تیمها باید برای مقابله با چالشهای امنیتی روزافزون، هر روز تغییر کنند و بیشتر و بیشتر خودشان را با شرایط موجود تطبیق دهند. به همین دلیل تیم بنفش تشکیل شده است تا وظایف تیمهای قرمز و آبی را با هم ترکیب کند و کارایی دو تیم را بالا ببرد.
تفاوت تیمهای قرمز و آبی
تیم قرمز گروهی از هکرها هستند که وظیفه دارند با استفاده از تکنیکهای نفوذ واقعی، آسیبپذیریهای موجود در زیرساختها، سیستمها و اپلیکیشنهای فعلی را پیدا و ضعفهای موجود در رفتارها و پروسههای انسانی را برطرف کنند. در مقابل تیم آبی، گروهی از تحلیلگران و مهندسین امنیت هستند که از سازمانها در مقابل حملات سایبری مختلف محافظت میکنند.
تیم بنفش چیست؟
تیمهای قرمز و آبی در سازمانها کاملاً مستقل هستند و در حالت استاندارد نیز ارتباطی با یکدیگر ندارند. برای مثال تیم قرمز آسیبپذیریهای موجود را شناسایی میکند و به تیم آبی اطلاع میدهد اما هیچ اطلاعاتی در مورد روش برطرف کردن تهدیدات بین این دو تیم رد و بدل نمیشود.
تیم بنفش یکی از اصطلاحاتی است که امروزه در دنیای امنیت سایبری زیاد به گوش می خورد. این تیم به عنوان پلی بین دو تیم قرمز و آبی عمل میکند و وظیفهی برقراری ارتباط بین دو تیم را بر عهده دارد و از طریق اشتراک دائمی اطلاعات میان آنها، تواناییهای امنیتی سازمان را به شکل چشمگیری افزایش میدهد.
سازمانها با بهکارگیری تیم بنفش میتوانند سناریوهای تهدید را به طور دقیق شبیهسازی کنند و تکنیکهایی جدیدی برای کشف و مقابله با تهدیدات ناشناخته ابداع کنند و از این طریق، میزان تأثیرگذاری روشهای شناسایی آسیبپذیری و شناسایی و مقابله با تهدیدات را افزایش دهند.
تیم بنفش با ترکیب تکنیکهای دفاعی و کنترلی تیم آبی و آسیبپذیریهای شناسایی شده توسط تیم قرمز، کارایی و پویایی میان این دو تیم را افزایش میدهد. در واقع تیم بنفش یک تیم جداگانه نیست، بلکه به صورت پویا بین هر دو تیم قرار میگیرد. در صورتی که بین دو تیم قرمز و آبی ارتباط خوبی وجود داشته باشد، نیازی به تیم بنفش نیست اما در اکثر مواقع این اتفاق نمیافتد و به همین خاطر تیم بنفش اهمیت مییابد.
به جامعهی کارشناسان امنیت بپیوندید:
تیم بنفش چه مزایایی برای کسب و کار شما دارد؟
اکنون که با تیم بنفش آشنا شدیم، اجازه دهید مزایای استفاده از این تیم را نیز بررسی کنیم:
شناسایی مؤثرتر آسیبپذیریها
گاهی اوقات ممکن است تیم آبی حملهای را شناسایی نکند. این موضوع به هیچ عنوان نشاندهندهی این نیست که تیم آبی مهارت یا تکنولوژی لازم برای شناسایی حملات را ندارد. ممکن است حمله آنقدر پیچیده باشد که هیچ تیمی امکان شناسایی و کشف آن را نداشته باشد.
با وجود تیم بنفش، تیم آبی راحتتر این خطرات را شناسایی میکند. وجود تیم بنفش این امکان را فراهم میکند که تیمهای دیگر بسیار راحتتر اطلاعات مختلف را با یکدیگر به اشتراک بگذارند و به صورت مستمر حملات واقعی را شبیهسازی کنند. در واقع با کمک تیم بنفش، تیم آبی میتواند با ساختار فکری هکرها آشنا شود تا پروسهی مقابله با آسیبپذیری را بهتر طراحی کند.
تقویت فرهنگ امنیت سایبری
همانطور که قبلاً گفته شد، هدف هر دو تیم قرمز و آبی تأمین امنیت سایبری شرکت است. از طرفی شرکت نیز تمایل دارد فرهنگ امنیت سایبری مؤثرتری داشته باشد تا بهتر با تهدیدات مقابله کند. با وجود تیم بنفش مهمترین اتفاقی که میافتد این است که میان تیمهای حمله و دفاع ارتباط قویتری برقرار میشود تا به صورت مستمر اطلاعاتی را که به دست آوردهاند، با یکدیگر به اشتراک بگذارند.
تیم بنفش لزوماً یک تیم جدید نیست؛ بلکه میتواند صرفاً خط مشی و رویکردی میان دو تیم باشد. تنها چیزی که مهم است این است که ارتباط و همکاری بین اعضای تیمها وجود داشته باشد تا به صورت مؤثری فرهنگ امنیت سایبری سازمان را بهبود ببخشند.
بهبود وضعیت امنیتی شرکت
مهمترین مزیت استفاده از تیم بنفش این است که وضعیت امنیتی شرکت شما به شکل چشمگیری بهبود خواهد یافت. بدون وجود تیم بنفش، خبری از ارتباطات مؤثر، بررسیهای امنیتی منظم، تکنیکهای دفاعی جدید، مدیریت کارامد تهدید و… نیست و سازمانها نمیتوانند به خوبی با تهدیدات موجود مقابله کنند. هدف تیم بنفش این است که با ایجاد هماهنگی بین تیمهای مختلف، امنیت شما را در برابر تهدیدات و آسیبپذیریها به شکل چشمگیری افزایش دهد.
نکات اساسی برای اجرای استراتژی تیم بنفش
در صورتی که میخواهید با تشکیل تیم بنفش، کارایی تیمهای آبی و قرمز را بهبود ببخشید، بهتر است این نکات را در نظر داشته باشید:
مطمئن شوید که همه در جایگاه مناسب خود قرار دارند
همکاری و ارتباط خیلی مهم است. در حالی که بهتر است تیمهای مختلف یافتههای خود را با یکدیگر به اشتراک بگذارند، هیچوقت نباید از اعضای تیم قرمز انتظار داشته باشید که فعالیتهایی مثل مدیریت آسیبپذیری را که مختص تیم آبی است، انجام دهند یا از تیم آبی بخواهید مسئولیتهای مرتبط با هکرهای تیم قرمز را برعهده بگیرد.
برنامهریزی را دستکم نگیرید
همیشه قبل از تشکیل تیم بنفش، برنامهریزیهای لازم را انجام دهید. جهت کارایی بیشتر، برای خودتان هدف تعیین کنید. مثلاً تعیین کنید که به دنبال بهبود هشدارهای امنیتی هستید یا پروسهها و سیاستهای امنیتی؟ دلیل تشکیل تیم بنفش را برای خودتان مشخص کنید.
برنامهای که طراحی میکنید، باید انعطافپذیری لازم را داشته باشد؛ زیرا تیم شما ممکن است از قسمتهایی که قبلاً به ذهن شما نرسیده، متوجه آسیبپذیری شود یا مورد تهدیدی با الگوی شناسایی جدید قرار بگیرد که برای آن برنامهریزی انجام نشده است. بهتر است برای تیمها هدفهایی تعیین کنید که در انتهای دوره قابل ارزیابی باشد و بتوانید اثرگذاری آنها را به سادگی بسنجید.
روشهای موجود را بررسی و بازبینی کنید
پیش از شروع به کار، روش مورد نظر را بررسی و تأیید کنید. تک تک بخشهای مسیر را مورد بررسی قرار دهید و قبل از اینکه به سراغ تسک بعدی بروید، تسکهای فعلی را ارزیابی کنید. این کار باعث میشود که هر دو تیم از یکدیگر بیاموزند و بتوانند به خط مشی و چارچوبی مشترک برای تعیین و رفع مشکلات با اولویت بالاتر برسند. به این ترتیب تیم قرمز دیگر با مشکلات قبلی مواجه نخواهد شد و تیم آبی نیز میتواند خطاهای پیچیدهتر را بسیار راحتتر شناسایی و رفع کند.