Команди безпеки вже давно використовують техніки для перевірити міцність свого організаційного захисту за допомогою організованих командних навчань “червоної” та “синьої” команд. За цими сценаріями “червона” команда грає роль зловмисників, а “синя” команда має завдання стримувати ці атаки.
Ці навчання проводяться під керівництвом досвідчених фахівців з безпеки в контрольованому середовищі. Зрештою, обидві сторони працюють разом, щоб отримати більш чітку картину стану безпеки організації.
Хоча такі навчання вже давно є важливим інструментом запобігання вторгненням, вони мають два ключові недоліки: вони виконуються вручну та є дуже ресурсозатратними. Більшість організацій не здатні проводити такі тести на постійній основі. Це означає, що протягом тижнів або місяців між тестами вразливості залишаються непоміченими, а команди безпеки мають слабке уявлення про справжній стан їхнього середовища.
Платформа імітації порушень та атак вирішує цю проблему, виконуючи багато з тих же критично важливих функцій, що і “червона” та “синя” команди, але в безперервному і автоматизованому режимі.