8 تغريدة 77 قراءة Sep 07, 2020
الفرق الاساسية و الفرعية في السايبر سكيورتي
Red team :
وھو الفریق المھاجم (حيث من الممكن اعتبارهم مجموعة من الھاكرز اصحاب القبعه البیضاء) ویقومون بمحاكاه واختبار الاختراق لاكتشاف الثغرات وایجاد الاستغلال المناسب لھا، من اجل حماية المؤسسة نفسھا بشكل أفضل والعثور على نقاط الضعف في الأنظمة وتقديم التقرير لأصحاب المصلحة.
ولا تقتصر مهمه الفريق الاحمر على اختبار الاختراق في الأنظمة والشبكات وتطبيقات الويب، بل يقومون بعمل الهندسة الإجتماعية واختراق المنشئة بشكل فيزيائي.
2- Blue team :
هو الفريق المٌدافع وظيفته الوصول الي بيانات السجل وجمع المعلومات و التهديدات المحتمله وربط الاحداث ,
و و تحديد عيوب الأمن ونقاط الضعف, والتحقق من فعالية كل التدابير الأمنية ، فلذلك يجب أن يعارض الهجوم ويمنع الفريق الأحمر من الوصول إلى هدفه.
3- yellow team stands for “The Builders.” :
هذا هو الفريق المسؤول عن تطوير النظام الأمني لمنظمة ما.
يمكن أن يكون قسم تقنية المعلومات الداخلي أو مزود حلول أمنية من جهة خارجية.
قد يكونوا أيضًا مطوري تطبيقات أو برامج ، ومن المتوقع أن يتأكدوا من أن تطبيقاتهم آمنة بشكل كافٍ.
اما الفرق الثانويه هي :
1-
Purple team :
هو دمج بين الفريق الاحمر(الهجوم واكتشاف الضعف في المؤسسه ) والفريق الازرق (وهو الدفاع عن المؤسسه من الهجمات وسد نقاط الضعف فيها )
2-
Green team :
هو دمج بين الفريق الاصفر (builder ) والفريق الازرق (الدفاع )
يعني الفريق أن مطورورا النظام الأمني وضعوا أنفسهم في مكان المدافع. عليهم أن يتعلموا كيف يطور الفريق الأزرق الدفاعات التي يضيفونها إلى النظام ، حتى يتمكنوا من إضافتها أثناء البناء.
3-
Orange team :
هو مزيج بين الفريق الأحمر والفريق الأصفر ، فإن عمل الفريق البرتقالي يتمحور حول توقع الهجمات التي سيطلقها الفريق الأحمر. في الوقت نفسه ، يدرس ويتنبأ بكيفية بناء الفريق الأصفر للنظام ، والنقاط الحرجة التي من المحتمل أن يتم تفويتها لإفساح المجال أمام نقاط الضعف.

جاري تحميل الاقتراحات...