TGViewer
Security nomad Security nomad @nomadsecurity · 1.2K subscribers
Post #105 1.73K
Я очень люблю модель “Цветового круга кибербезопасности”, предложенную Эйприл Райт и описанную Луисом Кременом в этой статье. Уже как-то раз писал по ней свой материал, подробно рассказывая о ней. Но решил максимально ужать информацию, чтобы добавить в мою базу знаний. Эта модель позволит неплохо сориентироваться в существующих направлениях кибербезопасности и прикинуть возможные векторы развития. Основные тезисы:

- Переход между разными направлениями информационной безопасности возможен, но, часто, по сложности он почти равен полной смене сферы деятельности
- Есть три команды “основных” цветов - Красная, Синяя и Жёлтая. Три команды “промежуточных” цветов - Пурпурная, Зелёная и Оранжевая. А так же “Белая команда”, которая стоит особняком от всех
- Переход между позициями “одной команды”, “одного цвета” - наиболее простой. Обычно, на них требуются +- одинаковые навыки
- Переход между смежными цветами - более сложен. Потребуется получить доп.навыки
- Переход между цветами, не граничащими друг с другом, обычно, самый сложный (хотя, есть исключения - о них можно почитать по ссылкам в базе знаний)

Red Team
Одна из двух “классических” ИБшных команд, так же известная, как наступательная безопасность, Offensive Security. Занимается тем, что пытается “взломать” выстроенную защиту”, ища в ней слабые места и имитируя злоумышленника. Эти ребята, так же, занимаются исследованиями в области ИБ, поисками Zero Day - уязвимостей и т.д. Если вы пришли в ИБ осознанно, то, с вероятностью 90%, сделали это насмотревшись на изображение этой команды в фильмах\играх, или же просто услышали, о том, что хакерством можно заниматься легально

Blue Team
Вторая классическая команда, существование которой признаётся всеми учебниками по ИБ. Оборонительная безопасность, Defensive Security. Занимается тем, что, собственно, защищает системы - обнаруживает взлом, реагирует на него, останавливает хакеров и т.д.

Purple Team
Вот тут уже начинаются сложности. Существование этой команды признают далеко не все теоретики, но её упоминание вполне можно встретить в довольно старой литературе. Обычно специалистов этого направления характеризуют, как людей, которые сочетают техники и приёмы Красной и Синей команд. Но, сразу оговорюсь - с “промежуточниыми” цветами, находящимися на стыке всё довольно сложно - чёткого критерия отнесения к этим командам нет. Если к этой команде относить классического “администратора безопасности в компании на сотню человек” (который покрывает обязанности и красной, и синей, а, часто, ещё и жёлтой команды), то это окажется самой универсальной командой, переход в которую возможен почти откуда угодно. И из которой, в свою очередь, можно перейти почти куда угодно.

Yellow Team
С этой команды начинается ересь, которую пока не признают классические учебники по ИБ, что, я надеюсь, когда-нибудь изменится. Это команда, выделенная авторами концепции из классической “синей” команды. Специалисты из этого направления, собственно, строят защиту - разрабатывают, проектируют, настраивают СЗИ

Green Team
Ещё одна команда “промежуточного” цвета. По сути, она специализируется на безопасной разработке, на внедрение в процесс разработки приложений средств защиты информации. То есть, основная цель команды - поиск уязвимостей прямо в коде и их устранение, по-возможности, на самых ранних этапах.

Orange Team
Команда, которая занимается образовательным аспектом информационной безопасности. Это и различные преподаватели вузов и онлайн-школ, и методисты курсов. Сюда же можно отнести и Security Champions, и людей, занимающихся Security Awareness, и любого, кто задействован в образовательной деятельности.

White Team
Эта команда, с одной стороны, держится особняком от всего цветового круга, но, при этом, тесно взаимодействует во всеми остальными “цветами”. За счёт этого переход в неё и из неё возможен почти в любое направление, но в таком случае придётся изучать одинаково большое количество новой информации. К этому направлению, обычно, относят специалистов по документации, различных аудиторов и управленцев.

#войтивайти #база_знаний #образование
  • 👍 10
  • 🤔 3
  • ❤ 1
More from @nomadsecurity
  1. Sep 22, 2026Кстати, тут подвезли новости о том, что багхантеры использовали Claude для получения досту…
  2. Sep 17, 2026Claude - потрясающая вещь... Если вы не подавались на CVP, но настроите его на мониторинг…
  3. Sep 10, 2026Лол
  4. Sep 9, 2026Любопытно, кстати, наблюдать за тем, как меняется рынок русскоязычного ибшного онлайн-обра…
  5. Aug 24, 2026Короче, мем. Вин в номинации что признать самой смешной защитой от prompt injection: обяза…
  6. Aug 10, 2026А ведь тогда намёка никто не понял...
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →