forumفتح موضوع جديد
فتح موضوع جديد

الشركة تقترح تمرين purple team بدل اختبار الاختراق، ما هذا وهل نحتاجه؟

PPınarخبير
المسمى الوظيفي
خبير التحليلات
تاريخ الانضمام
يناير 2024
رسالة
198

Doki · تطبيق الجوال · 2025

#1

نحن شركة برمجيات لوجستية مقرها أوستن وعندنا 35 موظفًا. كنا نجري اختبار اختراق روتيني مرة في السنة وكانت ميزانيتنا عادة بين 7,000 و9,000 دولار. هذه السنة عرضت علينا شركة استشارات أمن سيبراني جديدة قالت إن اختبار الاختراق الكلاسيكي لم يعد يضيف لنا الكثير واقترحت بدلًا منه عمل purple team.

قدّموا لذلك ميزانية 16,000 دولار وجدول عمل مشترك لمدة أسبوعين. حسب ما شرحوا، سيجري فريق الهجوم وفريق الدفاع الداخلي لدينا تمرينًا حيًا، وستُسدّ ثغرات قواعد الأمان والإنذارات لدينا فورًا. يبدو الكلام جميلًا لكن ليس لدينا حتى مركز عمليات أمنية بدوام كامل أو فريق دفاع سيبراني داخلي؛ عندنا فقط اثنان من مديري الأنظمة الأقدمين وموظف DevOps واحد.

ما هو مفهوم purple team هذا بالضبط وما الفرق بينه وبين اختبار الاختراق الكلاسيكي؟ هل يستحق كل هذه الميزانية والوقت لشركة بحجمنا، أم أننا سنشتري خدمة رفاهية غير ضرورية؟

ÖÖzgür A***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
1
الأكثر إفادة#2

الجواب المختصر: purple team ليس نوعًا مستقلًا من الاختبار؛ بل نموذج تعاون يجلس فيه الفريق الأحمر الذي يحاكي الهجوم مع الفريق الأزرق الذي يدافع عن الأنظمة على طاولة واحدة لاختبار الإنذارات وقواعد الكشف معًا. إذا لم يكن في شركتكم فريق أمني مخصص يراجع السجلات على مدار الساعة ويكتب قواعد الدفاع، فإن تخصيص 16,000 دولار لهذه الخدمة إهدار لميزانيتكم.

في اختبار الاختراق الكلاسيكي يهاجم خبراء من الخارج أنظمتكم ويستغلون الثغرات التي يجدونها ويسلّمون في النهاية تقرير نتائج مفصلًا. أما في تمرين purple team فيقف فريق الدفاع أمام الشاشة أثناء تنفيذ المهاجم لتقنيته؛ ويُختبر لحظيًا ويُحسَّن ما إذا كان الهجوم يولّد سجلًا، وهل تدق الإنذارات، وهل تعمل قواعد الحجب.

بما أنه لا يوجد في بنيتكم خبير دفاع سيبراني بدوام كامل، سيضطر مديرا الأنظمة ومهندس DevOps لديكم إلى ترك أعمالهم لأسبوعين لتحسين خوارزميات كشف وقواعد إنذار معقدة. وعندما تفتقرون للخبرة الداخلية لإدارة هذه العملية، يبقى معظم القيمة التي تقدمها الشركة الخارجية معلقًا في الهواء.

في مرحلتكم الحالية من المنطقي جدًا الاستمرار في اختبار الاختراق القياسي ضمن نطاق 7,000-9,000 دولار. ركزوا على سد الثغرات التقنية التي ستظهر بعد الاختبار. ولا تطرحوا استثمار purple team إلا عندما يصبح لديكم موظف أمني مخصص يشرف على إدارة السجلات والإنذارات.

İİbrahim K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
204
#3

من الناحية التقنية، الفريق الأحمر يهاجم والفريق الأزرق يحاول الكشف. أما purple team فهو حكم أو بروتوكول عمل مشترك. يجرّب المهاجم تقنية معينة، ويُنظر هل وصل سجل للفريق الأزرق، وإن لم يصل تُكتب قاعدة. إذا لم يكن هناك من يدير السجلات المركزية وEDR بشكل فعّال داخليًا، فلن تستطيعوا إدماج المخرج التقني لهذا التمرين في بنيتكم.

GGizem M***مشارك
المسمى الوظيفي
مهندس صناعي
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يونيو 2024
رسالة
96
#4

السنة الماضية دخلنا تمرينًا مشابهًا بنفس الحماس مع فريقنا المكوّن من 45 شخصًا ودفعنا 14,500 دولار. لم يستطع مهندس الأنظمة لدينا رفع رأسه من الاجتماعات لمدة 10 أيام وتعطلت تحديثات السيرفرات الروتينية. وفي نهاية اليوم لم يبقَ في يدنا سوى عشرات التوصيات بالإعدادات لكن لم يكن لدينا وقت لتطبيقها. وارتحنا عندما عدنا للاختبار الكلاسيكي.

AAhmet E***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
كهرباء وإلكترونيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مارس 2023
رسالة
197
#5

شركات استشارات الأمن تضخّم الفواتير مؤخرًا بمفاهيم من هذا النوع لأن هوامش الاختبارات الروتينية انخفضت. محاولة بيع تمرين مشترك بـ 16,000 دولار لجهة لديها طاقم بنية تحتية من شخصين ليست مقاربة استشارية حسنة النية. لقد غلّفوا لكم خدمة لا تناسبكم.

تعديل: كتبت من الهاتف، أرجو المعذرة عن الأخطاء الإملائية.

İİlker K***محارب قديمعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
343
#6

لكي يكون عمل الفريق البنفسجي فعالاً يجب توفر هذه الشروط الثلاثة: 1) وجود نظام مركزي لجمع السجلات ونظام كشف على نقاط النهاية، 2) وجود موظف واحد على الأقل بدوام كامل في الفريق الأزرق يدير هذه الأنظمة يومياً، 3) أن تكون ثغرات اختبار الاختراق الأساسية قد أُغلقت بالكامل في الماضي. إذا لم تتوفر هذه، فستذهب أموالكم هدراً.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

MMert D***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
40
#7

فريق البنية التحتية عندنا المكوّن من شخصين يضيع في تلك الاجتماعات. ربط مديري الأنظمة لمدة أسبوعين سيعطّل الشركة تشغيلياً أيضاً... أنصحكم ألا تحيدوا عن اختبار الاختراق الكلاسيكي.

İİsmail Ş***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
177
#8

اكتبوا للشركة بوضوح ما يلي: لا يوجد لدينا فريق دفاع سيبراني خاص داخل هيكلنا، لذلك نرجو إخراج نطاق الفريق البنفسجي وتعديل العرض ليكون فقط اختبار اختراق خارجي وداخلي. إذا لم يقبلوا، تابعوا مع شركة اختبار مستقلة أخرى أو التي تعاملتم معها سابقاً.

FFurkan K***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
141
#9

موضوع لا أعرفه، ألا يمكن أن تكون شركة الدعم التي نأخذها كخدمة من الخارج هي ما نسميه الفريق الأزرق؟ ألا يمكن إدخالهم أيضاً في هذا الاختبار؟

ZZehra K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
86
#10

في نماذج النضج المؤسسي يُعد الفريق البنفسجي عملية متقدمة. وعندما تطلب منكم الجهات التنظيمية أو العملاء المؤسسيون الكبار تقرير تدقيق مستقل، سيريدون أيضاً رؤية تقرير اختبار اختراق رسمي بدلاً من محضر تمرين الفريق البنفسجي. من هذه الناحية أيضاً يبقى الاختبار الكلاسيكي أولوية.

GGizem A***خبير
المسمى الوظيفي
متخصص تكامل
تاريخ الانضمام
سبتمبر 2023
رسالة
224
#11

هل تعتقد أن هذا يعمل لجميع الأحجام؟ تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

AAslı K***عضو جديد
المسمى الوظيفي
فني دعم الأنظمة
قطاع
استشارات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
أغسطس 2026
رسالة
193
#12

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

TTuğçe Y***مشارك
المسمى الوظيفي
مدير ضمان الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مارس 2022
رسالة
329
#13

بالتأكيد. وإذا أردت إضافة شيء: عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

CCeren G***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
54
#14

هل يمكنك توضيح هذا أكثر؟ كل من يستعجل في purple team الأمن السيبراني يتعثر في نفس النقطة.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

HHasan K***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
الخدمات الصحية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2024
رسالة
404
#15

سأكتب ما حدث لي، ربما يفيدكم. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

دعني أتركها كملاحظة، قد تكون مفيدة.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#16

دعني أشارك تجربتي... إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

JJülide S***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2025
رسالة
3
#17

دعوني ألخص ما قيل حتى الآن. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

بالتوفيق.

YYasemin K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
3
#18

موضوع في الوقت المناسب تمامًا.

ÖÖmer B***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2022
رسالة
55
#19

أتابع الموضوع. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

TTaner Ö***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
16
#20

شكرًا جزيلاً، سأجربها اليوم.

اكتب رداً