サイバーセキュリティ演習での参加チームの役割のうち、レッドチームの役割として、最も適切なものはどれか。
レッドチームは脅威シナリオに沿って攻撃を仕掛ける側
選択肢
- アあらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
- イ演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
- ウ脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
- エ人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。
正解と解説
正解:ウ 脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
サイバーセキュリティ演習では役割ごとにチームを分ける。レッドチームは想定した脅威シナリオに沿って対象組織へ実際に攻撃を仕掛ける攻撃側であり、これに対して防御・検知・対応を行うのがブルーチームである。演習全体を統制し逸脱を監視するのはホワイトチーム、両者の連携により効果を高める考え方はパープルチームと呼ばれる。
選択肢ごとの解説
- ア演習の統制や逸脱の監視を担うのはホワイトチーム。
- イ攻撃に対して防御・検知・対応を行うのはブルーチーム。
- ウ正解。脅威シナリオに基づき対象組織へ攻撃を仕掛ける役割。
- エリソースや知見を共有して効果を最大化する考え方はパープルチーム。
同じ分野の他の問題
- 外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてデジタルフォレンジックスを行うことになった…2025年度 秋期 午前II 問25
- 多要素認証疲労攻撃の例はどれか。2025年度 秋期 午前II 問23
- 公開された実証コード(PoC:Proof of Concept)を使って、インターネットからWebサーバを狙う攻撃がある…2024年度 秋期 午前II 問25
- JPCERTコーディネーションセンター“CSIRTガイド”におけるインシデントマネジメントの業務のうち、インシデントハン…2024年度 秋期 午前II 問24
- 複数のシステムやサービスの間で利用されるSAMLはどれか。2024年度 秋期 午前II 問23
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。