// RED TEAM SECURITY ASSESSMENT

レッドチーム・実戦セキュリティ評価

攻撃目標と許可条件から出発し、実際の攻撃者のように複数の弱点を連鎖させて合意した目標に到達できるかを確認し、その過程を組織が検知・対応できたかまで検証します。

// 01 · WHAT WE VERIFY

確認すること

ペネトレーションテストが「侵入できるか」を確かめるなら、レッドチームは「侵入されたときに気づき、止められるか」までを確かめます。だから攻撃と対応をあわせて見ます。

// ATTACK
外部露出資産・攻撃対象領域
初期侵入・権限昇格・内部への横展開
重要データ・業務システムへの到達
// RESPONSE
セキュリティシステムの検知・遮断
担当者の分析・報告・対応
意思決定・コミュニケーション・復旧手順

拡張オプション: フィッシング・ソーシャルエンジニアリング · サプライチェーン · 無線 · 物理的アクセス — すべて承認範囲内で

// 02 · WHAT YOU RECEIVE

攻撃の経路と対応力を、ひとつの報告書に。

01

攻撃シナリオ・タイムライン

実施した攻撃経路と時点ごとの進行

02

検知・対応の評価

各段階を検知・遮断・対応した実際の結果

03

対応手順の診断

報告・意思決定・隔離・復旧が実際に機能したか

04

改善提言

検知・対応の体系で補強すべき点

通常3〜6週間規模のプロジェクトで、権限を持つ承認者と範囲・安全条件を事前に確定します。組織全体の検知・対応力を実地で検証したい組織に適します。

// 03 · PROCESS

攻撃を再現し、対応を見届けます。

STEP 1

ルール・公開範囲の合意

目標と安全条件、事前認知の範囲を定めます。

STEP 2

シナリオ設計

実際の攻撃者視点の侵入シナリオを構成します。

STEP 3

実際の攻撃を実施

合意した範囲内で攻撃を実施します。

STEP 4

検知・対応の観察

組織が検知・分析・対応する過程を一緒に確認します。

STEP 5

全過程の報告

侵入の成否とあわせて、検知・遮断・復旧の全過程を報告します。

// 04 · DISCLOSURE LEVELS

どこまで知らせるか、一緒に決めます。

MODE 01

事前告知型

組織が日程と範囲を知り備える方式。

MODE 02

限定公開型

少数の指定された担当者だけが認識して進める方式。

MODE 03

無予告型

一般従業員に知らせず実際の状況のように進める方式。

権限ある承認者と安全条件は、どの方式でも事前に合意し、運用に影響しうる行為は即時中止(セーフストップ)手順の範囲内でのみ実施します。

// 05 · START

組織の対応を確認したいなら、お聞かせください。

現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。

分析と最終判断は人が担って責任を持ち、その過程でお客様のデータを外部AIに送ることはありません。最初のメールには脆弱性の詳細・アカウント情報・パスワードを含めないでください — 機微な資料は承認済みのセキュアチャネルでご案内します。