HOMELv019 MITRE ATT&CKにおいて、攻撃者が侵害したネットワーク内で目的を達成した後、痕跡を消して退出する等の行動はどの戦術(Tactic)には分類されないか。 2026年3月9日 MITRE ATT&CKには「Cleanup」という戦術カテゴリはなく、痕跡の削除は「Defense Evasion(防御回避)」の一部として分類される(Indicator Removal on Hostなど)。 「揮発性データ(Order of Volatility)」の原則に従う際、ディスク上のスワップファイルやページファイルはどの程度の優先順位で収集すべきか。 AD環境において、ドメインコントローラーへの複製権限を持つ攻撃者が、ハッシュダンプを行わずに、任意のユーザーになりすましてサービスチケットを要求できる攻撃はどれか。