Я очень люблю модель “Цветового круга кибербезопасности”, предложенную
Эйприл Райт и описанную
Луисом Кременом в
этой статье. Уже как-то раз писал по ней
свой материал, подробно рассказывая о ней. Но решил максимально ужать информацию, чтобы
добавить в мою базу знаний. Эта модель позволит неплохо сориентироваться в существующих направлениях кибербезопасности и прикинуть возможные векторы развития. Основные тезисы:
- Переход между разными направлениями информационной безопасности возможен, но, часто, по сложности он почти равен полной смене сферы деятельности
- Есть три команды “основных” цветов - Красная, Синяя и Жёлтая. Три команды “промежуточных” цветов - Пурпурная, Зелёная и Оранжевая. А так же “Белая команда”, которая стоит особняком от всех
- Переход между позициями “одной команды”, “одного цвета” - наиболее простой. Обычно, на них требуются +- одинаковые навыки
- Переход между смежными цветами - более сложен. Потребуется получить доп.навыки
- Переход между цветами, не граничащими друг с другом, обычно, самый сложный (хотя, есть исключения - о них можно почитать по ссылкам в базе знаний)
Red Team
Одна из двух “классических” ИБшных команд, так же известная, как наступательная безопасность, Offensive Security. Занимается тем, что пытается “взломать” выстроенную защиту”, ища в ней слабые места и имитируя злоумышленника. Эти ребята, так же, занимаются исследованиями в области ИБ, поисками Zero Day - уязвимостей и т.д. Если вы пришли в ИБ осознанно, то, с вероятностью 90%, сделали это насмотревшись на изображение этой команды в фильмах\играх, или же просто услышали, о том, что хакерством можно заниматься легально
Blue Team
Вторая классическая команда, существование которой признаётся всеми учебниками по ИБ. Оборонительная безопасность, Defensive Security. Занимается тем, что, собственно, защищает системы - обнаруживает взлом, реагирует на него, останавливает хакеров и т.д.
Purple Team
Вот тут уже начинаются сложности. Существование этой команды признают далеко не все теоретики, но её упоминание вполне можно встретить в довольно старой литературе. Обычно специалистов этого направления характеризуют, как людей, которые сочетают техники и приёмы Красной и Синей команд. Но, сразу оговорюсь - с “промежуточниыми” цветами, находящимися на стыке всё довольно сложно - чёткого критерия отнесения к этим командам нет. Если к этой команде относить классического “администратора безопасности в компании на сотню человек” (который покрывает обязанности и красной, и синей, а, часто, ещё и жёлтой команды), то это окажется самой универсальной командой, переход в которую возможен почти откуда угодно. И из которой, в свою очередь, можно перейти почти куда угодно.
Yellow Team
С этой команды начинается ересь, которую пока не признают классические учебники по ИБ, что, я надеюсь, когда-нибудь изменится. Это команда, выделенная авторами концепции из классической “синей” команды. Специалисты из этого направления, собственно, строят защиту - разрабатывают, проектируют, настраивают СЗИ
Green Team
Ещё одна команда “промежуточного” цвета. По сути, она специализируется на безопасной разработке, на внедрение в процесс разработки приложений средств защиты информации. То есть, основная цель команды - поиск уязвимостей прямо в коде и их устранение, по-возможности, на самых ранних этапах.
Orange Team
Команда, которая занимается образовательным аспектом информационной безопасности. Это и различные преподаватели вузов и онлайн-школ, и методисты курсов. Сюда же можно отнести и Security Champions, и людей, занимающихся Security Awareness, и любого, кто задействован в образовательной деятельности.
White Team
Эта команда, с одной стороны, держится особняком от всего цветового круга, но, при этом, тесно взаимодействует во всеми остальными “цветами”. За счёт этого переход в неё и из неё возможен почти в любое направление, но в таком случае придётся изучать одинаково большое количество новой информации. К этому направлению, обычно, относят специалистов по документации, различных аудиторов и управленцев.
#войтивайти #база_знаний #образование