HOMELv036 Kerberos認証において、サービスチケットの暗号化に使用されるサービスアカウントのパスワードハッシュを知っている攻撃者が、KDCを介さずに自分でチケットを偽造する攻撃(Silver Ticket)の主な制限事項は何か。 2026年3月8日 Silver Ticketはターゲットサービスのハッシュで署名されるため、その特定のサービス(例:SQL Server)に対してのみ有効であり、Golden Ticketのようにドメイン全体を支配できるわけではない。 Siemens S7通信プロトコルに対する攻撃で、認証メカニズムを持たないレガシーなS7-300/400 PLCに対し、不正なパケットを送信してCPUを停止させる攻撃はどれか。 Windows 10/11において、アクションセンターに表示された通知の履歴(トースト通知)が保存されており、消えたメッセージの内容を確認できるSQLiteデータベースはどれか。