Austin merkezli 35 kişilik bi lojistik yazılımı şirketiyiz. Yılda bi kez rutin sızma testi yaptırıyorduk ve bütçemiz genelde 7.000 ile 9.000 dolar arasındaydı... ya bu sene teklif aldığımız yeni bi siber güvenlik danışmanlık firması klasik sızma testinin bize artık pek bi şey katmayacağını söyleyip yerine purple team çalışması yapmayı teklif etti.
Bunun için 16.000 dolar bütçe ve iki haftalık ortak çalışma takvimi çıkardılar. işte anlattıklarına göre saldırı ekibi ile şirket içi savunma ekibimiz canlı bi tatbikat yapacakmış, güvenlik kurallarımızın ve alarmlarımızın açıkları anında kapatılacakmış... Kulağa hoş geliyor ancak bizim iç tarafta tam zamanlı bi güvenlik operasyon merkezimiz veya siber savunma ekibimiz bile yok; yalnızca iki kıdemli sistem yöneticimiz ve bi DevOps çalışanımız var.
Bu purple team konsepti tam olarak nedir ve klasik sızma testinden farkı ne? Bizim ölçeğimizdeki bi şirket için bu kdr bütçe ve mesai ayırmaya değer mi yoksa gereksiz lüks bi hizmet mi almış oluruz?