$ cat log/2025-01-synack-srt.md

Synack Red Team(SRT)について

2025年1月から Synack Red Team(SRT) のメンバーとして活動しています。

Synack Red Team とは

Synack Red Team は、審査を通過したセキュリティリサーチャーだけが参加できる、世界規模のプライベートなコミュニティです。Web アプリケーション・モバイルアプリケーション・インフラなどを対象に、大手企業向けのペネトレーションテストや脆弱性リサーチを行います。

  • 審査制:参加には複数段階の審査(スキル評価・経歴確認など)があり、応募者のうち受け入れられるのは歴史的に 10% 未満とされています。
  • グローバル:6大陸・80か国以上のリサーチャーが参加しています。
  • クラウドソース型:リモートで、自分の都合に合わせて診断に参加する形態です。一般的なバグバウンティに近い面もありますが、Synack はより高い品質基準を掲げています。

公式サイト:Synack Red Team

私の関わり方

リサーチャーとして、公開されている診断対象に対する脆弱性調査・レッドチーム活動を行っています。具体的な案件の内容は守秘義務のため記載できませんが、業務(脆弱性診断・ペネトレーションテスト)で培った「攻撃者の視点」を活かして取り組んでいます。

← 活動記録に戻る