Red team frente a pentest
Un pentest busca encontrar el máximo de vulnerabilidades en un alcance definido, normalmente en días o semanas, y los defensores suelen saber que se está haciendo. Un ejercicio de red team tiene un objetivo concreto, como llegar a datos sensibles, usa cualquier técnica realista, incluidos el phishing y el acceso físico, y no suele anunciarse, para poder probar la detección y la respuesta.
Blue team y purple team
El blue team son los defensores, como el SOC. En un ejercicio de purple team, el equipo rojo y el azul trabajan juntos de forma abierta: el red team ejecuta técnicas paso a paso y el blue team comprueba si detecta cada una, mejorando la detección sobre la marcha.
Quién lo necesita
El red teaming es más útil para organizaciones que ya tienen controles básicos y monitorización sólidos. Para empresas que están empezando, el pentesting y la gestión de la superficie de ataque suelen aportar más valor primero.
Contexto regulatorio
Con DORA, algunas entidades financieras deben realizar pruebas de penetración basadas en amenazas (TLPT), una forma de red teaming basada en el marco TIBER-EU.




