forumفتح موضوع جديد
فتح موضوع جديد

يعرضون علينا خدمات red team وblue team، فهل لها أي معنى لشركة بحجم KOBİ؟

ZZafer Y***خبيرعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
7
#1

نحن شركة تقنية من 22 موظفاً في برشلونة نطور برمجيات لوجستية. نستضيف بيانات الشحن والمستودعات الخاصة بعملائنا على خوادم سحابية. الأسبوع الماضي طلبنا عرض سعر لتدقيق خارجي من شركة استشارات أمن سيبراني معروفة. ممثل الشركة أخبرنا أن اختبار الاختراق التقليدي أصبح قديماً، وأنه يجب إجراء مناورة "red team وblue team" لشركتنا، وقدم لنا عرضاً بقيمة 14.500 يورو.

بصراحة، هذه المصطلحات تبدو لي دائماً كتشبيهات عسكرية مخصصة للبنوك أو شركات الاتصالات أو الصناعات الدفاعية والكيانات الضخمة. بالنسبة لشركة صغيرة ومتوسطة KOBİ مثلنا، لا تملك سوى مدير نظام واحد وفريق من المطورين، هل لهذه المفاهيم تطبيق فعلي على أرض الواقع؟ أم أننا أمام باقة تسويقية تفوق حجمنا بمراحل؟

VVolkan A***محارب قديم
المسمى الوظيفي
مهندس البرمجيات
تاريخ الانضمام
أبريل 2023
رسالة
312
الأكثر إفادة#2

الجواب المختصر: بالنسبة لشركة برمجيات من 22 شخصاً، فإن إجراء مناورة red team وblue team بميزانية 14.500 يورو هو إنفاق لا داعي له إطلاقاً ولا يناسب حجم شركتك أبداً. هذه المصطلحات مخصصة للمنشآت الضخمة التي تمتلك مراكز عمليات أمنية تراقب الأنظمة 24/7؛ أما ما تحتاج إليه فعلياً في حجمك الحالي فهو اختبار اختراق محدد الأهداف ومحدد النطاق بدقة مع تدقيق لبنية السحابة.

جوهر هذه المفاهيم ببساطة هو: الفريق الأحمر (Red team) يحاول التسلل للأنظمة كمهاجم حقيقي دون علم المنشأة؛ فلا يجرب ثغرات البرمجيات فحسب، بل يحاول الدخول الفعلي للمكتب واستخدام الهندسة الاجتماعية على الموظفين. أما الفريق الأزرق (Blue team) فهو جانب الدفاع الداخلي؛ يحاول رصد هذا الهجوم من السجلات اللحظية وحماية الأنظمة وطرد المهاجم. طالما أنه ليس لديك فريق عمليات أمنية مخصص للمراقبة داخلياً، فإن طلب مناورة دفاعية يشبه تدريب حارس مرمى لفريق لا يملك لاعبين في الملعب أصلاً.

التطبيق العملي لهذه المفاهيم على مستوى الـ KOBİ ينحصر في خطوتين أساسيتين. الأولى: اختبار اختراق قياسي (penetration test) يقوم به خبير خارجي مرة واحدة سنوياً لفحص تطبيق الويب ونقاط اتصالات الـ API السحابية. الثانية: أن يقوم مدير النظام لديك بجمع السجلات مركزياً، وفرض المصادقة الثنائية، واختبار استعادة النسخ الاحتياطية التلقائية بشكل دوري.

يمكنك الحصول على اختبار اختراق ممتاز للتطبيقات والسحابة في السوق بسعر يتراوح بين 2.500 و4.000 يورو. أما الميزانية المتبقية التي تزيد عن 10.000 يورو، فاستثمارها في تدريب مطوريك على كتابة كود آمن أو تقوية البنية التحتية للسجلات سيكون مفيداً لشركتك بمراحل مقارنة بهذه المناورات.

PPerihan K***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
خدمات تموين
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
فبراير 2024
رسالة
220

Doki · موقع ويب مؤسسي · 2024

#3

لكي يتواجد طرف الـ Blue team أصلاً، يجب أن يكون لديك برنامج لجمع السجلات مركزياً ومحللون يفحصونها باستمرار. في شركة من 22 شخصاً، من المرجح أن السجلات لا يُنظر إليها إلا عند تعطل شيء ما. اختبار طبقة دفاعية غير موجودة من الأساس أمر غير منطقي تقنياً.

TTülay Y***محارب قديم
المسمى الوظيفي
مسؤول المستودع
قطاع
خدمات الأمن
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أغسطس 2025
رسالة
12
#4

هل حددت الشركة التي قدمت العرض ما الذي ستستهدفه خلال هذه المناورة؟ مثلاً هل سيحاولون التسلل لمكتبكم في زي عمال توصيل، أم سيقومون فقط بفحص منافذ قواعد البيانات على السحابة ويطلقون عليها اسم فريق أحمر؟ في أغلب الأحيان يكتفون بتزيين الاختبار التقليدي لإعادة بيعه.

MMerve Ç***مشارك
المسمى الوظيفي
فني صيانة
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
نوفمبر 2024
رسالة
27
#5

المصطلحات في العرض تبدو فخمة جداً طبعاً، وتعطي طابع العمليات العسكرية عند تقديمها لمجلس الإدارة. لكن بيع مناورة فريق أحمر بـ 14.500 يورو لشركة برمجيات لوجستية من 22 موظفاً، يشبه تركيب نظام حماية بالليزر لبقالة صغيرة بدلاً من وضع خزنة حديدية.

GGoncaخبير
المسمى الوظيفي
السياحة العلاجية
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أكتوبر 2023
رسالة
162
#6

السنة الماضية وصلنا عرض مشابه لفريقنا المكوّن من 30 شخص، طلبوا 12.000 يورو. رفضنا وخلّينا خبير مستقل يسوي اختبار اختراق للبنية السحابية ولوحة الويب بس مقابل 3.200 يورو. سكّرنا 4 ثغرات حرجة طلعت، وكان كافي وزيادة.

NNurمشارك
المسمى الوظيفي
مصمم الويب
تاريخ الانضمام
أغسطس 2024
رسالة
96
#7

اطلبوا اختبار اختراق لتطبيق الويب مباشرة ثم اللي يسمونه red team غالباً في الشركات الصغيرة ما يعدي كونه يرسل إيميلات مزيفة لموظفينكم ويعد مين ضغط عليها.

MMehmet B***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
إنشاء
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
نوفمبر 2023
رسالة
7

Doki · فحص الثغرات الأمنية · 2023

#8

بما أنكم تنقلون بيانات عملاء في قطاع اللوجستيات، فقراركم بإجراء تدقيق قرار في محله. لكن بند الإنفاق يجب أن يكون متناسباً مع ملف المخاطر لشركتكم. اختبار اختراق تقني محدد النطاق ومراجعة إجراءات تخزين البيانات سيغطيان متطلباتكم القانونية والتشغيلية.

ÖÖmer C***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
تغليف
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
سبتمبر 2025
رسالة
74
#9

الخلاصة الواضحة من كل اللي انقال: مفاهيم Red/blue team هي شغل الشركات العملاقة اللي عندها فرق دفاع متخصصة داخلها. اللي تحتاجونه مو إنكم تصرفون 14.500 يورو، بل تسوون اختبار اختراق تطبيق عادي بتكلفة حوالي ربع المبلغ.

تعديل: كتبت خطأً أعلاه، أرجو المعذرة.

MMeltemعضو جديد
المسمى الوظيفي
بائع كتب
نوع المنظمة
تعاونية
تاريخ الانضمام
سبتمبر 2024
رسالة
32
#10

هناك شيء يجب الانتباه إليه. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

أتمنى أن يفيدك هذا.

AArda K***خبير
المسمى الوظيفي
مؤسس وكالة رقمية
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يوليو 2023
رسالة
198
#11

هناك ثلاثة أمور يجب مراعاتها أثناء القيام بذلك. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

TTuğrulمشارك
المسمى الوظيفي
الطاقة الشمسية
تاريخ الانضمام
فبراير 2024
رسالة
88
#12

عانيت من نفس المشكلة قبل عامين. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

صححوا لي إن أخطأت.

FFiliz Ö***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
تصنيع الأثاث
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2026
رسالة
88
#13

كنت أفكر في نفس الشيء. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

ZZehra T***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
نقل بضائع
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أبريل 2026
رسالة
68

Doki · اختبار اختراق · 2025

#14

مررت بهذا الطريق، دعني أشرح. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة. دعني أتركها كملاحظة، قد تكون مفيدة.

TTolga Ö***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
112
#15

دعونا نفرق بين المفاهيم، فهناك خلط بينها. تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

ÜÜmit B***خبير
المسمى الوظيفي
فني دعم الأنظمة
قطاع
مستحضرات تجميل
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أبريل 2025
رسالة
15
#16

عندنا نفس المشكلة.

ZZerrin T***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
قانون
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2024
رسالة
3
#17

أنا في نفس الوضع، لذلك أسأل. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

EErcan A***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2023
رسالة
5
#18

هذا العنوان مؤرشف.

GGökhan Ç***مشارك
المسمى الوظيفي
سكرتير
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
يناير 2023
رسالة
323
#19

هذا العنوان مؤرشف لكن تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

TTaner B***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
4
#20

سأكون ممتنًا لو شاركت النتيجة.

اكتب رداً