主要观点:作者无法给予关于在组织中建立和运行成功红队职能的指导性建议,而是分享如何导致红队失败的方法。
关键信息:
- 强调要让红队完全被组织同化(Indoctrinate),以降低其挑战组织假设的能力。
- 通过速度(Velocity)来衡量成功,关注在一定时间内完成的红队任务数量,以避免深入发现问题。
- 通过发现的漏洞数量(Number of Vulnerabilities Found)来衡量成功,会导致团队关注数量而非影响,从而失败。
- 频繁中断(Frequently Interrupt)红队工作,会影响其交付高影响力工作的能力。
- 与法律部门(Legal)和事件响应部门(Incident Response)建立对抗关系,阻碍工作进展,导致失败。
- 强调技术优势(Emphasize technical superiority),忽视合适的技能运用,导致团队失败。
- 优先重视清单(Prioritize Checklists),限制团队的创造性思考。
重要细节: - 作者虽参与过两个不同组织的红队工作,但未负责其成功,却能看到威胁红队的因素。
- 以速度衡量成功会让团队急于完成任务而不深入探究。
- 以漏洞数量衡量成功会使团队只追求数量而忽视影响。
- 频繁中断会导致团队时间表拖延,影响工作交付。
- 与法律和事件响应部门对抗会增加组织负担,导致团队失败。
- 强调技术优势会让团队忽视其他重要方面而失败。
- 优先重视清单会限制团队的创造性思维和全面检查。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。