Defence Security

Blue Team Trainings

Abwehr von Angriffen und Attacken

Mitglieder eines Blue Teams haben sich zur Aufgabe gemacht, die Infrastruktur eines Unternehmens zu schützen, sei es gegen simulierte Angriffe im Rahmen einer Red Team Exercise oder gegen echte Angriffe eines Threat Actors. Mitglieder eines Blue Teams sind normalerweise festangestellte Personen innerhalb des Unternehmens. Blue Team Mitglieder unterscheiden sich von anderen IT-Security-Mitarbeitenden durch die Sicherstellung ständiger Verteidigungsbereitschaft, durch das proaktive Verwalten aller Überwachungssysteme und das Eingreifen bei Sicherheitsvorfällen.


Um was kümmert sich das Blue Team?

Die Aufgabe des Blue Teams ist es, laufend bestehende IT-Systeme zu analysieren, Vulnerabilities zu erkennen und die Effektivität der bestehenden Sicherheitsmassnahmen zu überprüfen, um die Weiterentwicklung von Security Policies voranzutreiben.

Ausserdem gehört Threat Intelligence zu den Aufgaben. Hier werden proaktiv Informationen von externen Threat Feeds ausgewertet, um immer über aktuelle Bedrohungen auf dem Laufenden zu sein und so in der Unternehmensumgebung IoAs and IoCs effektiv erkennen zu können.

Das Blue Team ist der Gegenspieler des Red Teams, denn hier liegt der Fokus ganz klar in der Verteidigung und Unterstützung bei Incident Response.


Trainings für das Blue Team

Haben Sie Fragen zu unseren Angeboten? Wir beraten Sie gerne: +41 44 832 50 80 | Kontaktformular