Команды безопасности уже давно используют техники для проверки прочности своей организационной защиты с помощью организованных командных учений «красной» и «синей» команд. По этим сценариям «красная» команда играет роль злоумышленников, а «синяя» команда сдерживает эти атаки.
Эти учения проводятся под руководством опытных специалистов по безопасности в контролируемой среде. В конце концов, обе стороны работают вместе, чтобы получить более четкую картину состояния безопасности организации.
Хотя такие обучения уже давно являются важным инструментом предотвращения вторжений, они имеют два ключевых недостатка: они выполняются вручную и являются очень ресурсозатратными. Большинство организаций не способны проводить такие тесты на постоянной основе. Это означает, что в течение недель или месяцев между тестами уязвимости остаются незамеченными, а команды безопасности имеют слабое представление об истинном состоянии их среды.
Платформа имитации нарушений и атак решает эту проблему, выполняя многие из тех же критически важных функций, что и «красная» и «синяя» команды, но в непрерывном и автоматизированном режиме.