Red Team — команда, що імітує реального зловмисника: проводить атаки, обходить захист, досягає цільових дій (злив даних, отримання domain admin).
Blue Team — захисники: SOC-аналітики, incident responders, threat hunters.
Purple Team — взаємодія Red і Blue для покращення виявлення і реагування.
CTF-аналог: Attack/Defense змагання де команди одночасно атакують і захищають.