HOMELv049 DNSリフレクション攻撃(AMP攻撃)の対策として、ISP側で実施すべき、送信元IPアドレスが偽装されたパケットを自社網から出さないようにするフィルタリング技術はどれか。 2026年3月3日 BCP 38(Ingress Filtering)は、ISPのエッジルーターで、そのネットワークに割り当てられていないIPアドレスを送信元とするパケットを遮断し、IP偽装(Spoofing)を防ぐベストプラクティス。 IoTデバイスのセキュリティ基準(ETSI EN 303 645など)で推奨されている「デフォルトパスワード」に関する要件はどれか。 NIST RMF(リスクマネジメントフレームワーク)の「認可(Authorize)」ステップにおいて、認可責任者(AO)が判断を下すために参照する主要なドキュメントセットを何と呼ぶか。