【れっどちーむ】
レッドチーム とは?
最終更新:
💡 攻撃者の視点から、組織の守りを確かめる
組織の許可を受け、攻撃者の視点や手法を模擬してセキュリティの実効性を評価するチーム、またはその活動。侵入の可否だけでなく、検知・対応や業務への影響なども評価する。
📌 このページのポイント
- 組織の許可と合意した範囲の下で、攻撃者の行動を模擬する
- 目的は、実際の攻撃に対する防御や検知・対応の能力を評価すること
- 実施期間や対象、手法は演習ごとに決める
- 結果を防御側と共有し、改善や再評価につなげる
ペネトレーションテストと同じ?
攻撃を模擬する点では重なるよ。ペネトレーションテストは脆弱性を悪用して侵入できるかなどを検証し、レッドチーム演習は攻撃シナリオを通して組織の検知・対応や業務を守る能力も評価するんだ。
ずっと攻撃を続けるチームなの?
常設のチームもあるけれど、継続的であることが定義ではないよ。期間を定めた演習としても行える。単発か長期かだけで、ペネトレーションテストと区別しないんだ。
どこでも自由に攻撃してよい?
組織の許可を得て、対象や期間、許される手法などを決めて行うよ。攻撃者の視点を取り入れることと、制限なく攻撃することは別だね。
攻撃に成功したら、それで終わり?
成功や失敗の記録を、守りの改善につなげるんだ。防御を担うブルーチームが何を検知し、どう対応したかも評価する。侵入できなかった場合でも、確認した範囲と条件を整理するよ。
AIにもレッドチームがある?
まとめ:ざっくりこれだけ覚えればOK!
「レッドチーム」って出てきたら「攻撃者の視点で組織の守りを評価するチーム」と思えばだいたいOK!
📖 おまけ:英語の意味
「Red Team」 = 赤チーム、演習で攻撃者役を担う側
💬 セキュリティの演習では、攻撃者役のRed Teamと防御側のBlue Teamを対比して呼ぶよ。レッドチームの目的は、許可された評価を通して守りを改善することなんだ。