HOMELv070 クリックジャッキング攻撃を防ぐために、Webページが `` や `` 内に表示されることを制御するHTTPレスポンスヘッダまたはCSPディレクティブはどれか。 2026年3月3日 従来の `X-Frame-Options` に代わり、CSPの `frame-ancestors` ディレクティブを使用することで、どの親サイト(ドメイン)になら埋め込まれても良いかをより柔軟に制御できる。 CIEM (Cloud Infrastructure Entitlement Management) ツールが、過剰な権限(Excessive Permissions)を持つクラウドIDを特定・修正するために使用する主な分析手法はどれか。 HSM(ハードウェアセキュリティモジュール)のセキュリティ要件規格であるFIPS 140-3において、「Level 3」が「Level 2」に加えて要求する物理的セキュリティ機能はどれか。