flâneur — a map of the web's best reading

企業大幅提升資安能量!現在除了紅藍隊之外,還有紫隊? | TechOrange 科技報橘

buzzorange.com · 55 words · saved by 1 readers

在這個數位資訊爆炸的年代,資訊安全成了各企業保護自己商業機密的重要防火牆。自家系統保護方式持續進步,駭客的攻擊方式也不斷更新!如何讓自己的防火牆跟上不斷變化的時代演進,成為企業家們不敢輕忽的課題。如何才能避免被勒索駭客控制資料?

資安 企業大幅提升資安能量!現在除了紅藍隊之外,還有紫隊? Yi-Tzu 2022-07-14 分享本文 在這個數位資訊爆炸的年代,資訊安全成了各企業保護自己商業機密的重要防火牆。自家系統保護方式持續進步,駭客的攻擊方式也不斷更新!如何讓自己的防火牆跟上不斷變化的時代演進,成為企業家們不敢輕忽的課題。 如何才能避免被勒索駭客控制資料?如何守護客戶重要的資訊並維持企業商譽?數位資訊的爾虞我詐不若簡單的盜匪與有錢人的關係,反而像賽場上兩邊的球隊。 攻擊手的紅色、防守員的藍色 通常資安會用顏色做區分,分別為紅隊跟藍隊。就如同足球有人進攻,也必須要有守門員一樣,紅隊的工作是負責找出系統裡的漏洞並進行攻擊,而藍隊則是想盡辦法升級系統、保護系統不受紅隊的破壞。 時至今日,這套遊戲規則在資安領域中一直扮演著重要的角色,紅隊讓系統能找出隱藏的漏洞、藍隊也讓團隊學習若遇駭客如何即時應對。 而既然保護及攻擊的手段都在進步,資安領域的遊戲規則當然也必須升級。近期,除了傳統上的紅隊及藍隊,還有另一個重要的遊戲角色被推廣出來 – 「紫隊」。身為紅色及藍色的融合色,紫色的目的就是希望能整合這兩個角色,而比起被稱作「紫色隊伍」,更應該被稱為「紫色思考模式」。 雖處同個隊伍,但卻心手異處 會因為出現紫色思考模式是因紅隊及藍隊間的核心逐漸各奔東西。資訊安全專家 Daniel Miessler 提出一個簡單易懂的比喻

Explore this link on the map →

related reading