レッドチーム
定義
攻撃者の視点と手口を模倣し、組織の検知・対応能力を実地で評価するチーム。個々の脆弱性発見ではなく、「目的(情報窃取・権限昇格など)を達成できるか」「防御側に気づかれずに済むか」を検証する。
詳細解説
OSINT、初期侵入、権限昇格、横展開などを組み合わせ、現実的な攻撃シナリオで防御の穴を突きます。目的は組織を打ち負かすことではなく、検知・対応のギャップを可視化して改善につなげることです。防御側のブルーチームと連携し、攻撃と防御を同じ場で学ぶ運用は「パープルチーム」と呼ばれます。すべて合意・許可された範囲で実施されます。
ポイント
- 攻撃者視点で検知・対応能力を実地評価するチーム
- 脆弱性列挙ではなく「目的達成可否」を検証する
- ブルーチームと連携した運用はパープルチームと呼ばれる
- 常に合意・許可された範囲で実施される
関連用語
関連コンテンツ
レッドチームが登場する記事・比較
よくある質問
レッドチームとは?
攻撃者の視点と手口を模倣し、組織の検知・対応能力を実地で評価するチーム。個々の脆弱性発見ではなく、「目的(情報窃取・権限昇格など)を達成できるか」「防御側に気づかれずに済むか」を検証する。
レッドチームについて詳しく知るには?
OSINT、初期侵入、権限昇格、横展開などを組み合わせ、現実的な攻撃シナリオで防御の穴を突きます。目的は組織を打ち負かすことではなく、検知・対応のギャップを可視化して改善につなげることです。防御側のブルーチームと連携し、攻撃と防御を同じ場で学ぶ運用は「パープルチーム」と呼ばれます。すべて合意・許可された範囲で実施されます。
レッドチームのポイントは?
攻撃者視点で検知・対応能力を実地評価するチーム 脆弱性列挙ではなく「目的達成可否」を検証する ブルーチームと連携した運用はパープルチームと呼ばれる 常に合意・許可された範囲で実施される
同じカテゴリの用語(防御・対策)
利用者が求めたOAuthアプリ権限を、管理者が審査して承認・却下するための運用フロー。…
大量のアラートや低品質な通知により、担当者が重要な警告を見逃しやすくなる状態。…
APIの認証、認可、入力検証、レート制限、監査ログ、機密情報保護を設計・運用するセキュリティ領域。…
コンテナイメージやパッケージなどの成果物に署名し、配布前後で改ざんされていないことを確認する対策。…
外部公開資産、クラウド、SaaS、ドメイン、証明書など、攻撃対象になりうる面を継続的に把握・管理する活動。…
一定期間バックアップを変更・削除できない状態にし、ランサムウェアや誤操作から復旧データを守る考え方。…
関連するレッスン
組織を守る実践的な防御策を学ぶ