問1. 「侵入前提(Assume Breach)」という構えが、防御の重心をどう動かすかとして最も適切なものはどれか?
問2. 攻撃側と防御側の「非対称性」を正しく述べているものはどれか?
問3. パープルチームの狙いとして最も適切なものはどれか?
問4. サイバーキルチェーン(偵察→武器化→配送→攻撃→インストール→C2→目的実行)という捉え方の、防御側にとっての最大の意味はどれか?
問5. MITRE ATT&CK(アット・アンド・シーケー)を最も正確に説明しているものはどれか?
問6. 散らばったログを一箇所に集約し相関させて異常を浮かび上がらせる基盤はどれか?
問7. 検知ルールをやみくもに増やしたときに起きやすい弊害と、その正しい対処はどれか?