HOMELv012 NTFSの「$UsnJrnl(USNジャーナル)」を解析する主な利点はどれか。 2026年3月7日 USNジャーナルには、ファイルの作成、削除、名前変更などのイベントが順次記録されている。 メモリ上で「VAD(Virtual Address Descriptor)」が「EXECUTE_READWRITE」権限を持つ場合に疑われる事象はどれか。 HTTPSトラフィックにおいて「SNI(Server Name Indication)」を確認する目的はどれか。