メインコンテンツへスキップ
防御・対策

レッドチーム

Red Team

攻撃者の視点と手口を模倣し、組織の検知・対応能力を実地で評価するチーム。個々の脆弱性発見ではなく、「目的(情報窃取・権限昇格など)を達成できるか」「防御側に気づかれずに済むか」を検証する。

OSINT、初期侵入、権限昇格、横展開などを組み合わせ、現実的な攻撃シナリオで防御の穴を突きます。目的は組織を打ち負かすことではなく、検知・対応のギャップを可視化して改善につなげることです。防御側のブルーチームと連携し、攻撃と防御を同じ場で学ぶ運用は「パープルチーム」と呼ばれます。すべて合意・許可された範囲で実施されます。

  • 攻撃者視点で検知・対応能力を実地評価するチーム
  • 脆弱性列挙ではなく「目的達成可否」を検証する
  • ブルーチームと連携した運用はパープルチームと呼ばれる
  • 常に合意・許可された範囲で実施される

よくある質問

レッドチームとは?

攻撃者の視点と手口を模倣し、組織の検知・対応能力を実地で評価するチーム。個々の脆弱性発見ではなく、「目的(情報窃取・権限昇格など)を達成できるか」「防御側に気づかれずに済むか」を検証する。

レッドチームについて詳しく知るには?

OSINT、初期侵入、権限昇格、横展開などを組み合わせ、現実的な攻撃シナリオで防御の穴を突きます。目的は組織を打ち負かすことではなく、検知・対応のギャップを可視化して改善につなげることです。防御側のブルーチームと連携し、攻撃と防御を同じ場で学ぶ運用は「パープルチーム」と呼ばれます。すべて合意・許可された範囲で実施されます。

レッドチームのポイントは?

攻撃者視点で検知・対応能力を実地評価するチーム 脆弱性列挙ではなく「目的達成可否」を検証する ブルーチームと連携した運用はパープルチームと呼ばれる 常に合意・許可された範囲で実施される

← 用語集一覧に戻る
ESC