如何保证你的红队将失败

主要观点:作者无法给予关于在组织中建立和运行成功红队职能的指导性建议,而是分享如何导致红队失败的方法。
关键信息:

  • 强调要让红队完全被组织同化(Indoctrinate),以降低其挑战组织假设的能力。
  • 通过速度(Velocity)来衡量成功,关注在一定时间内完成的红队任务数量,以避免深入发现问题。
  • 通过发现的漏洞数量(Number of Vulnerabilities Found)来衡量成功,会导致团队关注数量而非影响,从而失败。
  • 频繁中断(Frequently Interrupt)红队工作,会影响其交付高影响力工作的能力。
  • 与法律部门(Legal)和事件响应部门(Incident Response)建立对抗关系,阻碍工作进展,导致失败。
  • 强调技术优势(Emphasize technical superiority),忽视合适的技能运用,导致团队失败。
  • 优先重视清单(Prioritize Checklists),限制团队的创造性思考。
    重要细节:
  • 作者虽参与过两个不同组织的红队工作,但未负责其成功,却能看到威胁红队的因素。
  • 以速度衡量成功会让团队急于完成任务而不深入探究。
  • 以漏洞数量衡量成功会使团队只追求数量而忽视影响。
  • 频繁中断会导致团队时间表拖延,影响工作交付。
  • 与法律和事件响应部门对抗会增加组织负担,导致团队失败。
  • 强调技术优势会让团队忽视其他重要方面而失败。
  • 优先重视清单会限制团队的创造性思维和全面检查。
阅读 14
0 条评论