Ein Red-Team-Mandat ist zielgetrieben statt checklistengetrieben. Das Ziel wird als Ergebnis formuliert — erreiche die Kundendatenbank, verschicke Mail als Finanzabteilung, hol dir eine Shell auf einem Produktivhost — und der Weg bleibt offen; das macht das Ergebnis aussagekräftig. Ein Scanner sagt dir, welche Türen offen sind; ein Red Team sagt dir, ob jemand an den Safe kommt.
Der Preis ist Abdeckung. Weil es dem Weg des geringsten Widerstands folgt, hört es auf, sobald es Erfolg hat, und lässt ganze Bereiche unberührt. Das ist ein Vorzug, wenn die Frage lautet „sind wir exponiert“, und ein Problem, wenn sie lautet „ist diese Komponente solide“ — Letzteres ist ein Audit.
Verwandte Begriffe
Purple Team
Angriff und Verteidigung als eine Übung, sodass jede Korrektur gegen genau die Technik geprüft wird, die die Lücke gefunden hat.
Blue Team
Die defensive Seite: Systeme härten, beobachten und handeln, wenn etwas passiert.
Penetrationstest
Ein autorisierter, abgegrenzter Einbruchsversuch, um herauszufinden, was ein Angreifer tatsächlich erreichen könnte.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
