HOMELv043 リスク対応において、リスクの影響を軽減するために「コントロール(対策)」を実装することはどの戦略に分類されるか。 2026年3月3日 ファイアウォール設置や教育訓練などは、リスクの発生確率や影響度を下げる行為であり、リスク低減に当たる。 DNSキャッシュポイズニング攻撃を防ぐために、DNSサーバーのソフトウェア(BINDなど)で推奨される設定はどれか。 「特権ID管理(PAM)」ソリューションの機能として、特権ユーザーの操作内容を動画やログとして詳細に記録する機能を何と呼ぶか。