レッドチーム(レッドチーム)
組織セキュリティを攻撃側視点で検証する専門チーム。ペネトレーションテスト+APT 模擬攻撃で防御強化、2026年は AI Red Team で OpenAI/Anthropic も投入。
概要
レッドチーム (Red Team) は組織のセキュリティ防御を 攻撃者視点 で検証する専門チーム。1960年代米軍 (青軍 vs 赤軍) で発祥、1990年代 NSA Tiger Teams で IT 領域に拡大、2010年代に MITRE ATT&CK Framework (2013-) でフレームワーク化された。ブルーチーム (防御側) と対峙する パープル運用 (両チーム協調) が現代の主流。
主要業務 ① ペネトレーションテスト (脆弱性スキャン+手動侵入試行) ② APT (Advanced Persistent Threat) 模擬攻撃 (国家レベル攻撃の数ヶ月持続シミュレート) ③ ソーシャルエンジニアリング (フィッシング・電話詐欺) ④ 物理セキュリティテスト (オフィス侵入・USBドロップ) ⑤ AI Red Team (LLM の Jailbreak/Prompt Injection 脆弱性検証、2024年以降急成長)。
2026年4月時点の主要レッドチームサービス ① Mandiant (Google) APT 専門、年¥3-50百万円/案件 ② CrowdStrike Falcon OverWatch + Red Team Service ③ Bishop Fox ペネトレ業界トップ ④ NCC Group 英大手 ⑤ OpenAI Red Teaming Network (2023-09 設立、AI 専門家 50+人) ⑥ Anthropic Frontier Red Team (Claude モデル安全性検証)。
2025-2026年最大トレンドは ① AI Red Team の急成長 (OpenAI/Anthropic/Google DeepMind/Microsoft が専門チーム設置、年収 $200K-1.5M)、② MITRE ATT&CK v15.0 (2024-04 公開、AI 攻撃手法 ML.T1234 シリーズ追加)、③ Cobalt Strike vs Brute Ratel C5 (米輸出規制で Cobalt Strike 制限、Brute Ratel 台頭)、④ 個人 Bug Bounty で月¥30-300万円稼ぐホワイトハッカー増加 (HackerOne/Bugcrowd) ⑤ AI Jailbreak 競技会 (DEFCON GRT、賞金 $50K)。
主な特徴・仕組み
- MITRE ATT&CK: 14戦術 (Initial Access → Impact)、200+ テクニック、AI 攻撃手法も追加 (2024)
- Kill Chain: Lockheed Martin が2011年提唱、偵察→武器化→デリバリー→悪用→インストール→C2→目的達成
- ペネトレーションツール: Burp Suite Pro ($399/年)、Cobalt Strike ($3,500/年、輸出規制対象)、Metasploit (無料 OSS)、Nmap (無料 OSS)
- C2 (Command & Control): Cobalt Strike Beacon、Brute Ratel C5 ($2,500/年)、Sliver (OSS)、Mythic (OSS)
- AI Red Team ツール: PyRIT (Microsoft、2024-02 OSS)、Garak (NVIDIA、2024-04 OSS)、Promptfoo
- 対象システム: Web アプリ、Windows AD、クラウド (AWS/Azure/GCP)、Kubernetes、IoT、AI モデル
- 資格: OSCP (Offensive Security Certified Professional)、OSCE、CRTO (Certified Red Team Operator)
- 平均年収 2026 日本: ジュニア ¥600-900万円、ミドル ¥1,000-1,800万円、シニア ¥2,000-3,500万円、リード ¥4,000-8,000万円
- 米国 AI Red Team 年収: OpenAI/Anthropic で $300K-1.5M (シニア研究者)
- 市場規模: 世界 ペネトレーションテスト市場 約 38億ドル (2026年予測)、年成長率 14.4%
主要レッドチーム関連サービス比較表(2026年4月)
| サービス | カテゴリ | 価格 | 強み |
|---|---|---|---|
| Mandiant Red Team | APT 模擬 | $50K-2M/案件 | Google 子会社、業界最高峰 |
| CrowdStrike Red Team | EDR + Red Team | $50K-500K/案件 | EDR 統合 |
| Bishop Fox | ペネトレ | $30K-300K/案件 | ペネトレ専門業界 1位 |
| NCC Group | 英大手 | $50K-1M/案件 | 世界市場 |
| GMO サイバーセキュリティ byイエラエ | 国内大手 | ¥3-50M/案件 | 国産トップ |
| OpenAI Red Teaming Network | AI Red Team | (社内) | AI 専門 50+人 |
| Anthropic Frontier Red Team | AI Red Team | (社内) | Claude モデル検証 |
| HackerOne | Bug Bounty | 報酬制 | 個人ホワイトハッカー |
| Bugcrowd | Bug Bounty | 報酬制 | HackerOne 競合 |
| Burp Suite Pro | ペネトレツール | $399/年 | Web アプリ業界標準 |
自作PC + Red Team 学習・検証環境
レッドチーム学習・CTF 参加・個人 Bug Bounty の自作PC:
- CPU: Ryzen 9 9900X (¥99,800) — Kali Linux+Windows AD+Cobalt Strike 仮想環境並列
- メモリ: DDR5-6000 64GB (¥49,800) — VMware Workstation で VM 5-10台同時起動
- ストレージ: NVMe Gen4 SSD 2TB (¥28,800) — Kali/REMnux/Win Server/AD 各 50-100GB
- NIC: Intel X710-T2L 10GbE×2 (¥38,000) — ネットワーク隔離+パケットキャプチャ
- OS: Linux ホスト (Pop!_OS or Ubuntu) で VMware Workstation Pro 17 (無料化)
- 学習プラットフォーム: HackTheBox VIP $20/月、TryHackMe $14/月、PortSwigger Web Security Academy (無料)
- CTF 参加: DEFCON CTF、CSAW、PicoCTF、Pwn2Own (賞金 $1M+)
- AI Red Team: PyRIT (Microsoft OSS)、Garak (NVIDIA OSS) で個人 LLM 脆弱性検証
レッドチームと類似業務の違い
- Red Team vs ペネトレーションテスト: ペネトレは技術的脆弱性発見、Red Team は組織全体の継続攻撃シミュレート
- Red Team vs Vulnerability Assessment: VA は自動スキャン、Red Team は手動高度攻撃
- Red Team vs Bug Bounty: Bug Bounty は単発報酬、Red Team は契約継続
- Red Team vs SOC: SOC は防御 (ブルーチーム)、Red Team は攻撃側
よくある質問(FAQ)
Q1: 個人で Red Team キャリア可能? A: 可能。OSCP (¥250,000、6ヶ月学習) → ジュニア Red Team (¥600-900万円) → 5年でシニア (¥2,000万円+) が王道。Bug Bounty で実績作り (HackerOne 月¥30-300万円) と並行で年収 +50-100% 上昇可、AI Red Team は新分野で参入チャンス大。
Q2: AI Red Team は将来性ある? A: 圧倒的有望。OpenAI/Anthropic/Google DeepMind が大量採用中、年収 $300K-1.5M、人材枯渇深刻。Prompt Injection、Jailbreak、Adversarial Examples、Data Poisoning が主要研究分野、博士号+論文 5本+で外資系大手参入可能。
Q3: 自作PC で Red Team 学習の最低スペックは? A: Ryzen 7 7700X + 32GB DDR5 + NVMe 1TB (¥250,000) で十分。HackTheBox/TryHackMe + VMware Workstation で実践学習可、追加で物理 NIC (Wi-Fi USB アダプタ Alfa AWUS036ACH ¥7,800) で Wi-Fi セキュリティ検証も。月¥3,000 (HTB VIP) で世界最高水準の演習環境。
まとめ
- レッドチーム = 攻撃側視点でセキュリティ検証、1960年代米軍起源
- 主要 Mandiant/CrowdStrike/Bishop Fox、AI Red Team 急成長中
- 2025-2026年は MITRE ATT&CK v15.0+AI 攻撃手法+Brute Ratel C5 が標準化
- 自作PC は Ryzen 7+32GB+VMware で個人学習可、年収¥600-3,500万円