虎队和红队有什么区别?是否还有其他“颜色”团队(与 IT 安全相关)?
虎队对红队?
信息安全
渗透测试
2021-09-04 21:00:19
2个回答
我只听说过两种类型的团队:
蓝队——网络的捍卫者
红队 - 网络攻击者
虎队 - 与红队相同,但是是交战中攻击/反对方的较旧术语
白队 - 建立参与规则的团队,通常是组织的员工。白队不进行任何测试。
CISSP学习指南对不同的团队有如下解释:
白队 由员工组成的中立团队,充当观察员、裁判员和裁判员,介于 > 模拟攻击者(犯罪者)的红色团队和企业使用信息系统的实际捍卫者的蓝色团队之间。白队为安全测试建立参与规则(ROE)和性能指标。白队还负责总结经验教训,进行参与后评估,并将结果传达给管理层。有时,白队也会执行事件响应活动并在紧急情况下解决机器人攻击。
来自: http ://stormsecurity.files.wordpress.com/2012/01/phd_thesis_adrian_furtuna.pdf
根据特定的活动领域(例如军事、计算机、公司等),红队有多种定义。
在信息安全的背景下,红队一词与渗透测试、道德黑客、老虎队等其他术语密切相关。
尽管渗透测试、道德黑客和老虎队等术语没有精确定义,但它们都指模拟计算机“黑客”活动以测试信息系统的安全性。
其它你可能感兴趣的问题