Red Team-Blue Team ve Purple Team Hakkında Bilgiler//ivanwasilevic

ivanwasilevic

Uzman üye
29 Eki 2018
1,014
11
Tahmin Et

Merhaba Türk Hack Team ailesi bugün sizlere Red Team,Blue Team ve Purple Team'lar hakkında bilgiler vereceğim

96htum.png


KONU BAŞLIKLARI


->Red Team Nedir?
->Operasyon Adımları
->Blue Team Nedir?
->Red Team ve Blue Team
->Purple Team Nedir?



Red Team Nedir?
96htum.png


2SjNP3.jpg


Red Team, saldırganların davranışlarını ve tekniklerini taklit ederek hedefe sızmaya çalışır.Pentes uzmanlarında farklı çalışırlar aralarında farklar vardır.Red Team'lar bir veya daha fazla hedefin izini sürmektedirler, normal bir sızma testine göre daha uzun olur.Normal bir sızma testi 4-5 gün sürecekse bu işlem 2-3 hafta sürebilir.Hedefin açıklarını değil daha çok algılama ve yanıtlama yetkisini ayrıştırırlar.Yukarıda da bahsettiğim gibi saldırganları taklit ederler ve onlar gibi düşünürler.Red Team’in amacı sadece çevreyi ve çevredeki sistemleri test etmek değil, aynı zamanda insanlarınızı ve süreçlerinizi de test etmektir.


BİR RED TEAM OPERASYONU VE ULTRA GÜVENLİKLİ BİR SİSTEME SIZMA ADIMLARI
96htum.png



->Keşif
->Silahlanma
->Gönderim
->İstismar
->Yükleme
->Komuta ve kontrol



OPERASYON BAŞLANGICI VE BİLGİ TOPLAMA AŞAMASINDA KULLANILABİLECEK ARAÇLAR-YÖNTEMLER
96htum.png




->OSINT
->Endüstri ve Unsur Analizi
->Profil Analizi ve Sınıflandırma




SIZMA AŞAMASINDA GERÇEKLEŞEBİLECEK SENERYOLAR
96htum.png




->Hedef kuruma fiziksel olarak erişim sağlanıp iç ağa hazırlanan cihazın yerleştirilmesi
->Çalışanlara oltalama saldırıları
->Çalışanlara cihaz gönderilmesi



SALDIRI TASARIMLARI
96htum.png




->VPN bağlantıları hakkında içerik
->Teknik destek (sayın|at|hedef.kurum)
->Teknik içerik dosyaları


ZARARLI TRAFİK
96htum.png


QZhJ4s.png




RED TEAM VE HEDEF
96htum.png



RED TEAM

->1 Lider 3 Operatör
->İleri seviye teknik kabiliyetler
->Sosyal Mühendislik Kabiliyetleri
->Kısıtlı Bütçe



HEDEF

->15 Kişilik Ekip
->Kıdemli İnsan Gücü
->Teknolojik Altyap
->Her Yıl Tekrarlanan Eğitimler
->Saldırı (Tehdit) İstihbaratı


İki tarafıda karşılaştırdık.Yüzeysel olarak hedef daha güçlü fakat önemli olan karşınızdakinin kim olduğu değil önemli olan sizin bir strateji ve bir planınızın olmasıdır.Örneklerini araştırabilirsiniz.Bir diziden örneğini ben vereyim.Mr.Robot dizisini hepimiz biliriz.E-Corp gibi güvenliğe milyonlarca para ödeyen bir şirketin bir hacker grubu tarafından hacklenmesi....


BLUE TEAM NEDİR?
96htum.png


Y4pZJz.jpg


Blue Team hem saldırganlara hemde Red Team'a karşı sistemi savunan ekiplerdir.Bir taraf saldırırken diğer taraf savunuyor yani şöyle özetleyeceksek.Bir şişeye su doldurmak isteyen bir kişi var fakat musluktan su çıkmasına izin vermeyen bir güvenlik var.İki tarafta birbirine zıt görünebilir fakat iki tarafta bir hamuru çırpacak iki eldir.Kırmızı takım su doldurmak ister, Mavi takım izin vermez.Asıl amacı aralarında paylaşırlar.

RED TEAM VE BLUE TEAM
96htum.png


Bu bahsettiğimiz ekipler arasında tabiki de bazı sorunlar ve farklar olacaktır.Bunlar:

Red Team, Blue Team ile asla bilgi paylaşmaz.Kendilerini seçilmiş görürler.
Red Team oluşumun içine çekilir ve kısırlaştırır.
İki ekipte sürekli olarak birbirleriyle etkileşim içinde olmazlar.
İki tarafında öğrendiği bilgiler hemen kaybolur.





PURPLE TEAM
96htum.png


7PPIkt.png


Purple Team, Red ve Blue Team'ın etkinliğini en üst düzeye çıkarmak için var olan gruplardır.Bu işlemi, Blue Team'ın savunma taktiklerini, Kırmızı Takımın tespit ettiği tehditler ve zayıf noktalarla, her birinin çabalarından en üst düzeyde yararlanılmasını sağlayan tek bir anlatıma entegre ederek yaparlar.




Anlatacaklarım bu kadar.Saygılarımla...





 
Son düzenleme:
22 May 2019
71
26
internetli

Merhaba Türk Hack Team ailesi bugün sizlere Red Team,Blue Team ve Purple Team'lar hakkında bilgiler vereceğim

96htum.png


KONU BAŞLIKLARI


->Red Team Nedir?
->Operasyon Adımları
->Blue Team Nedir?
->Red Team ve Blue Team
->Purple Team Nedir?




Red Team Nedir?
96htum.png


2SjNP3.jpg


Red Team, saldırganların davranışlarını ve tekniklerini taklit ederek hedefe sızmaya çalışır.Pentes uzmanlarında farklı çalışırlar aralarında farklar vardır.Red Team'lar bir veya daha fazla hedefin izini sürmektedirler, normal bir sızma testine göre daha uzun olur.Normal bir sızma testi 4-5 gün sürecekse bu işlem 2-3 hafta sürebilir.Hedefin açıklarını değil daha çok algılama ve yanıtlama yetkisini ayrıştırırlar.Yukarıda da bahsettiğim gibi saldırganları taklit ederler ve onlar gibi düşünürler.Red Teamin amacı sadece çevreyi ve çevredeki sistemleri test etmek değil, aynı zamanda insanlarınızı ve süreçlerinizi de test etmektir.


BİR RED TEAM OPERASYONU VE ULTRA GÜVENLİKLİ BİR SİSTEME SIZMA ADIMLARI
96htum.png



->Keşif
->Silahlanma
->Gönderim
->İstismar
->Yükleme
->Komuta ve kontrol




OPERASYON BAŞLANGICI VE BİLGİ TOPLAMA AŞAMASINDA KULLANILABİLECEK ARAÇLAR-YÖNTEMLER
96htum.png




->OSINT
->Endüstri ve Unsur Analizi
->Profil Analizi ve Sınıflandırma





SIZMA AŞAMASINDA GERÇEKLEŞEBİLECEK SENERYOLAR
96htum.png




->Hedef kuruma fiziksel olarak erişim sağlanıp iç ağa hazırlanan cihazın yerleştirilmesi
->Çalışanlara oltalama saldırıları
->Çalışanlara cihaz gönderilmesi




SALDIRI TASARIMLARI
96htum.png




->VPN bağlantıları hakkında içerik
->Teknik destek (sayın|at|hedef.kurum)
->Teknik içerik dosyaları



ZARARLI TRAFİK
96htum.png


QZhJ4s.png




RED TEAM VE HEDEF
96htum.png



RED TEAM

->1 Lider 3 Operatör
->İleri seviye teknik kabiliyetler
->Sosyal Mühendislik Kabiliyetleri
->Kısıtlı Bütçe




HEDEF

->15 Kişilik Ekip
->Kıdemli İnsan Gücü
->Teknolojik Altyap
->Her Yıl Tekrarlanan Eğitimler
->Saldırı (Tehdit) İstihbaratı


İki tarafıda karşılaştırdık.Yüzeysel olarak hedef daha güçlü fakat önemli olan karşınızdakinin kim olduğu değil önemli olan sizin bir strateji ve bir planınızın olmasıdır.Örneklerini araştırabilirsiniz.Bir diziden örneğini ben vereyim.Mr.Robot dizisini hepimiz biliriz.E-Corp gibi güvenliğe milyonlarca para ödeyen bir şirketin bir hacker grubu tarafından hacklenmesi....



BLUE TEAM NEDİR?
96htum.png


Y4pZJz.jpg


Blue Team hem saldırganlara hemde Red Team'a karşı sistemi savunan ekiplerdir.Bir taraf saldırırken diğer taraf savunuyor yani şöyle özetleyeceksek.Bir şişeye su doldurmak isteyen bir kişi var fakat musluktan su çıkmasına izin vermeyen bir güvenlik var.İki tarafta birbirine zıt görünebilir fakat iki tarafta bir hamuru çırpacak iki eldir.Kırmızı takım su doldurmak ister, Mavi takım izin vermez.Asıl amacı aralarında paylaşırlar.

RED TEAM VE BLUE TEAM
96htum.png


Bu bahsettiğimiz ekipler arasında tabiki de bazı sorunlar ve farklar olacaktır.Bunlar:

Red Team, Blue Team ile asla bilgi paylaşmaz.Kendilerini seçilmiş görürler.
Red Team oluşumun içine çekilir ve kısırlaştırır.
İki ekipte sürekli olarak birbirleriyle etkileşim içinde olmazlar.
İki tarafında öğrendiği bilgiler hemen kaybolur.






PURPLE TEAM
96htum.png


7PPIkt.png


Purple Team, Red ve Blue Team'ın etkinliğini en üst düzeye çıkarmak için var olan gruplardır.Bu işlemi, Blue Team'ın savunma taktiklerini, Kırmızı Takımın tespit ettiği tehditler ve zayıf noktalarla, her birinin çabalarından en üst düzeyde yararlanılmasını sağlayan tek bir anlatıma entegre ederek yaparlar.




Anlatacaklarım bu kadar.Saygılarımla...






Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.