forumفتح موضوع جديد
فتح موضوع جديد

عروض «الفريق الأحمر/الفريق الأزرق» تنهال علينا — ما الفرق العملي بينهما، وأيهما نحتاج ومتى؟

EErcanمشارك
المسمى الوظيفي
محاسب
تاريخ الانضمام
سبتمبر 2024
رسالة
92
#1

نحن شركة في دبي تضم 35 موظفاً ونعمل في تطوير برمجيات الرواتب ودعم التكنولوجيا المالية. منذ تأسيسنا كنا نكتفي بفحص الثغرات الأساسي وإجراء اختبار اختراق قياسي مرة واحدة سنوياً. مؤخراً، بعد أن أصبحت متطلبات الأمان من عملائنا من الشركات أكثر صرامة، بدأنا بالبحث عن استشارات خارجية في الأمن السيبراني. إحدى الشركتين اللتين تواصلنا معهما اقترحت محاكاة شاملة بواسطة «فريق أحمر» (red teaming)، بينما اقترحت الأخرى إنشاء مراقبة دفاعية مستمرة عبر «فريق أزرق» (blue teaming).

تتراوح العروض السنوية بين 75.000 AED و180.000 AED، وهو ما سيضغط على ميزانيتنا بشكل كبير. ما هو الفرق العملي بالضبط بين الفريق الأحمر والفريق الأزرق؟ وشركة بحجمنا، أيهما تحتاج حقاً وفي أي مرحلة؟ لا نريد إهدار ميزانيتنا على الفاضي.

UUğur Y***محارب قديم
المسمى الوظيفي
مدير عيادة
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2023
رسالة
253
الأكثر إفادة#2

باختصار: يتصرف الفريق الأحمر كمهاجم سيبراني حقيقي ويقوم بمحاولات اختراق موجهة لأنظمتكم وموظفيكم وإجراءاتكم؛ بينما يتولى الفريق الأزرق مهمة اكتشاف هذه الهجمات، والتصدي لها، وتعزيز البنية التحتية الدفاعية باستمرار. إذا لم تكن لدى الشركة آليات مراقبة دفاعية أساسية، وإدارة مركزية للسجلات (logs)، وإجراءات للاستجابة للحوادث، فإن شراء تمرين فريق أحمر هو إهدار كامل للميزانية.

لفهم الفرق العملي، انظر إلى الهدف من كل دور. بينما يكتفي اختبار الاختراق القياسي بالإبلاغ عن الثغرات المعروفة في البرمجيات، يختبر الفريق الأحمر ردود الفعل الدفاعية للشركة؛ فيرسل رسائل تصيد احتيالي، ويجرب الهندسة الاجتماعية، ويتحرك بهدوء داخل الشبكة للوصول إلى قاعدة بيانات العملاء. أما الفريق الأزرق فيعمل في مركز العمليات الأمنية (SOC) على مراقبة تنبيهات جدار الحماية، وسجلات الخوادم، وسلوكيات المستخدمين غير الطبيعية على مدار الساعة لإيقاف الهجوم على الفور.

كشركة برمجيات تضم 35 شخصاً وتقيم عروضاً تتراوح بين 75.000 و180.000 AED سنوياً، يجب أن تكون أولويتكم المطلقة لقدرات الفريق الأزرق. بدون فريق أزرق، سيسرح الفريق الأحمر ويمرح داخل أنظمتكم ويسرق بياناتكم ثم يقدم لكم تقريراً؛ ولكن نظراً لأن جانبكم الدفاعي "أعمى"، فلن تتعلموا في أي مرحلة وكيف كان بالإمكان منع هذا الهجوم.

قوموا أولاً بإنشاء نظام لجمع السجلات مركزياً، وحماية النقاط الطرفية (endpoints)، ومراقبة التنبيهات الأساسية. وأجروا اختبار اختراق قياسياً مرة أو مرتين سنوياً لإغلاق الثغرات. وعندما تصل عملياتكم الدفاعية إلى مستوى نضج معين، خصصوا ميزانية لخدمات الفريق الأحمر لاختبار ما إذا كان هذا الدفاع يعمل حقاً.

DDoruk U***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أغسطس 2025
رسالة
137
#3

استئجار فريق أحمر بدون وجود فريق أزرق (أي مراقبة دفاعية) يشبه استئجار لص محترف وتقول له 'تعال وريني هتعرف تدخل إزاي' وأنت أصلاً مش مركب قفل ولا إنذار في البيت. طبعاً هيدخل وفلوسك هتروح على الفاضي. ابنِ دفاعك الأول.

MMert P***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
طاقة
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
سبتمبر 2022
رسالة
204
#4

عند اتخاذ القرار، انظر إلى هذه الخطوات الثلاث: 1) هل لديك نظام يراقب الأنشطة المشبوهة في أنظمتك على مدار 24 ساعة؟ إذا لم يكن موجوداً، فالفريق الأزرق لا غنى عنه. 2) هل تأتي نتائج اختبارات الاختراق التي تجرى مرتين سنوياً نظيفة؟ إذا كانت الإجابة لا، فلا داعي للفريق الأحمر. 3) إذا كان دفاعك قوياً وتريد اختبار مدى صموده، هنا يمكنك الاستعانة بفريق أحمر.

KKadir K***محارب قديمعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
212
#5

نحن في فريقنا المكون من 40 شخصاً تحمسنا ودفعنا 95.000 AED مباشرة لفريق أحمر. اخترقوا شركتنا خلال أسبوعين وقدموا تقريراً وقالوا: 'فريقكم الأزرق لم يلاحظنا أبداً'؛ لأننا في الأساس لم يكن لدينا فريق يراقب. لم نستفد أي شيء، كان يجب أن نؤسس المراقبة أولاً.

KKemal G***خبير
المسمى الوظيفي
فني دعم الأنظمة
قطاع
خدمات التنظيف
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2024
رسالة
377

Doki · إعداد إدارة السجلات · 2024

#6

شركات الاستشارات تعشق بيع باقات بمصطلحات براقة للشركات الصغيرة والمتوسطة. اقرأ المواصفات والشروط التي يطلبها عملاؤك بعناية؛ فغالباً ما يكون المطلوب ليس فريقاً أحمر، بل اختبار اختراق شاملاً لتطبيقات الويب تجريه جهة خارجية مستقلة.

VVildan B***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
21
#7

إذا كنتم محتارين بين النموذجين، اسألوا الشركات عما إذا كانوا يقدمون عمل «الفريق الأرجواني» (purple team). في الفريق الأرجواني، لا يلعب المهاجم والمدافع في الخفاء؛ بل يتم تطبيق أسلوب الهجوم وأعين المطورين لديكم على الشاشة وتتم كتابة قواعد الدفاع في اللحظة نفسها. هذا أوفر بكثير لميزانيتكم وأكثر فائدة في التعلم.

MMurat Z***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
كاميرا
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2025
رسالة
27
#8

جالنا نفس العروض دي وإحنا شغالين في الفينتك. عملنا الأول سيستم مراقبة بيجمع سجلات السيرفرات والتكلفة كانت معقولة أكتر بكتير ثم إنك تعمل اختبار هجوم من غير ما يكون عندك مراقبة ده مجرد منظرة على الفاضي.

تعديل: صححت بعض الأخطاء الإملائية.

ZZeynep I***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
55
#9

تفرض اللوائح التنظيمية في قطاع التكنولوجيا المالية أولاً حفظ سجلات التدقيق، وضوابط الوصول، وقدرات المراقبة المستمرة. وفي مستوى النضج الحالي لشركتكم، يجب أن تكون الاستثمارات الموجهة للدفاع والمراقبة هي الأولوية من الناحيتين القانونية والتشغيلية.

FFilizمشارك
المسمى الوظيفي
شركة تقديم ضيافة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يونيو 2024
رسالة
78
#10

مبالغ مثل 180.000 AED سنوياً ليست هينة على شركة تضم 35 موظفاً، فلا تستنزف الميزانية بسرعة. قوموا بحل مسألة اختبار الاختراق الأدنى الذي يستوفي الشروط ومراقبة السجلات الأساسية، ومع نمو الشركة يمكنكم الانتقال إلى هذه المحاكاة الكبيرة.

ŞŞerife K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
186
#11

حدث معي العكس تماماً، لذلك أكتب هذا. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

VVildan Ö***مشارك
المسمى الوظيفي
سكرتير
قطاع
تجارة تجزئة
نوع المنظمة
شركة عائلية
تاريخ الانضمام
ديسمبر 2024
رسالة
66
#12

أنا أيضًا متحمس لمعرفة ذلك.

KKoray Y***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
ورق
نوع المنظمة
شركة عائلية
تاريخ الانضمام
ديسمبر 2024
رسالة
65
#13

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

فعل الجميع لشيء ما لا يعني أنه صحيح. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

RRabia Ç***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
23
#14

هناك شيء يجب الانتباه إليه. الخطأ المرتكب من جانب الفريق الأحمر الفريق الأزرق قابل للإصلاح عادةً، لكنه مكلف.

أتمنى أن يفيدك هذا.

MMelis Ç***خبير
المسمى الوظيفي
فني دعم الأنظمة
قطاع
طاقة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أبريل 2025
رسالة
4
#15

أنت محق تمامًا. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

SSultan Ç***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
7
#16

أتفق، بل أود التأكيد على هذه النقطة. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

دعني أتركها كملاحظة، قد تكون مفيدة.

MMert Ö***خبير
المسمى الوظيفي
منسق التوصيل
قطاع
طاقة
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يناير 2023
رسالة
157
#17

شكراً لكتابة هذا، فهو صحيح تماماً. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

AAycan K***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
خدمات تموين
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مارس 2024
رسالة
132
#18

ما كُتب هنا يطابق تماماً ما عشناه. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

FFatih G***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
خدمات تقنية المعلومات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2024
رسالة
31
#19

لدي رأي مختلف. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

EEmine T***خبير
المسمى الوظيفي
مدير التسويق
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
يناير 2023
رسالة
23
#20

نادرًا ما تجد مقالاً يشرح الأمر بهذه الوضوح.

اكتب رداً