サイバーセキュリティ演習におけるレッドチーム

レッドチームは攻撃側として,脅威シナリオに基づき対象組織へ模擬攻撃を仕掛け,防御・検知・対応能力を検証します。したがってウが正解です。 攻撃範囲やルール順守を監視するのはホワイトチームなど演習統制側の役割です。 攻撃を防御・検知・対応するのはブルーチームの役割です。 資源や知識を共有して演習効果を高める説明は,攻撃側であるレッドチーム固有の役割ではありません。

サイバーセキュリティ演習での参加チームの役割のうち,レッドチームの役割として,最も適切なものはどれか。

出典令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問25
あらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。