Het verdedigen van netwerken verloopt vaak nog met handmatige en tijdrovende processen, zoals het kopiëren van hashes uit PDF-bestanden naar SIEM-queries of het handmatig herschrijven van scripts van het red team voor het blue team. Hoewel alle betrokkenen hun werk correct doen, leidt de huidige werkwijze tot vertragingen en inefficiënte overdrachten, ook wel de 'spaghetti handoff' genoemd.

De tijd die aanvallers nodig hebben om kwetsbaarheden te exploiteren is de afgelopen jaren drastisch gedaald. Waar in 2024 de gemiddelde tijd tussen publicatie van een CVE en een werkende exploit nog 56 dagen was, is dat in 2026 gedaald tot ongeveer 10 uur. De verdedigers zijn weliswaar sneller geworden, maar lopen nog steeds achter op de aanvallers, die dankzij kunstmatige intelligentie binnen enkele seconden kunnen toeslaan.

Purple teaming, waarbij het red team de aanvalspaden identificeert en het blue team de detecties en preventie valideert in een continue feedbackloop, is al jaren de voorgestelde oplossing om deze kloof te dichten. In de praktijk blijkt deze aanpak echter moeilijk operationeel te maken. De communicatie tussen teams verloopt vaak stroef, met lange vergaderingen en rapportages, en de coördinatie van verschillende tools en teams verloopt moeizaam. Dit leidt tot vertragingen in de respons en het doorvoeren van patches.

Bovendien kan traditionele purple teaming niet bijbenen met AI-ondersteunde aanvallers. Waar een AI-gestuurde aanvaller een systeem binnen 73 seconden kan compromitteren, duurt het voor verdedigers vaak meer dan 24 uur om een patch te implementeren via de standaard goedkeuringsprocessen. Deze discrepantie maakt het noodzakelijk om nieuwe, geautomatiseerde methoden te omarmen die sneller en efficiënter kunnen reageren op moderne dreigingen.

Meer informatie over purple teaming en geautomatiseerde penetratietests is te vinden bij Picus Security en over geautomatiseerde penetratietests via Pen Testing Automation.