نحن شركة برمجيات لوجستية مقرها أوستن وعندنا 35 موظفًا. كنا نجري اختبار اختراق روتيني مرة في السنة وكانت ميزانيتنا عادة بين 7,000 و9,000 دولار. هذه السنة عرضت علينا شركة استشارات أمن سيبراني جديدة قالت إن اختبار الاختراق الكلاسيكي لم يعد يضيف لنا الكثير واقترحت بدلًا منه عمل purple team.
قدّموا لذلك ميزانية 16,000 دولار وجدول عمل مشترك لمدة أسبوعين. حسب ما شرحوا، سيجري فريق الهجوم وفريق الدفاع الداخلي لدينا تمرينًا حيًا، وستُسدّ ثغرات قواعد الأمان والإنذارات لدينا فورًا. يبدو الكلام جميلًا لكن ليس لدينا حتى مركز عمليات أمنية بدوام كامل أو فريق دفاع سيبراني داخلي؛ عندنا فقط اثنان من مديري الأنظمة الأقدمين وموظف DevOps واحد.
ما هو مفهوم purple team هذا بالضبط وما الفرق بينه وبين اختبار الاختراق الكلاسيكي؟ هل يستحق كل هذه الميزانية والوقت لشركة بحجمنا، أم أننا سنشتري خدمة رفاهية غير ضرورية؟