在上篇我們介紹 PTEF 框架中的紫隊、紅隊、藍隊的定義,此篇將提供 PTEF 框架中所定義的紫隊演練的角色具體職責,並且針對筆者的經驗進行解析與補充
你可能會思考紫隊演練中,只有紫隊、紅隊、藍隊的人來規劃與參與嗎?
其實並不是只有上述三種分類,以框架的角度還有以下的內容:
先解析如果在業界需要引入這兩個角色對應的部門與角色,也提供給讀者可能會有的困難與挑戰:
職稱 (Title) | 角色 (Role) | 職責 (Responsibility) |
---|---|---|
Engagement Manager | Exercise Coordinator | 主要的聯絡人,負責整個紫隊演練過程。確保提供網路威脅情報,確保在演練執行前完成所有計劃步驟。在演練執行期間,記錄會議、筆記、行動項目和回饋。編輯和提供學到的經驗教訓。 |
Head of Security | Sponsor | 同意紫隊演練和預算。 |
Cyber Threat Intelligence | Planning, Spectator | 提供網路威脅情報。 |
Red Team Manager | Sponsor, Spectator | 計劃:定義目標,選擇參與者。 |
Blue Team Manager | Sponsor, Spectator | 計劃:定義目標,選擇參與者。 |
DFIR Manager | Sponsor, Spectator | 計劃:定義目標,選擇參與者。 |
Red Team | Participant | 參與計劃和演練執行。 |
SOC (Blue Team) | Participant | 參與計劃和演練執行。 |
Hunt Team (Blue Team) | Participant | 參與計劃和演練執行。 |
Digital Forensics & Incident Response (DFIR) | Participant | 參與計劃和演練執行。 |