Red team (kırmızı takım)
Siber güvenlik testlerinde saldırgan rolü oynayan takımdır. Bir organizasyonun veya şirketin savunma mekanizmalarını test etmek için saldırgan teknikler kullanarak sisteme girme ve güvenlik açıklarını tespit etme görevi üstlenir. Red team genellikle saldırı senaryoları oluşturur, zayıf noktaları bulur ve çözüm önerileri sunar.
Blue team (mavi takım)
Organizasyonun savunma mekanizmalarını test etmek yerine, savunma mekanizmalarını oluşturan ekibin bir parçasıdır. Blue team, sistemi sürekli olarak izler, analiz eder ve güvenlik açıklarını tespit eder. Red team’in saldırı senaryolarını ve yöntemlerini de dikkate alarak, sistemdeki güvenlik açıklarını önlemek için çözüm önerileri sunar.
Purple team (mor takım)
Red team ve blue team’in birleşiminden oluşan bir takım yapısıdır. Purple team, red team’in saldırı senaryolarını uygulayarak, güvenlik açıklarını tespit eder ve blue team ile birlikte savunma mekanizmalarının geliştirilmesi ve iyileştirilmesine yönelik çözüm önerileri sunar.
Red team, blue team ve purple team’in birlikte çalışması, organizasyonların savunma mekanizmalarını güçlendirmelerine ve siber saldırılara karşı daha dirençli hale gelmelerine yardımcı olur.