A hagyományos felosztás hetekkel később adja át a red team jelentését a blue teamnek, és az a visszacsatolás, aminek léteznie kellene, sosem zárul be: a támadó sosem tudja meg, melyik technikáját fogná el már a védelem, a védő pedig sosem tudja meg, hogy a javítás a valódi dolog ellen működik-e, vagy csak a leírása ellen.
A purple team ezt összenyomja. Ugyanaz a megbízás találja meg a gyengeséget, alkalmazza a javítást és futtatja újra az eredeti támadást — vagyis a szállítmány ellenőrzött kontroll, nem ajánlás. Rövidebb jelentést is eredményez, mert egy javított és újratesztelt találat egy sor, nem egy oldalnyi fenntartás.
Ez munkaszervezés, nem egy harmadik csapat. A szó azt írja le, hogy a red és a blue együtt dolgozik, és egy kis megbízáson lehet egyetlen ember, aki mindkét felét csinálja — ez az a változat, ami az átadást teljesen megszünteti.
Kapcsolódó fogalmak
Behatolásteszt
Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.
Red team
A támadó oldal: akiknek az a dolguk, hogy bejussanak, azzal, amit egy valódi támadó is használna.
Blue team
A védekező oldal: a rendszerek megerősítése, figyelése, és a kezelése annak, ha történik valami.
Biztonsági audit
Egy rendszer módszeres átvizsgálása egy szabvány vagy szempontrendszer alapján, ahol a cél a lefedettség, nem a bejutás.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
