有個壞人,想要偷走你房子的寶物
紅隊(Red Team) | 藍隊(Blue Team) | |
---|---|---|
目標 | 模擬真實攻擊者,主動找出防線盲點與可被利用的路徑 | 建立、維護與強化偵測、阻擋與回應能力,保護系統與資料 |
工作 | 偵察、滲透、維持存取、橫向移動、資料外洩模擬 | 日誌收集(SIEM)、EDR、IDS/IPS、威脅狩獵、IR(事件回應) |
技術 | 社交工程、滲透測試工具(Metasploit、C2)、漏洞利用 | SIEM、EDR、網路監控、流量分析、掃描/補丁管理 |
成果 | 攻擊流程紀錄、TTP、漏洞驗證、報告與修補建議 | 偵測規則、IR playbook、補丁清單、恢復計畫、性能指標 |
指標 | 成功入侵路徑數、關鍵資產觸及程度、未偵測比例 | MTTD(平均偵測時間)、MTTR(平均回應時間)、偵測率、誤報率 |
技能 | 創意思維、攻擊工具熟悉、威脅模擬、合規意識(授權流程) | 系統/網路深度知識、日誌分析、流程化思維、溝通協調 |
互動 | 發起攻擊 → 提供證據與 TTP 給藍隊 | 根據紅隊結果調整偵測、封堵與回應;雙方迭代 |