-
Adversary Emulation: den realen Angreifer nachstellen
Adversary Emulation als Disziplin: einen konkreten realen Angreifer systematisch nachstellen, statt einzelne Techniken zu testen. Der Unterschied zum Einzeltest (die vollständige Angriffskette), woher die Vorlagen kommen (ATT&CK-Gruppenprofile, Threat…
-
Purple-Team-Metriken und Reifegrad: die Verteidigung gesteuert verbessern
Purple-Team-Metriken und Reifegrad: die Abdeckungsmessung gegen MITRE ATT&CK als Landkarte der blinden Flecken, die Purple-Team-Metriken (Erkennungsrate, Sichtbarkeit gegen Erkennung, Zeit bis zur Erkennung) aus den gemeinsamen Übungen von…
-
Purple-Team-Übung mit Atomic Red Team: Erkennung testen statt hoffen
Purple-Team-Übung mit Atomic Red Team: was die freie Testbibliothek ist, wie du sie sicher im Lab einrichtest, ein Test von der Erwartung über die Ausführung bis zur Regel,…
-
Red Team, Blue Team, Purple Team: Unterschiede und Zusammenspiel
Red Team greift an, Blue Team verteidigt, Purple Team bringt beide an einen Tisch. Was die drei Begriffe bedeuten, wie eine Purple-Team-Übung abläuft, ein Übungsplan für einen Tag…
-
Was macht ein Blue Team? Aufgaben, Werkzeuge und Abgrenzung zum Red Team
Ein Blue Team ist die defensive Seite der IT-Sicherheit. Was es konkret tut, welche Werkzeuge es nutzt, wie es sich von SOC, CSIRT, Red Team und Purple Team…