forumСоздать тему

Нас называют red team и blue team, есть ли в этом смысл на масштабе малого бизнеса?

ZZafer Y***ЭкспертУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
7
#1

Мы технологическая компания из 22 человек в Барселоне, разрабатываем логистическое ПО. Данные о доставке и складах наших клиентов храним на облачных серверах. На прошлой неделе мы запросили предложение у корпоративной фирмы по кибербезопасности для внешнего аудита. Пришедший представитель заявил, что классический пентест уже устарел, что нашей компании нужно провести учения «red team и blue team», и выставил счёт на 14 500 евро.

Честно говоря, эти понятия мне всегда казались военными метафорами, придуманными для гигантов вроде банков, телекомов или оборонки. Есть ли у этих понятий реальное применение на практике для такого малого бизнеса, как наш, где один сисадмин и разработчики? Или нам просто продают маркетинговый пакет, который сильно превышает наш масштаб?

VVolkan A***Ветеран
Должность
Архитектор ПО
Дата регистрации
апр. 2023 г.
Сообщение
312
Самый полезный#2

Короткий ответ: для софтверной компании из 22 человек учения red team и blue team с бюджетом 14 500 евро — абсолютно ненужная трата и не соответствует масштабу вашего бизнеса. Эти понятия для гигантов, у которых есть круглосуточный центр мониторинга безопасности; на вашем масштабе вам нужен целевой пентест с чётко очерченным объёмом и аудит облачной архитектуры.

Суть понятий такова: red team пытается проникнуть внутрь как настоящий злоумышленник, без ведома компании; проверяет не только уязвимости ПО, но и физический вход в офис и методы социальной инженерии против сотрудников. Blue team — это обороняющаяся сторона внутри; она пытается обнаружить эту атаку по логам в реальном времени, защитить системы и выкинуть злоумышленника наружу. Заказывать оборонительные учения, когда у вас нет отдельной команды мониторинга безопасности, — всё равно что тренировать вратарские навыки у команды, которой на поле нет.

На масштабе малого бизнеса практический смысл этих понятий сводится к двум основным шагам. Первый — стандартный пентест (penetration test), когда раз в год внешний специалист ковыряет ваше веб-приложение и облачные API-эндпоинты. Второй — чтобы ваш сисадмин собирал централизованные логи, вводил обязательную двухфакторную аутентификацию и периодически тестировал восстановление из автоматических бэкапов.

На рынке можно получить очень качественный пентест приложения и облака в диапазоне от 2 500 до 4 000 евро. А оставшийся бюджет свыше 10 000 евро вам в разы полезнее направить не на такие учения, а на обучение ваших разработчиков безопасной разработке кода или на усиление лог-инфраструктуры.

PPerihan K***Участник
Должность
Продакт-менеджер
Отрасль
Кейтеринг
Тип организации
компания из 20 человек
Дата регистрации
февр. 2024 г.
Сообщение
220

Doki · Корпоративный сайт · 2024

#3

Чтобы сторона blue team вообще могла существовать, у вас должны быть централизованное ПО для сбора логов и аналитики, которые постоянно их просматривают. В компании из 22 человек на логи, скорее всего, смотрят только когда что-то упало. Тестировать несуществующий оборонительный слой технически бессмысленно.

TTülay Y***Ветеран
Должность
Заведующий складом
Отрасль
Охранные услуги
Тип организации
компания в составе холдинга
Дата регистрации
авг. 2025 г.
Сообщение
12
#4

Фирма, которая дала предложение, сказала, что именно они будут атаковать во время этих учений? Например, попробуют тайком проникнуть в ваш офис под видом курьера, или просто просканируют порты базы данных в облаке и называют это красной командой? Чаще всего они просто приукрашивают классический тест и продают его.

MMerve Ç***Участник
Должность
Специалист технического сервиса
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
семейный бизнес
Дата регистрации
нояб. 2024 г.
Сообщение
27
#5

Термины в предложении выглядят очень круто, конечно, на презентации совету директоров придают атмосферу военной операции. Но продать red team учения за 14 500 евро логистическому ПО на 22 человека — это как поставить в продуктовом ларьке лазерную систему охраны вместо стального сейфа.

GGoncaЭксперт
Должность
Медицинский туризм
Тип организации
индивидуальный предприниматель
Дата регистрации
окт. 2023 г.
Сообщение
162
#6

В прошлом году для нашей команды из 30 человек получили похожее предложение, запросили 12.000 евро. Мы отказались и просто наняли независимого спеца за 3.200 евро, чтобы он провел пентест облачной инфраструктуры и нашей веб-панели. Закрыли 4 критические уязвимости, которые он нашел, и этого хватило за глаза.

NNurУчастник
Должность
Веб-дизайнер
Дата регистрации
авг. 2024 г.
Сообщение
96
#7

вы напрямую заказывайте пентест веб-приложения. этот их red team для малого бизнеса обычно сводится к тому, чтбоы разослать сотрудникам фишинговые письма и посчитать, кто кликнул.

MMehmet B***Участник
Должность
Специалист службы поддержки клиентов
Отрасль
Строительство
Тип организации
Компания на 120 человек
Дата регистрации
нояб. 2023 г.
Сообщение
7

Doki · Сканирование уязвимостей · 2023

#8

Поскольку вы работаете в сфере логистики и обрабатываете клиентские данные, решение провести аудит абсолютно верное. Однако статья расходов должна быть соразмерна профилю рисков вашей компании. Технического пентеста с четко определенным скоупом и пересмотра процедур хранения данных будет вполне достаточно для соблюдения законодательных и операционных требований.

ÖÖmer C***Участник
Должность
Тимлид разработки
Отрасль
Упаковка
Тип организации
производство
Дата регистрации
сент. 2025 г.
Сообщение
74
#9

Из всего сказанного напрашивается четкий вывод: концепции Red/Blue team — это удел гигантов, у которых есть собственный штатный SOC и команды защиты. Вам нужно не спускать 14.500 евро, а заказать стандартный пентест приложений примерно за четверть этой суммы.

edit: выше написал неправильно, извините.

MMeltemНовый участник
Должность
Книжный магазин
Тип организации
кооператив
Дата регистрации
сент. 2024 г.
Сообщение
32
#10

На это стоит обратить внимание. Изменение платежных данных никогда не подтверждается через тот же канал.

Надеюсь, это будет полезно.

AArda K***Эксперт
Должность
Основатель digital-агентства
Тип организации
Компания на 120 человек
Дата регистрации
июль 2023 г.
Сообщение
198
#11

На что обратить внимание при выполнении этого. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Пишите, если есть вопросы, отвечу по мере возможности.

TTuğrulУчастник
Должность
Солнечная энергетика
Дата регистрации
февр. 2024 г.
Сообщение
88
#12

Я столкнулся с тем же два года назад. Без измерений мы всегда приходим к одному и тому же.

Исправьте, если я ошибаюсь.

FFiliz Ö***Участник
Должность
Специалист технической поддержки
Отрасль
Производство мебели
Тип организации
кооператив
Дата регистрации
янв. 2026 г.
Сообщение
88
#13

Я тоже об этом думал. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Это мое мнение, не утверждаю, что оно единственно верное.

ZZehra T***Участник
Должность
Операционный директор
Отрасль
Грузоперевозки
Тип организации
стартап на ранней стадии
Дата регистрации
апр. 2026 г.
Сообщение
68

Doki · Тест на проникновение · 2025

#14

Я проходил через это, расскажу. Люди защищают не процесс, а привычку. Сопротивление идет оттуда.

Большинство инцидентов начинается не с уязвимости, а с украденного пароля. Оставлю как заметку, пригодится.

TTolga Ö***УчастникУчастник сообщества
Дата регистрации
июль 2023 г.
Сообщение
112
#15

Давайте разделим понятия, их путают. Две недели ведения заметок дают лучший результат, чем шестимесячные прогнозы.

Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

ÜÜmit B***Эксперт
Должность
Специалист технической поддержки
Отрасль
Косметика
Тип организации
среднее предприятие
Дата регистрации
апр. 2025 г.
Сообщение
15
#16

У нас так же.

ZZerrin T***Участник
Должность
Специалист по экспорту
Отрасль
Право
Тип организации
бутиковое агентство
Дата регистрации
март 2024 г.
Сообщение
3
#17

У меня та же ситуация, поэтому и спрашиваю. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Начните с небольшого эксперимента не привязывайте всё сразу. Это мое мнение, не утверждаю, что оно единственно верное.

EErcan A***Участник
Должность
Тестировщик
Отрасль
Кейтеринг
Тип организации
среднее предприятие
Дата регистрации
дек. 2023 г.
Сообщение
5
#18

Эта тема в архиве.

GGökhan Ç***Участник
Должность
Секретарь
Отрасль
Кейтеринг
Тип организации
среднее предприятие
Дата регистрации
янв. 2023 г.
Сообщение
323
#19

эта тема в архиве. две недели ведния заметок дают лучший результат чем шестимесячные прогнозы.

это мое мнение не утверждаю что оно единственно верное.

TTaner B***УчастникУчастник сообщества
Дата регистрации
июнь 2023 г.
Сообщение
4
#20

Буду рад, если напишете о результате.

Написать ответ