Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1018

レッドチーム

監修Cybersecurity entrepreneur & security researcher

レッドチーム とは何ですか?

レッドチーム実際の攻撃者をエンドツーエンドで模倣し、組織がどれだけ攻撃を検知・封じ込め・対応できるかを評価する攻撃側セキュリティチーム。


レッドチームという概念は冷戦期の軍事演習に由来します。「赤軍」が敵役となり、味方の「青軍」と対峙する設定がそのまま使われています。サイバーセキュリティではレッドチームはアドバーサリエミュレーションを行い、ドメイン管理者奪取や重要データの持ち出しといった目標を設定し、現実的な TTP を用いてそれを達成します。一方、ブルーチームや SOC は基本的に事前通知を受けません。ペネトレーションテストと異なり、レッドチームは目的指向で隠密性が高く、脆弱性ではなく検知・対応能力を測ります。成果物として物語形式のレポート、ATT&CK ヒートマップ、検知エンジニアリング・IR・アーキテクチャ向けの提言などが提供されます。

  1. 01

    フィッシングメールを起点に AD の設定不備を連鎖させてドメイン管理者権限を取得。

  2. 02

    DLP を発動させずに SaaS 環境からデータを持ち出してみせる。

よくある質問

レッドチーム とは何ですか?

実際の攻撃者をエンドツーエンドで模倣し、組織がどれだけ攻撃を検知・封じ込め・対応できるかを評価する攻撃側セキュリティチーム。 サイバーセキュリティの 防御と運用 カテゴリに属します。

レッドチーム とはどういう意味ですか?

実際の攻撃者をエンドツーエンドで模倣し、組織がどれだけ攻撃を検知・封じ込め・対応できるかを評価する攻撃側セキュリティチーム。

レッドチーム からどのように防御しますか?

レッドチーム に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

関連用語

関連項目