この講演では、実際の攻撃者の戦術や戦略を模倣したレッドチームを効果的に立ち上げ、実践し、継続的に改善していく方法を共有します。参加者は、レッドチームがどのように仮説に対してアプローチし、セキュリティ防御のギャップを特定し、意思決定を妨げる認知バイアスを克服するかを学びます。MITRE ATT&CKのようなフレームワークを活用し、明確な目的、スコープ、エンゲージメントルールを設定することで、レッドチームは組織のレジリエンスを高める貴重な洞察をもたらすることができます。また、信頼できるエージェントとの連携、業界標準の遵守、エンゲージメントを成功させるための役割分担の重要性についても説明し、最終的には組織の検知、対応、修復能力の向上を支援します。