网络安全行业黑话
Red Team
红队 · 扮演黑客攻击自己人
攻击/渗透防御/检测
RED-
- 定义
- Red Team是网络安全领域的行业黑话。Red Team 是安全行业中模拟真实攻击者的角色,对组织的人员、流程和技术进行全方位的安全测试。
最后更新:2026-03-18
什么是Red Team?
Red Team 是安全行业中模拟真实攻击者的角色,对组织的人员、流程和技术进行全方位的安全测试。与渗透测试不同,红队演练更接近真实攻击场景,包括社会工程和物理入侵。
- 比渗透测试范围更广,包含社会工程和物理入侵
- Red Team vs Blue Team 是安全行业的核心对抗模式
- Purple Team 是红蓝协作的进化形态
Red Team详解
Red Team 概念源自军事领域,在网络安全中指模拟真实攻击者对组织进行全面安全评估的团队。与渗透测试(通常有明确范围和时间限制)不同,红队演练更接近真实攻击:可能包括钓鱼、社会工程、物理入侵等手段,且防御方(Blue Team)事先不知情。红队的目标不是找到所有漏洞,而是验证组织的整体安全态势和应急响应能力。
Red Team怎么用?
红队
假装是黑客来攻击自己公司,看防御到底行不行
Red Team 源自军事术语,在网络安全中指模拟真实攻击者对组织进行全方位安全测试的专业团队,是验证防御体系有效性的核心手段。
译:模拟真实攻击者对组织进行全面安全评估的攻击测试团队
真实语境对话示例
红队成员
今天的红队演练,我们通过钓鱼邮件拿到了 CEO 助理的凭证,然后横向移动到了财务系统
CISO
红队演练暴露了我们 SOC 的检测盲区,蓝队在 72 小时内都没发现入侵
安全顾问
好的红队不是炫技,而是帮助蓝队发现真正的防御弱点
说人话
模拟真实攻击者对组织进行全面安全评估的攻击测试团队
Red Team的参考来源
关于Red Team的常见问题
- 红队和渗透测试有什么区别
- 渗透测试侧重发现尽可能多的漏洞,红队模拟真实攻击者完成特定目标(如获取域控),更注重攻击链和隐蔽性。
- 红队需要什么技能
- 渗透测试、社会工程、免杀技术、内网渗透、权限维持、C2 框架使用,以及对防御体系的深入理解。