令和4年度 秋期 午前Ⅱ 問25
セキュリティ
レッドチームの役割
サイバーセキュリティ演習での参加チームの役割のうち,レッドチームの役割として,最も適切なものはどれか。
- アあらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
- イ演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
- ウ脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
- エ人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。
答えと解説を見る
✓ これが正解ウ脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
解説
レッドチームは、脅威シナリオに基づいて対象組織に攻撃を仕掛けます。
サイバーセキュリティ演習では、参加者を役割ごとのチームに分けて、実際の攻撃と防御に近い状況を作ります。レッドチームは攻撃者の役を担い、想定した脅威シナリオに沿って対象組織のシステムや人に攻撃を仕掛けます。これによって、防御側がどこまで検知し対応できるか、組織の弱点がどこにあるかを明らかにします。攻撃を受け止めて防御、検知、対応を行うのは防御側のチームで、演習全体のルールや進行を見守る役割はまた別のチームが受け持ちます。赤は攻める側、と色と役割を結び付けて覚えると、ほかのチームの説明と取り違えにくくなります。
ほかの選択肢はなぜ違うのか
- アあらかじめ設定された攻撃範囲を超えた行動…:あらかじめ設定された攻撃範囲を超える行動がないかを監視するのは、演習の進行やルールの順守を管理する審判役のチームの役割です。自ら攻撃を仕掛けるレッドチームとは立場が異なります。
- イ演習時に行うサイバー攻撃に対して,防御,…:演習時のサイバー攻撃に対して、防御、検知、対応を行うのは防御側のチームの役割です。攻撃を受け止める側であり、攻撃を仕掛ける側のレッドチームとは正反対の立場になります。
- エ人的リソース,データ,ナレッジを共有し,…:人的リソースやデータ、ナレッジを共有して演習の効果を最大化するのは、攻撃側と防御側の間をつないで学びを深める役割です。攻撃そのものを担うレッドチームの役割の説明ではありません。
この問題の用語
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問23:SAMLに関する問題(脅威)
- 令和6年度 秋期 午前Ⅱ 問11:JIS Q 21500の問題(脅威)
- 令和6年度 秋期 午前Ⅱ 問8:EVMに関する問題(監視)
- 令和6年度 秋期 午前Ⅱ 問1:プロジェクト憲章に関する問題(監視)
- 令和2年度 10月 午前Ⅱ 問11:好機に関する問題(脅威)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)