メインコンテンツへスキップ
フレームワーク

Purple Teaming

Purple Teaming

攻撃役のレッドチームと防御役のブルーチームが協力し、検知・対応・防御改善を目的に演習する取り組み。

Purple Teamingは勝敗を競う演習ではなく、何が見え、何が見えなかったかを具体的な改善へつなげます。攻撃手順の再現そのものではなく、ログ、検知、連絡、封じ込め判断の改善に焦点を置きます。

  • 攻撃側と防御側が協力して改善する
  • 検知ギャップと対応手順を検証できる
  • 演習後の改善バックログ化が重要

よくある質問

Purple Teamingとは?

攻撃役のレッドチームと防御役のブルーチームが協力し、検知・対応・防御改善を目的に演習する取り組み。

Purple Teamingについて詳しく知るには?

Purple Teamingは勝敗を競う演習ではなく、何が見え、何が見えなかったかを具体的な改善へつなげます。攻撃手順の再現そのものではなく、ログ、検知、連絡、封じ込め判断の改善に焦点を置きます。

Purple Teamingのポイントは?

攻撃側と防御側が協力して改善する 検知ギャップと対応手順を検証できる 演習後の改善バックログ化が重要

← 用語集一覧に戻る
ESC