【れっどちーむ】

レッドチーム とは?

最終更新:
💡 攻撃者の視点から、組織の守りを確かめる

組織の許可を受け、攻撃者の視点や手法を模擬してセキュリティの実効性を評価するチーム、またはその活動。侵入の可否だけでなく、検知・対応や業務への影響なども評価する。

📌 このページのポイント
許可された演習で、組織の守りを評価 許可・対象・期間・手法の合意 レッドチーム 対象システム ブルーチーム 模擬攻撃 検知・対応 演習の結果を共有 防御の改善・再評価へ
合意した範囲の攻撃を模擬し、防御側の検知・対応も評価する。期間や対象は演習ごとに決める。
ひよこ ひよこ
ペンギン先生 ペンギン先生
攻撃を模擬する点では重なるよ。ペネトレーションテストは脆弱性を悪用して侵入できるかなどを検証し、レッドチーム演習は攻撃シナリオを通して組織の検知・対応や業務を守る能力も評価するんだ。
ひよこ ひよこ
ずっと攻撃を続けるチームなの?
ペンギン先生 ペンギン先生
常設のチームもあるけれど、継続的であることが定義ではないよ。期間を定めた演習としても行える。単発か長期かだけで、ペネトレーションテストと区別しないんだ。
ひよこ ひよこ
どこでも自由に攻撃してよい?
ペンギン先生 ペンギン先生
組織の許可を得て、対象や期間、許される手法などを決めて行うよ。攻撃者の視点を取り入れることと、制限なく攻撃することは別だね。
ひよこ ひよこ
攻撃に成功したら、それで終わり?
ペンギン先生 ペンギン先生
成功や失敗の記録を、守りの改善につなげるんだ。防御を担うブルーチームが何を検知し、どう対応したかも評価する。侵入できなかった場合でも、確認した範囲と条件を整理するよ。
ひよこ ひよこ
AIにもレッドチームがある?
ペンギン先生 ペンギン先生
あるよ。AIのレッドチーミングでは、意図しない振る舞いや脆弱性などを見つけるために、敵対的な方法も使って体系的に試す。評価対象や目的はサイバー演習とは異なるので、同じ試験内容になるわけではないんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「レッドチーム」って出てきたら「攻撃者の視点で組織の守りを評価するチーム」と思えばだいたいOK!
📖 おまけ:英語の意味
「Red Team」 = 赤チーム、演習で攻撃者役を担う側
💬 セキュリティの演習では、攻撃者役のRed Teamと防御側のBlue Teamを対比して呼ぶよ。レッドチームの目的は、許可された評価を通して守りを改善することなんだ。

参考資料

← 用語集にもどる