1. 红队计划如何定义资产、攻击者能力、成功条件、禁止边界和安全测试环境
红队计划如何定义资产、攻击者能力、成功条件、禁止边界和安全测试环境?
- 资产与攻击者画像定义
- 成功条件与禁止边界
- 隔离测试环境
红队计划先定义在范围内(in-scope)的资产(模型、API、Agent、工具、数据、特定功能),明确攻击者能力模型(谁能攻击、有无系统权限、是否黑盒/白盒、是否知道系统提示)与攻击者画像(恶意用户、内部威胁、外部研究者)。成功条件用可验证的判定定义(如"成功诱导模型执行某高危工具"、"成功泄露特定 PII")。禁止边界(out-of-scope)明确不可测试项(如生产用户数据、真实支付、第三方系统、人身安全相关),避免越界。测试环境用隔离的影子环境(独立账号、脱敏数据、沙箱),避免污染生产与真实用户。
红队计划的核心是"边界清晰"。资产、攻击者、成功条件、禁止边界、环境五要素明确,才能让测试可执行、可判定、可复现且不越界。计划先行是红队规范化的前提。