情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)

admin 2022年8月10日15:58:40安全文章评论30 views3258字阅读10分51秒阅读模式

点击下方小卡片关注情报分析师

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)


红队研判法,英文称为 Red Teaming 是克服个体认知偏差的一种专用的情报分析法,主要运用批判性思维来挑战本组织的计划、方案和假设,以此来检测情报分析中的问题,正是这种自我挑战的方式,将红队研判法与其他方法区分开来。

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)红队既是一套分析工具,也是一种思维方式。它旨在克服我们所有人在试图解决复杂问题时都成为受害者的精神盲点和认知偏见。同样的启发式方法使我们能够成功地驾驭生活和业务,也会导致我们错过或忽略重要信息。这是一个简单和可证明的事实,我们不知道我们不知道什么。好消息是,通过红队,我们可以找到答案。


20世纪的80年代末到90年代初,一些高科技企业寻求一种方法,来检测其公司事先没有考虑到的安全漏洞,以确保公司的环境安全,由此将红队研判法引入了非军事领域。在2010年出版的外交政策杂志中,马克·佩里指出“在9·11恐怖袭击后美国所有的情报机构都要求有一个红队”目前,在国外红队研判法已经广泛用于政府和企业中,来进行情报分析及决策制定。


2003年美国国防科学委员会在《美国国防部红队活动角色和地位》报告中提出:红队研判法是一种可以补充并且告知情报收集和分析情况的技术,它能在对手采取行动之前发现自身的弱点,且对已显现的行动设想进行挑战。同时红队研判法可以抑制成功之后的自满情绪;2010年英国国防部在《红队研判法指南》中指出:红队研判法是一门艺术,它运用独立结构性思维和文化敏感另类思维换位思考,来挑战假设和全面探索可替代的结果,以此来降低情报分析的风险及增加机会。

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)

红队情报分析的基本步骤:


1 、诊断阶段

在诊断阶段,其主要作用就是对已获取的信息、数据进行检查并对提出的假设进行诊断,分析其是否符合逻辑,为其后打下基础。主要任务有:

(1)识别错误的假设。

当信息搜集不全或者分析员理解不到位的时候,就会出现信息空白,这时需要提出假设来弥补。但是假设本身具有不确定性,同时受到肯定假设的影响。肯定假设是分析人员根据直觉或先入为主的印象在分析过程中不断加以证实的思维模式,这种思维方式很容易限制分析人员的思维。因此在这一阶段,红队成员们需要挑战基础假设,确定隐含的、无效的、不必要的假设。

(2)识别信息分析的空白。

由于认知思维、分析能力或者特定环境的影响,情报分析人员往往会遗漏一些关键性的信息。这种情况下,情报分析人员应特别警惕影响分析结果的认知因素,比如先入为主思维、镜像思维等,以察觉未发现的信息。

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)


2、 创新阶段

在创新阶段,主要在原有信息的基础上,通过拓宽思路、考虑替代性选择、运用非限制性思维来分析信息、假设、预期结果,以此加强对分析任务的全面了解,同时提供多种分析思路。主要任务有

(1)应用替代性分析观点。红队需充分考虑来自各方的观点,以了解个性化的分析特点,从而挖掘各种潜在结果的可能性。这是因为每个队员有着特定的文化背景,他们看问题的角度也是不同的,这也反映了红队成员需要不同文化背景的原因。

(2)探索可选择性的理论和结果。通过对各种假设的全面探索,使得分析结果变得多样、复杂。因此红队不仅需要对浅显的结论加以验证,还需要对隐藏的结果进行深入的探索。


3、 挑战阶段

在挑战阶段,红队通过对前阶段解决方案进行严格检查并不断对它们进行质疑,以此来确保最终分析结果的效用。这一阶段是确保情报分析质量的重要环节,对前两个阶段的分析结果应该严格把关。主要任务有:

(1)挑战思维和理论。

情报分析人员往往受到群体思维的影响,被束缚在狭隘的思维中,无法对自身的不足作出准确的评价,通过挑战他们的想法,发现其中的问题,来提高分析理论的可靠性。

(2)识别风险、威胁和漏洞。

挑战阶段的核心思想是运用批判性思维揭露解决方法中的弱点和漏洞。在这一阶段,红队会扮演对手或者竞争者的身份,对本系统进行攻击,以此来发现漏洞。

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)

常见的红队问题


在与红队及其互动社区的讨论中出现的最常见的问题涉及红队的文化,舒适的组织模式和新技能要求。


红队文化 


正式的红队单位及其直接领导层通常由富有想象力的非常规思维个人组成,他们不喜欢受到严格的指导方针或需要证据和确证的限制。


对于一些红队来说,通过采用强制性的传统刚性流程来感知约束可能会导致团队抵制采用,因为担心这会抑制思想自由的某些方面,这些方面被认为对红队的足智多谋思维至关重要。


另一方面,由于没有证据表明流程阻碍了有效的红队分析,实际的不受限制的红队思想和不受限制的红队思想的幻觉可能是RT缺点或增值效益的神话和现实中的潜在谬误。


舒适模式 


缺乏对如何在正常舒适度之外正确使用红队的了解是一个问题。领导层可以找到更多的安慰和信任,与他们目前的网络合作,尽管这种心态可能非常相似,从而抵消了许多替代思想。


根据理查兹·豪雅(R情报界hards Heuer)的《情报分析心理学》(Psychology of Intelligence Analysis),已证实的人类偏见和认知挑战属于信息在确认已经持有的判断时被最能接受的挑战。豪雅(Heuer)重新评估了制度挑战点,指出“新想法在被接受为组织产品之前必须克服许多障碍。


前中央情报局分析师摩根·琼斯(Morgan Jones)在她的《思想家的工具包》(The Thinker's Toolkit)一书中描述,将自己与志同道合的思想家包围在一起的有缺陷且效率较低的方法可能会产生封闭思想的分析失误,令人满意的方法以及未被考虑的替代方案。


情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)


新的技能要求


当红队根本无法在精神上进入敌人的决策周期或更黑暗的心态,并且没有达到理解特定对手如何思考的能力时,就会出现新的技能需求问题。在非国家行为者和州内暴力领域,红队可能需要超越当前解决问题的能力或人类推理技能,并考虑心理 、 社会、文化特征领域,以更好地评估目标或民众的心理和情感能力。此举将使红队更接近冲突分析,结合军事科学,跨文化精神分析人类学和新兴社会研究,预测非国家行为者和社区在关键情况下的行为


如果红队能够利用这些问题,并从经过验证的方法和从业者的改进中汲取经验,为他们支持的组织带来更全面的价值驱动方法,那么它可能会为该行业创造一个更正式的角色。它还可以帮助缓解一些典型的红队挑战,例如获得更多的准入,确保领导层的参与,以及与致力于做出改变或对基于红队调查结果的替代方案保持开放的心态的领导层互动


在其他情况下,将红队的角色推给一个中立的外部实体可能更有意义,这可以减轻内部红队对职业的担忧和对当前裁员(RIF)环境的恐惧,这些环境基于提供公正和不加掩饰的可交付成果,这可能会产生不必要的影响。最终,它成为一个组织和领导力驱动的问题,可以通过更严格的问题识别或定义,熟练的流程增强和校准的变更管理来改进。

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)


最后,小编为各位粉丝奉上红队分析经典教程《红队手册》277页,全书共14章,系统介绍了红队分析的方法步骤,适合用来开展情报分析实战培训。中英文已上传至情报学院知识星球,长按识别下方二维码加入知识星球APP下载。


情报教材《红队手册》部分内容如下:


  • 红队基本原理和方法

  • 人际交往能力

  • 操作环境

  • 理论与人类认知的挑战——对决策的影响

  • 设计和问题框架

  • 计划和行动

  • 结构分析技术

  • ‍红队技术和程序

  • Pre-mortem分析

  • ADSO珍珠串分析工具

  • 结构分析技术

  • 诊断技术

  • 关键假设检查

  • 信息质量检查

  • 变化的指示或标志

  • 欺骗检测

  • 竞争假设分析

  • 逆向技术

  • 魔鬼的宣传

  • A队/ B队

  • 想象力思维技巧‍‍‍‍‍‍‍‍‍‍‍‍‍

  • 头脑风暴

  • 由外向内的思维

  • 红队分析

  • 论点解构框架和常见的逻辑谬误

  • 问题重述

  • 优势、劣势、机会和威胁SWOT

  • 使用结构化分析技术的策略

  • 简报标准


《红队手册》277页中英文,识别下方二维码进入知识星球情报学院下载。


情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)


情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)

往期推荐

重磅319页!美国在亚洲更有效的军事防御战略路线图

【情报课堂】如何像情报分析师一样写作

【情报教程】信息收集和情报共享指南

【情报教程】网络舆情的特点及分析研判的角度和方法

【情报教程】批判性思维与情报分析(第2版)

情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)


情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)

点个赞,证明你还爱我

原文始发于微信公众号(情报分析师):情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》)

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年8月10日15:58:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  情报分析教程:情报研判红队分析法详解(附情报经典《红队手册》) https://cn-sec.com/archives/1228994.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: