HOMELv027 脆弱性の深刻度を評価するCVSS v3.1において、攻撃の成立に必要な権限のレベル(なし、低、高)を示す評価項目はどれか。 2026年3月7日 特権要求メトリクスは、攻撃を実行するために攻撃者が対象システムに対して持っていなければならない権限の度合いを評価する。 Infrastructure as Code(IaC)において、設定ファイルの内容がセキュリティポリシーに準拠しているかを自動で検証する考え方はどれか。 欧州のGDPRと比較して、米国のCCPA(カリフォルニア州消費者プライバシー法)に特有の権利はどれか。