiger erfährt nie, ob die Korrektur gegen die echte Sache wirkt oder nur gegen deren Beschreibung.
Purple Team lässt das zusammenfallen. Dasselbe Mandat findet die Schwachstelle, wendet die Korrektur an und fährt den ursprünglichen Angriff erneut — das Ergebnis ist also eine verifizierte Kontrolle statt einer Empfehlung. Es entsteht auch ein kürzerer Bericht, denn ein behobener und nachgetesteter Befund braucht eine Zeile statt einer Seite Vorbehalte.
Es ist eine Arbeitsform, kein drittes Team. Das Wort beschreibt Rot und Blau im Zusammenspiel, und in einem kleinen Mandat kann es eine Person sein, die beide Hälften macht — die Variante, die die Übergabe ganz abschafft.
Verwandte Begriffe
Penetrationstest
Ein autorisierter, abgegrenzter Einbruchsversuch, um herauszufinden, was ein Angreifer tatsächlich erreichen könnte.
Red Team
Die offensive Seite: Leute, deren Aufgabe es ist, hineinzukommen — mit dem, was ein echter Angreifer nutzen würde.
Blue Team
Die defensive Seite: Systeme härten, beobachten und handeln, wenn etwas passiert.
Sicherheitsaudit
Eine systematische Prüfung eines Systems gegen einen Standard oder Kriterienkatalog, mit dem Ziel Abdeckung statt Einbruch.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
