SkillStack
テクノロジ系25 / 25問

プロジェクトマネージャ試験 令和4年度 秋期 午前II 問25

サイバーセキュリティ演習での参加チームの役割のうち、レッドチームの役割として、最も適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

レッドチームは攻撃側を担当し、実在する攻撃者の手口を模擬して、対象組織のシステムや運用体制へ攻撃を仕掛けます。演習では、あらかじめ定められた脅威シナリオと攻撃範囲に従って侵入、権限昇格、情報窃取などを試み、防御側が攻撃を検知し適切に対応できるかを検証します。したがって、対象組織に攻撃を仕掛けるウが正解です。

アの演習参加チームの行動を監視する役割は誤りです。これは、演習全体を統制し、ルール違反や想定外の影響が生じないように管理するホワイトチームなどの役割です。レッドチーム自身は、定められた範囲内で攻撃を実行します。

イの攻撃に対して防御、検知、対応を行う役割は誤りです。これはブルーチームの説明です。ブルーチームは防御側として、ログ監視、インシデントの分析、封じ込め、復旧などを行います。

エの人的リソース、データ、ナレッジを共有して効果を高める役割は誤りです。これは、レッドチームとブルーチームが知見を共有し、攻撃と防御の双方を改善するパープルチームの考え方に当たります。

【ポイント】 レッドチームは攻撃側、ブルーチームは防御側、ホワイトチームは演習の統制側です。 パープルチームは、攻撃側と防御側の連携や知見共有を促進し、組織全体の対応力を高めます。 色の名称だけでなく、「攻撃・防御・統制・連携」という役割との対応を覚えます。

出典:令和4年度 秋期 プロジェクトマネージャ試験 午前II 問25
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める