令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問25
テクノロジ/セキュリティサイバーセキュリティ演習での参加チームの役割のうち,レッドチームの役割として,最も適切なものはどれか。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問25
- アあらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
- イ演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
- ウ脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
- エ人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。
正解:ウ
解説
サイバーセキュリティ演習では,攻撃側を模擬するレッドチーム,防御側を担うブルーチーム,演習全体を運営・監視するホワイトチームなど,役割を分担してチームを編成します。このうち,脅威シナリオに基づいて対象組織に攻撃を仕掛けるのがレッドチームの役割です。
選択肢ごとの解説
- ア誤り。あらかじめ設定された攻撃範囲を超えた行動をしていないか監視するのは,演習の運営・審判役であるホワイトチームの役割です。
- イ誤り。サイバー攻撃に対して防御,検知,対応を行うのは,防御側を担うブルーチームの役割です。
- ウ正しい。脅威シナリオに基づいて対象組織に攻撃を仕掛けるのが,攻撃側を模擬するレッドチームの役割です。
- エ誤り。人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図るのは,レッドチームとブルーチームが協働するパープルチーム(またはホワイトチーム)の役割です。