red team blue team purple team

  1. Сергей Попов

    Статья Карьера в кибербезопасности: Red Team, Blue Team и Purple Team — полная карта специализаций и пошаговый план роста

    Red Team - это не «хакерство из фильмов». Восемьдесят процентов времени вы будете писать отчёты, а не ломать серверы. Blue Team - не «скучный мониторинг алертов». Когда в три часа ночи вы видите в Splunk lateral movement в реальном времени и понимаете, что атакующий уже внутри, - адреналин не...
  2. Сергей Попов

    Статья Специализации в кибербезопасности: Red Team, Blue Team, Purple Team — как выбрать свой путь

    Три часа ночи, ты дежуришь в SOC, и Splunk выдаёт алерт: кто-то запустил mimikatz на контроллере домена. Пульс подскакивает. Открываешь таймлайн и видишь цепочку - от фишингового письма до дампа LSASS Memory (T1003.001, Credential Access). Через двадцать минут инцидент локализован, учётки...