DFIELDSOLUTIONS

Sicherheit

GlossarPurple Team

Angriff und Verteidigung als eine Übung, sodass jede Korrektur gegen genau die Technik geprüft wird, die die Lücke gefunden hat.

Die klassische Trennung reicht den Bericht eines Red Teams Wochen später an ein Blue Team weiter, und die Rückkopplung, die es geben müsste, schließt sich nie: Der Angreifer erfährt nie, welche seiner Techniken die Verteidigung jetzt fangen würde, und der Verteidiger erfährt nie, ob die Korrektur gegen die echte Sache wirkt oder nur gegen deren Beschreibung.

Purple Team lässt das zusammenfallen. Dasselbe Mandat findet die Schwachstelle, wendet die Korrektur an und fährt den ursprünglichen Angriff erneut — das Ergebnis ist also eine verifizierte Kontrolle statt einer Empfehlung. Es entsteht auch ein kürzerer Bericht, denn ein behobener und nachgetesteter Befund braucht eine Zeile statt einer Seite Vorbehalte.

Es ist eine Arbeitsform, kein drittes Team. Das Wort beschreibt Rot und Blau im Zusammenspiel, und in einem kleinen Mandat kann es eine Person sein, die beide Hälften macht — die Variante, die die Übergabe ganz abschafft.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien