Entry № 1370
ホワイトチーム
ホワイトチーム とは何ですか?
ホワイトチーム演習や競技を安全・公正に運営し、目的との整合を保つために設計・監督・裁定を担う中立的なファシリテーター。
ホワイトチームは、軍事およびサイバーディフェンス演習から受け継がれた「審判」役を担います。レッドやブルーから独立した立場で、エンゲージメントルールを定め、目標とシナリオのタイムラインを設定し、運用を監督し、争いや安全上の問題を裁定します。実運用のレッドチームやパープルチーム案件では、スポンサー、セキュリティ責任者、そして同士討ちを防いだり実害が生じた場合に演習を停止できるよう意図的に通知された少数の防御担当者などで構成されることが一般的です。CTF や机上演習では、課題の設計や採点も担います。
● 例
- 01
事前通知なしのレッドチーム演習中、セキュリティ責任者がホワイトチームを務める。
- 02
国際サイバーディフェンス競技の運営者および審査員。
● よくある質問
ホワイトチーム とは何ですか?
演習や競技を安全・公正に運営し、目的との整合を保つために設計・監督・裁定を担う中立的なファシリテーター。 サイバーセキュリティの 防御と運用 カテゴリに属します。
ホワイトチーム とはどういう意味ですか?
演習や競技を安全・公正に運営し、目的との整合を保つために設計・監督・裁定を担う中立的なファシリテーター。
ホワイトチーム からどのように防御しますか?
ホワイトチーム に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。