在上篇我們介紹 PTEF 框架中的紫隊、紅隊、藍隊的定義,此篇將提供 PTEF 框架中所定義的紫隊演練的角色具體職責,並且針對筆者的經驗進行解析與補充
你可能會思考紫隊演練中,只有紫隊、紅隊、藍隊的人來規劃與參與嗎?
其實並不是只有上述三種分類,以框架的角度還有以下的內容:
先解析如果在業界需要引入這兩個角色對應的部門與角色,也提供給讀者可能會有的困難與挑戰:
| 職稱 (Title) | 角色 (Role) | 職責 (Responsibility) |
|---|---|---|
| Engagement Manager | Exercise Coordinator | 主要的聯絡人,負責整個紫隊演練過程。確保提供網路威脅情報,確保在演練執行前完成所有計劃步驟。在演練執行期間,記錄會議、筆記、行動項目和回饋。編輯和提供學到的經驗教訓。 |
| Head of Security | Sponsor | 同意紫隊演練和預算。 |
| Cyber Threat Intelligence | Planning, Spectator | 提供網路威脅情報。 |
| Red Team Manager | Sponsor, Spectator | 計劃:定義目標,選擇參與者。 |
| Blue Team Manager | Sponsor, Spectator | 計劃:定義目標,選擇參與者。 |
| DFIR Manager | Sponsor, Spectator | 計劃:定義目標,選擇參與者。 |
| Red Team | Participant | 參與計劃和演練執行。 |
| SOC (Blue Team) | Participant | 參與計劃和演練執行。 |
| Hunt Team (Blue Team) | Participant | 參與計劃和演練執行。 |
| Digital Forensics & Incident Response (DFIR) | Participant | 參與計劃和演練執行。 |