2023-11-08

EVENTOS

IT Security Conference 2023

S21sec: A transparência é a “chave” da Purple Team (com vídeo)

A apresentação de Luís Catarino, Offensive Security Manager da S21sec, destacou os desafios e vantagens da Purple Team

S21sec: A transparência é a “chave” da Purple Team (com vídeo)

Luís Catarino, Offensive Security Manager da S21sec, abordou a estratégia de Purple Team nas organizações, identificando os seus desafios e vantagens.

A Purple Team “consiste numa abordagem colaborativa” entre a Red Team, cuja responsabilidade é a segurança ofensiva, e a Blue Team, que está encarregue da defesa, com o “objetivo principal” de “melhorar as capacidades de deteção e resposta”.

Luís Catarino destaca três fases da metodologia da Purple Team. A primeira remete para “uma fase pré-execução”, onde são definidos os pré-requisitos, regras de participação e objetivos e é desenvolvido um “test plan”, ou seja, um “script do ataque que vai ocorrer que é partilhado entre a equipa que ataca e a equipa que defende”.

A segunda fase remete para a execução do plano de teste, enquanto a última assenta na recolha das descobertas, no fornecimento de recomendações e no desenvolvimento de um report.


Desafios

O primeiro desafio da Purple Team é definir “qual é o momento mais apropriado” e a sua frequência, uma vez que “requer já uma elevada maturidade a nível de segurança”.

As Red e Blue Teams são os recursos necessários, indica Luís Catarino, reforçando a importância de “formar as equipas para que possam dar estas respostas e fechar este ciclo da melhor forma possível”.

Para o sucesso da Purple Team, a transparência é a “chave”, sublinha, sendo essencial “que exista uma comunicação em tempo real, eficaz e que exista uma visibilidade total dos ataques por parte da Red Team e das deteções por parte da Blue Team”.


Vantagens

Uma vantagem é ter “os incentivos alinhados”, refere. “Se o ataque não foi bem-sucedido, temos aqui uma oportunidade de melhoria para a equipa que vai atacar. Se tivermos um ataque bem-sucedido, temos uma oportunidade de melhoria para quem está a defender”.

Luís Catarino destaca ainda a melhoria da eficiência, bem como das métricas, permitindo ver “os ataques que foram detetados, os tempos de resposta, a informação forense disponível ou não disponível que temos nas nossas organizações”.

 

A IT Security Conference volta a 10 de outubro de 2024!

ARTIGOS RELACIONADOS

Zero-Trust e SASE: A era de “não confiar cegamente no utilizador” (com vídeo)
EVENTOS

Zero-Trust e SASE: A era de “não confiar cegamente no utilizador” (com vídeo)

LER MAIS

Margarida Leitão Nogueira: Tendência regulatória europeia “comporta impacto económico e operacional para entidades” (com vídeo)
EVENTOS

Margarida Leitão Nogueira: Tendência regulatória europeia “comporta impacto económico e operacional para entidades” (com vídeo)

LER MAIS

Ciber-resiliência: “O CISO não pode ser o Pedro e o lobo; tem de ser paranoico, mas contido” (com vídeo)
EVENTOS

Ciber-resiliência: “O CISO não pode ser o Pedro e o lobo; tem de ser paranoico, mas contido” (com vídeo)

LER MAIS

Recomendado pelos leitores

Compromisso, inovação e colaboração: Sage Iberia Partner Awards distingue Parceiros da região ibérica
EVENTOS

Compromisso, inovação e colaboração: Sage Iberia Partner Awards distingue Parceiros da região ibérica

LER MAIS

Eventos europeus da Axis Communications passam por Lisboa
EVENTOS

Eventos europeus da Axis Communications passam por Lisboa

LER MAIS

Cegid organiza roadshow de inovação para promover IA, cloud e apoios do PRR
EVENTOS

Cegid organiza roadshow de inovação para promover IA, cloud e apoios do PRR

LER MAIS

IT CHANNEL Nº 106 ABRIL 2024

IT CHANNEL Nº 106 ABRIL 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.