レッドチーム演習
- Home
- レッドチーム演習
"Prevention is cheaper than a breach"
認可されたレッドチーム演習。実際のAPTのように攻撃し、貴社の防御チームが確実に検知できることを証明します。
現実の脅威を忠実に再現する攻撃エミュレーション
レッドチーム演習は、本気の攻撃者と同じ視点で貴社の防御を検証します。国家支援型攻撃やAPT(高度で持続的な脅威)の手口を再現し、物理・デジタル両面の侵入、標的型ソーシャルエンジニアリング、独自のC2(コマンド&コントロール)インフラを組み合わせて、侵入者が現実的にどこまで到達できるかを明らかにします。これはチェックリスト型の監査ではありません。目的達成に主眼を置いた実戦的な攻撃を通じて、人・プロセス・技術のどこに綻びがあり、それをどう修正すべきかを正確に示します。
レッドチーム演習の進め方
偵察・OSINT
OSINT、フットプリンティング、脅威モデリングを用いて、外部・内部の攻撃対象領域を可視化し、現実的な攻撃経路を計画します。
物理・デジタル侵入
公開されたサービスから、入館証のクローン作成、現地への物理的侵入まで、攻撃者が最初の足掛かりを得るあらゆる手段を検証します。
ソーシャルエンジニアリング施策
フィッシング、プリテキスティング、ビッシングの施策を通じて、プレッシャー下で従業員がどう反応するか、そして意識向上トレーニングがどこで効果を発揮するかを測定します。
C2フレームワークの展開
秘匿されたコマンド&コントロールと永続化を構築し、実際のAPTが環境内に侵入した後どのように活動するかを再現します。
権限昇格・横展開
権限昇格と横展開により、最初の足掛かりから最重要資産へのアクセスまで、侵害が及ぶ本当の影響範囲を実証します。
報告・改善提案
完全な攻撃チェーン、CVSS評価付きの検出事項、証跡、そして優先順位付けされた改善ロードマップを含む、明快なレポートをお渡しします。