知识卡片
红队靠目标导向和持续渗透区别于漏洞扫描
内容
漏洞扫描团队用自动化手段检测软件和配置中可预测及已知的弱点,渗透测试团队关注发现并尝试利用大量漏洞,两者关注范围窄,参与时间通常只有数天;红队完全不同,它带着一个具体目标(比如窃取知识产权或客户数据),像真实攻击者一样在数周时间里以任何必要手段自由穿梭于各类产品、基础设施和企业内外边界之间。这种目标导向、跨边界的持续渗透,测试的不是某个组件够不够安全,而是整个组织的各个防线拼在一起之后会不会在意料之外的连接点上露出破绽。
参考来源
- 位置:《Google系统架构解密:构建安全可靠的系统》第20章《理解角色和责任》20.2.3节特殊的团队:蓝队和红队(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_161.html`)
- 结论依据:原文明确区分"漏洞扫描团队借助可自动扫描手段,检测软件和配置中可预测及已知的弱点……渗透测试团队更关注发现大量的漏洞,并尝试利用……由于仅关注……通常来说,他们参与的时间仅有数天。相比之下,红队是以目标为导向的,并且参与时间通常持续数周"。
- 原始内容:红队不等同于漏洞扫描或渗透测试团队。漏洞扫描团队借助可自动扫描手段,检测软件和配置中可预测及已知的弱点……相比之下,红队是以目标为导向的,并且参与时间通常持续数周。他们有特定的目标,如窃取知识产权或客户数据。