RedTeam|サイバーセキュリティ.com

RedTeam

攻撃者視点の実践的な疑似攻撃で、組織の真の攻撃耐性を評価

RedTeamサービスは、実際の攻撃者が用いる手法や思考を再現した疑似攻撃により、お客様のセキュリティ対策や運用体制の有効性を総合的に評価するサービスです。システムの脆弱性だけでなく、設定不備、運用ルール、組織体制、監視・インシデント対応能力までを対象とし、人・プロセス・テクノロジーの観点から攻撃耐性を検証します。

事前に禁止事項を定めたうえで、攻撃者視点による柔軟なアプローチを実施し、実際の脅威環境に近い形でテストを遂行。攻撃経路や侵害可能範囲、検知・対応状況を可視化するとともに、改善策や推奨対策を提示し、組織全体のサイバーレジリエンス向上を支援します。

3つのポイント

  • POINT 01

    攻撃者視点の疑似攻撃で実践的な攻撃耐性を評価

  • POINT 02

    人・プロセス・技術を横断して組織の弱点を可視化

  • POINT 03

    SOC・CSIRTを含む検知・対応体制の有効性を検証

製品・サービス概要

営業対応エリア 全国対応
対象従業員規模 全ての規模に対応
対象売上規模 全ての規模に対応
提供形態 サービス
参考価格 価格についてはお問い合わせください。

資料サンプル

製品・サービス詳細

攻撃者視点で組織の防御力を評価

RedTeamサービスは、実際の攻撃者が利用する手法や思考を再現した疑似攻撃を通じて、お客様環境の攻撃耐性を評価するサービスです。

システムの脆弱性や設定不備だけでなく、運用ルールや組織体制まで含めて検証し、サイバー攻撃に対する実践的な防御力を可視化します。近年増加する標的型攻撃や侵入後の横展開を想定し、人・プロセス・テクノロジーの観点から総合的な評価を行います。

実環境に即した目的達成型の疑似攻撃

事前に攻撃禁止事項や評価目的を定めたうえで、攻撃者視点による柔軟なアプローチを実施します。一般的な脆弱性診断やペネトレーションテストとは異なり、侵入後の探索活動、権限昇格、認証情報の窃取、機密情報へのアクセスなど、実際の攻撃シナリオに近い形で検証を行います。

攻撃経路を固定せずに目的達成を目指すことで、組織が把握していないリスクや想定外の攻撃経路を発見します。

システムだけでなく運用体制や監視体制も評価

RedTeamテストでは、技術的な脆弱性の有無だけでなく、SOCやCSIRTなどの監視・対応体制が適切に機能しているかも評価対象となります。疑似攻撃に対してどのように検知し、エスカレーションや対応を行うかを確認することで、実際のインシデント発生時の対応力を検証します。

また、管理されていない端末やサービス、いわゆるShadow ITなどの潜在リスクについても発見できる可能性があります。

攻撃経路と組織の弱点を可視化

テスト結果では、どのような攻撃経路で侵害が進行したのか、どの対策が有効だったのか、どこに弱点が存在したのかを整理して報告します。システム構成や権限管理、ネットワーク設計、認証基盤、運用プロセスなど、多角的な観点から課題を明確化し、お客様が優先的に取り組むべき改善ポイントを提示します。

セキュリティ製品や運用体制の投資対効果を確認する手段としても活用できます。

高度な専門性と豊富な実績に基づく支援

国際的なスポーツイベントのレッドチーム活動に参画した実績や、NTTグループのRedTeam活動で培った知見を活用して提供されます。

インシデントレスポンスや脅威分析の経験を持つ専門家が参画し、現実の攻撃事例に基づく実践的な検証を実施。評価結果に基づく改善提案まで含めて支援することで、組織全体のサイバーレジリエンス向上に貢献します。

企業情報

会社名NTTセキュリティ・ジャパン株式会社
設立年月2013年3月
従業員数330名
代表者名木村 正人