令和4年度 秋期 プロジェクトマネージャ試験 午前II 問25
2025年7月3日
【問題25】
サイバーセキュリティ演習での参加チームの役割のうち,レッドチームの役割として,最も適切なものはどれか。
あらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。
【解説】
ア: あらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
誤り。これはホワイトチームの役割です。ホワイトチームは演習全体の監視や管理を行い,参加チームの行動が規定を逸脱していないことを確認します。
イ: 演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
誤り。これはブルーチームの役割です。ブルーチームは防御側として攻撃に対応します。
ウ: 脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
正しい。レッドチームの役割は,攻撃者役として脅威シナリオに基づいた攻撃を仕掛け,防御側(ブルーチーム)の対応力を試します。
エ: 人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。
誤り。これはホワイトチームや演習全体の調整を行う役割に近い内容です。
【答え】
ウ: 脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前II 問25