Egy red team megbízás célvezérelt, nem ellenőrzőlista-vezérelt. A célt eredményként fogalmazzák meg — érd el az ügyféladatbázist, küldj levelet a pénzügy nevében, szerezz shellt egy éles gépen —, az útvonalat pedig nyitva hagyják; ettől lesz értelmes az eredmény. Egy szkenner megmondja, melyik ajtó nincs bezárva; egy red team megmondja, el lehet-e jutni a széfig.
Az ára a lefedettség. Mivel a legkisebb ellenállás útját követi, megáll, amint sikerrel jár, és egész területeket érintetlenül hagy. Ez erény, ha a kérdés az, hogy „ki vagyunk-e téve”, és probléma, ha a kérdés az, hogy „ez a komponens rendben van-e” — az utóbbi audit.
Kapcsolódó fogalmak
Purple team
A támadás és a védekezés egyetlen gyakorlatként futtatva, így minden javítást az a technika ellenőriz, amelyik megtalálta a rést.
Blue team
A védekező oldal: a rendszerek megerősítése, figyelése, és a kezelése annak, ha történik valami.
Behatolásteszt
Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
