2025年1月から Synack Red Team(SRT) のメンバーとして活動しています。
Synack Red Team とは
Synack Red Team は、審査を通過したセキュリティリサーチャーだけが参加できる、世界規模のプライベートなコミュニティです。Web アプリケーション・モバイルアプリケーション・インフラなどを対象に、大手企業向けのペネトレーションテストや脆弱性リサーチを行います。
- 審査制:参加には複数段階の審査(スキル評価・経歴確認など)があり、応募者のうち受け入れられるのは歴史的に 10% 未満とされています。
- グローバル:6大陸・80か国以上のリサーチャーが参加しています。
- クラウドソース型:リモートで、自分の都合に合わせて診断に参加する形態です。一般的なバグバウンティに近い面もありますが、Synack はより高い品質基準を掲げています。
公式サイト:Synack Red Team
私の関わり方
リサーチャーとして、公開されている診断対象に対する脆弱性調査・レッドチーム活動を行っています。具体的な案件の内容は守秘義務のため記載できませんが、業務(脆弱性診断・ペネトレーションテスト)で培った「攻撃者の視点」を活かして取り組んでいます。