После инцидента в переговорной разыгрывается одна и та же сцена. Разработчик говорит, что требований ему никто не приносил. Безопасник — что его не позвали, когда рисовали архитектуру. Пентестер молча открывает отчёт полугодовой давности, где эта дыра описана на седьмой странице. Все трое правы. Именно поэтому дыра и прожила полгода.
Дело не в квалификации. Дело в том, что зона ответственности каждого заканчивается ровно там, где начинается чужая, а уязвимости живут на стыках.
Модель InfoSec Color Wheel — попытка назвать эти стыки по именам и раздать им цвета.

Как устроено колесо
Три базовых цвета — красный, синий и жёлтый — это те, кто делает работу руками: атакующие, защитники и разработчики.
При смешении базовых получаются вторичные: фиолетовый, оранжевый и зелёный. Это не отдельные профессии, а режимы совместной работы двух базовых команд. Красный плюс синий даёт фиолетовый, синий плюс жёлтый — зелёный, красный плюс жёлтый — оранжевый. Ровно как краски.
Белый стоит в центре и отвечает за правила, координацию и контроль.
Красота модели в том, что порядок цветов на схеме не выдуман под красивую картинку. Оранжевый и правда лежит между красным и жёлтым, зелёный — между жёлтым и синим. Схема совпадает с настоящим цветовым кругом, и запомнить её можно один раз навсегда.
🔴 Красная команда
Наступающие. Их задача — найти дыру раньше, чем её найдёт тот, кто пришёл не по приглашению.
Тесты на проникновение, социальная инженерия, физический пентест: пройти в офис мимо турникета и подключиться к розетке в переговорной. Итог работы красных — не взлом, а отчёт, по которому можно чинить.
🔵 Синяя команда
Обороняющиеся. Мониторинг сети и систем, обнаружение инцидентов, реагирование, расследование, установка обновлений по итогам чужих отчётов и собственных инцидентов.
Синие работают постоянно, а не раз в год по договору. Это главное отличие от красных, и оно же — причина, по которой синим тяжелее: атакующему достаточно одного успеха, защитнику нужно закрывать всё и всегда.
🟡 Жёлтая команда
Те, кто строит: разработчики, архитекторы, тестировщики, системные администраторы. Прежде чем систему начнут ломать и защищать, её надо спроектировать и написать.
Безопасная архитектура, управление доступом, шифрование, проверка входных данных, статический и динамический анализ кода, резервное копирование. Жёлтые строят защиту — в отличие от синих, которые ею пользуются. Системный администратор нередко работает в обоих цветах сразу: сам построил, сам и охраняет.
🟣 Фиолетовая команда: красные и синие вместе
Обычно красная команда атакует, а через две недели присылает отчёт. Фиолетовый режим — когда атака и защита работают одновременно и разговаривают.
Красные пробуют обойти антивирус, синие тут же смотрят в журналы: видно или нет. Не видно — правило корреляции дописывается на месте, атака повторяется, срабатывание проверяется. За день такой работы находится больше, чем за два цикла «атака → отчёт → чтение отчёта».
В крупных организациях фиолетовую команду иногда делают постоянной и независимой — чтобы кто-то разбирал конфликты между атакующими и защитниками, а не оставлял их на усмотрение сторон.
🟢 Зелёная команда: синие и жёлтые вместе
Заполняет разрыв между теми, кто систему эксплуатирует, и теми, кто её пишет. Это DevSecOps в исходном смысле слова, а не название вакансии.
Главный предмет разговора — журналы. Синим для расследования нужны события, которых в приложении просто нет, потому что разработчику никто не сказал их писать. Зелёная команда договаривается заранее: какие входы, какие ошибки авторизации, какие изменения конфигурации должны попадать в лог и в каком виде.
Полезный признак, по которому легко отличить цвета в жизни. Инженер настроил сборку и выкладку — жёлтый. Добавил в сборку проверку зависимостей на уязвимости — зелёный. Настроил отправку журналов в SIEM и разбирает по ним инциденты — синий.
🟠 Оранжевая команда: красные и жёлтые вместе
Обучение. Задача — научить разработчика думать как атакующий.
Разбор найденных уязвимостей не в формате отчёта, а в формате показа: вот ваш код, вот как я через него прошёл, вот что надо было написать. Программа Security Champion, когда в каждой команде разработки есть свой человек, отвечающий за безопасность. Регулярные разборы свежих атак.
Один показанный взлом прототипа работает лучше десяти страниц требований. Это дорогой способ обучения, и он же самый быстрый.
⚪ Белая команда
Управление и координация. Стратегия, политики, регламенты, распределение ролей, организация учений, разбор инцидентов, отчётность перед руководством и регуляторами, соответствие требованиям — от ФЗ-152 до отраслевых стандартов.
Белые не атакуют, не защищают и не пишут код. Они отвечают за то, чтобы отчёт красной команды не остался лежать на седьмой странице.
Сюда же относятся преподаватели вузов и учебных центров: в отличие от оранжевых, которые учат конкретную команду разработки конкретным атакам, белые учат всех общим правилам.
Что изменилось с 2025 года
Модель придумывали до того, как в каждой второй компании появился ИИ-помощник, а в каждой пятой — автономный агент с правами на почту и файлы. Цвета никуда не делись, но содержание работы внутри каждого поменялось.
Красные ломают не сервер, а модель. Инъекция в промпт, извлечение системной инструкции, отравление базы, из которой модель берёт факты, вывод агента за пределы разрешённых инструментов. Классический пентест ищет ошибку в коде, атака на модель — в тексте. Инструмент другой, цвет прежний.
У синих появился Shadow AI. Раньше теневые ИТ означали сервер под столом. Теперь это сотрудник, отправивший договор с клиентом в чужой чат-бот. Антивирусом такое не ловится: нужен разбор исходящего трафика и учёт того, какими внешними сервисами пользуется компания.
Жёлтые проектируют агентов, а не только приложения. Минимальные права каждому инструменту, изоляция, человек в контуре на необратимых действиях, проверка того, что вернула модель, как непроверенного ввода. Агент, которому выдали ключ от склада и корпоративную карту, — это не функция, а сотрудник с неограниченным доверием.
Зелёные тащат в ИИ наблюдаемость. Когда агент сделал не то, расследовать оказывается нечего: без журнала промптов, вызовов инструментов и принятых решений виден только результат. Здесь зелёная команда снова про журналы, просто журналы теперь другие.
Оранжевые объясняют разработчикам, что модель — не функция. Один и тот же вход даёт разный выход. Ответ модели нельзя подставлять в запрос к базе так же спокойно, как константу.
Белые пишут политику работы с ИИ и ведут реестр. Какими моделями можно пользоваться, какие данные туда нельзя, кто отвечает за агента, у которого есть доступ к переписке. Требования регуляторов к ИИ ещё только складываются, и прийти к ним со своим реестром лучше, чем без него.
И новый вопрос, которого в исходной модели нет: какого цвета сам агент? Автономный агент-пентестер — красный. Агент-аналитик первой линии в SOC — синий. Ответ, по-моему, простой: агент не новый цвет, а новый сотрудник, и цвет ему даёт задача. А вот кто отвечает за его ошибку — вопрос к белой команде, и хорошего ответа на него пока нет ни у кого.
Где колесо ломается
Скажу честно, потому что модель этого обычно не говорит про себя сама.
Семь цветов — это семь функций, а не семь команд. В компании на пятьдесят человек все семь ролей исполняют два человека. Прочитать колесо как штатное расписание и пойти нанимать семь групп — самый дорогой способ его применить.
Вторичные цвета нельзя нанять. Фиолетовая, зелёная и оранжевая команды — это не должности, а интерфейсы. Они появляются не приказом о создании отдела, а регулярной встречей, общим отчётом и правом красного и синего писать друг другу напрямую.
Цветов пытаются добавлять ещё. Ценность модели не в палитре, а в одном вопросе: кто отвечает за стык. Как только цветов становится больше семи, вопрос тонет в раскраске.
Сводная таблица
| Цвет | Кто это | Чем занимается | Что изменил ИИ |
|---|---|---|---|
| 🔴 Красная | Атакующие | Пентест, социальная инженерия, физическое проникновение | Атаки на модель: инъекции в промпт, отравление базы знаний |
| 🔵 Синяя | Защитники | Мониторинг, обнаружение, реагирование, расследование | Поиск Shadow AI и утечек через внешние чат-боты |
| 🟡 Жёлтая | Разработчики и админы | Архитектура, код, безопасная разработка, устойчивость | Права инструментов агента, человек в контуре |
| 🟣 Фиолетовая | Красные и синие вместе | Совместные учения, проверка обнаружения в реальном времени | Проверка того, ловится ли атака на модель |
| 🟢 Зелёная | Синие и жёлтые вместе | DevSecOps, журналирование, обратная связь в разработку | Журналы промптов и вызовов инструментов |
| 🟠 Оранжевая | Красные и жёлтые вместе | Обучение разработчиков атакам, Security Champion | Модель как недетерминированный источник |
| ⚪ Белая | Управление | Политики, координация, учения, соответствие требованиям | Политика ИИ, реестр моделей и агентов |
Зачем это знать
Если вы выбираете, куда расти, колесо показывает, что вариантов больше двух. Между «ломать» и «защищать» лежат ещё три роли, и они дефицитнее обеих.
Если вы руководите, польза модели прикладная. Пройдите по шести стыкам и спросите про каждый: кто конкретно, по имени, отвечает за этот стык и когда он последний раз разговаривал с человеком на другой стороне. Там, где имени нет, и живёт ваша следующая уязвимость.
Первая версия этой заметки вышла в моём блоге на Blogger в апреле 2025 года. Здесь — переработанная: сокращены примеры, добавлен разбор того, что в модели изменил искусственный интеллект, и раздел о границах её применимости.