Термин Red Team пришел из военной среды и определяет «дружественную» атакующую команду. В кибербезопасности это группа специалистов, целью которых является тестирование системы на безопасность, используя такие же методы, как и хакеры.
Ещё можно увидеть определение, что это наступательное тестирование защиты. Оно также отражает суть, потому что использование методов хакера подразумевает наступательное тестирование.
Отличие Red Team операций от классического пентеста в первую очередь в регламенте действий и упреждении защищаемой стороны, но в целом используются схожие подходы к тестированию на безопасность.
Основные цели команды:
1. Проникновение в сеть/систему
использование уязвимостей (например, фишинг, эксплойты, социальная инженерия).
2. Достижение целей — получение доступа к данным, саботаж или демонстрация других возможных последствий успешной атаки.
Вернуться к словарю ИТшника