【ぱーぷるちーむ】

パープルチーム とは?

💡 攻撃と防御が手を組む、赤と青を混ぜたら紫になった
📌 このページのポイント
パープルチーム = レッド + ブルーの協力 レッドチーム(攻撃) 攻撃を模擬実行 弱点を発見 ブルーチーム(防御) 攻撃を検知・対応 防御を強化 パープルチーム リアルタイム フィードバック 協力して改善 パープルチーム演習の流れ 1. 攻撃実行 2. 検出確認 3. ルール改善 4. 再テスト → 繰り返して防御力を向上
パープルチームの概念
ひよこ ひよこ

パープルチームって、レッドチームやブルーチームとどう違うの?

ペンギン先生 ペンギン先生

レッドチームは攻撃を模擬して弱点を見つけ、ブルーチームはそれを検知・防御する。パープルチームはこの2つが協力する仕組みだよ。赤と青を混ぜると紫になる、というネーミングなんだ

ひよこ ひよこ

なぜ協力する必要があるの?

ペンギン先生 ペンギン先生

従来はレッドチームが攻撃して報告書を渡すだけで、ブルーチームとのコミュニケーションが不足していたんだ。パープルチームでは攻撃中にリアルタイムでフィードバックし合うから、防御の改善がはるかに速いんだよ

ひよこ ひよこ

具体的にはどんなふうに進めるの?

ペンギン先生 ペンギン先生

レッドチームが攻撃を1ステップ実行するたびに、ブルーチームが検出できたかを確認するんだ。検出できなかった場合はその場で検知ルールを追加・調整する。これを繰り返してどんどん防御を強化するんだよ

ひよこ ひよこ

常設のチームなのかな?

ペンギン先生 ペンギン先生

組織によるけど、常設チームを置くところもあれば、定期的な演習として実施するところもあるよ。MITRE ATT&CKのテクニックを1つずつ検証していくアプローチが効率的で人気があるんだ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「パープルチーム」って出てきたら「攻撃チームと防御チームが協力してセキュリティを高める活動」と思えればだいたいOK!
📖 おまけ:英語の意味
「Purple Team」 = 紫チーム
💬 Red(赤・攻撃)+ Blue(青・防御)= Purple(紫・協力)という色の混合がネーミングの由来だよ
← 用語集にもどる