セキュリティ
上級

レッドチーム(レッドチーム)

組織セキュリティを攻撃側視点で検証する専門チーム。ペネトレーションテスト+APT 模擬攻撃で防御強化、2026年は AI Red Team で OpenAI/Anthropic も投入。

0 回閲覧
0 いいね
2026/5/3 更新
関連タグ
セキュリティ
ペネトレーション
APT

概要

レッドチーム (Red Team) は組織のセキュリティ防御を 攻撃者視点 で検証する専門チーム。1960年代米軍 (青軍 vs 赤軍) で発祥、1990年代 NSA Tiger Teams で IT 領域に拡大、2010年代に MITRE ATT&CK Framework (2013-) でフレームワーク化された。ブルーチーム (防御側) と対峙する パープル運用 (両チーム協調) が現代の主流。

主要業務 ① ペネトレーションテスト (脆弱性スキャン+手動侵入試行) ② APT (Advanced Persistent Threat) 模擬攻撃 (国家レベル攻撃の数ヶ月持続シミュレート) ③ ソーシャルエンジニアリング (フィッシング・電話詐欺) ④ 物理セキュリティテスト (オフィス侵入・USBドロップ) ⑤ AI Red Team (LLM の Jailbreak/Prompt Injection 脆弱性検証、2024年以降急成長)。

2026年4月時点の主要レッドチームサービス ① Mandiant (Google) APT 専門、年¥3-50百万円/案件 ② CrowdStrike Falcon OverWatch + Red Team Service ③ Bishop Fox ペネトレ業界トップ ④ NCC Group 英大手 ⑤ OpenAI Red Teaming Network (2023-09 設立、AI 専門家 50+人) ⑥ Anthropic Frontier Red Team (Claude モデル安全性検証)。

2025-2026年最大トレンドは ① AI Red Team の急成長 (OpenAI/Anthropic/Google DeepMind/Microsoft が専門チーム設置、年収 $200K-1.5M)、② MITRE ATT&CK v15.0 (2024-04 公開、AI 攻撃手法 ML.T1234 シリーズ追加)、③ Cobalt Strike vs Brute Ratel C5 (米輸出規制で Cobalt Strike 制限、Brute Ratel 台頭)、④ 個人 Bug Bounty で月¥30-300万円稼ぐホワイトハッカー増加 (HackerOne/Bugcrowd) ⑤ AI Jailbreak 競技会 (DEFCON GRT、賞金 $50K)。

主な特徴・仕組み

  • MITRE ATT&CK: 14戦術 (Initial Access → Impact)、200+ テクニック、AI 攻撃手法も追加 (2024)
  • Kill Chain: Lockheed Martin が2011年提唱、偵察→武器化→デリバリー→悪用→インストール→C2→目的達成
  • ペネトレーションツール: Burp Suite Pro ($399/年)、Cobalt Strike ($3,500/年、輸出規制対象)、Metasploit (無料 OSS)、Nmap (無料 OSS)
  • C2 (Command & Control): Cobalt Strike Beacon、Brute Ratel C5 ($2,500/年)、Sliver (OSS)、Mythic (OSS)
  • AI Red Team ツール: PyRIT (Microsoft、2024-02 OSS)、Garak (NVIDIA、2024-04 OSS)、Promptfoo
  • 対象システム: Web アプリ、Windows AD、クラウド (AWS/Azure/GCP)、Kubernetes、IoT、AI モデル
  • 資格: OSCP (Offensive Security Certified Professional)、OSCE、CRTO (Certified Red Team Operator)
  • 平均年収 2026 日本: ジュニア ¥600-900万円、ミドル ¥1,000-1,800万円、シニア ¥2,000-3,500万円、リード ¥4,000-8,000万円
  • 米国 AI Red Team 年収: OpenAI/Anthropic で $300K-1.5M (シニア研究者)
  • 市場規模: 世界 ペネトレーションテスト市場 約 38億ドル (2026年予測)、年成長率 14.4%

主要レッドチーム関連サービス比較表(2026年4月)

サービスカテゴリ価格強み
Mandiant Red TeamAPT 模擬$50K-2M/案件Google 子会社、業界最高峰
CrowdStrike Red TeamEDR + Red Team$50K-500K/案件EDR 統合
Bishop Foxペネトレ$30K-300K/案件ペネトレ専門業界 1位
NCC Group英大手$50K-1M/案件世界市場
GMO サイバーセキュリティ byイエラエ国内大手¥3-50M/案件国産トップ
OpenAI Red Teaming NetworkAI Red Team(社内)AI 専門 50+人
Anthropic Frontier Red TeamAI Red Team(社内)Claude モデル検証
HackerOneBug Bounty報酬制個人ホワイトハッカー
BugcrowdBug Bounty報酬制HackerOne 競合
Burp Suite Proペネトレツール$399/年Web アプリ業界標準

自作PC + Red Team 学習・検証環境

レッドチーム学習・CTF 参加・個人 Bug Bounty の自作PC:

  • CPU: Ryzen 9 9900X (¥99,800) — Kali Linux+Windows AD+Cobalt Strike 仮想環境並列
  • メモリ: DDR5-6000 64GB (¥49,800) — VMware Workstation で VM 5-10台同時起動
  • ストレージ: NVMe Gen4 SSD 2TB (¥28,800) — Kali/REMnux/Win Server/AD 各 50-100GB
  • NIC: Intel X710-T2L 10GbE×2 (¥38,000) — ネットワーク隔離+パケットキャプチャ
  • OS: Linux ホスト (Pop!_OS or Ubuntu) で VMware Workstation Pro 17 (無料化)
  • 学習プラットフォーム: HackTheBox VIP $20/月、TryHackMe $14/月、PortSwigger Web Security Academy (無料)
  • CTF 参加: DEFCON CTF、CSAW、PicoCTF、Pwn2Own (賞金 $1M+)
  • AI Red Team: PyRIT (Microsoft OSS)、Garak (NVIDIA OSS) で個人 LLM 脆弱性検証

レッドチームと類似業務の違い

  • Red Team vs ペネトレーションテスト: ペネトレは技術的脆弱性発見、Red Team は組織全体の継続攻撃シミュレート
  • Red Team vs Vulnerability Assessment: VA は自動スキャン、Red Team は手動高度攻撃
  • Red Team vs Bug Bounty: Bug Bounty は単発報酬、Red Team は契約継続
  • Red Team vs SOC: SOC は防御 (ブルーチーム)、Red Team は攻撃側

よくある質問(FAQ)

Q1: 個人で Red Team キャリア可能? A: 可能。OSCP (¥250,000、6ヶ月学習) → ジュニア Red Team (¥600-900万円) → 5年でシニア (¥2,000万円+) が王道。Bug Bounty で実績作り (HackerOne 月¥30-300万円) と並行で年収 +50-100% 上昇可、AI Red Team は新分野で参入チャンス大。

Q2: AI Red Team は将来性ある? A: 圧倒的有望。OpenAI/Anthropic/Google DeepMind が大量採用中、年収 $300K-1.5M、人材枯渇深刻。Prompt Injection、Jailbreak、Adversarial Examples、Data Poisoning が主要研究分野、博士号+論文 5本+で外資系大手参入可能。

Q3: 自作PC で Red Team 学習の最低スペックは? A: Ryzen 7 7700X + 32GB DDR5 + NVMe 1TB (¥250,000) で十分。HackTheBox/TryHackMe + VMware Workstation で実践学習可、追加で物理 NIC (Wi-Fi USB アダプタ Alfa AWUS036ACH ¥7,800) で Wi-Fi セキュリティ検証も。月¥3,000 (HTB VIP) で世界最高水準の演習環境。

まとめ

  • レッドチーム = 攻撃側視点でセキュリティ検証、1960年代米軍起源
  • 主要 Mandiant/CrowdStrike/Bishop Fox、AI Red Team 急成長中
  • 2025-2026年は MITRE ATT&CK v15.0+AI 攻撃手法+Brute Ratel C5 が標準化
  • 自作PC は Ryzen 7+32GB+VMware で個人学習可、年収¥600-3,500万円
この記事について
カテゴリーセキュリティ
難易度上級
作成日2026/5/3