HOMELv065 「セキュアブート」が保証するのはブートローダーとOSカーネルの署名検証だが、その後のOS起動後のアプリケーション実行まで含めて、許可されたコードのみを実行させる技術はどれか。 2026年3月3日 Windows Defender Application Control (WDAC) や AppLocker のように、信頼された署名やハッシュを持つアプリ以外は一切実行させないことで、マルウェアの活動を阻止する。 Webアプリケーションにおいて、ユーザーがアップロードした画像を処理するライブラリ(ImageMagick等)の脆弱性を突き、画像ファイルに埋め込んだコマンドを実行させる攻撃はどれか。 NIST SP 800-37 (RMF) において、情報システムのライフサイクル全体を通じて、リスク管理プロセスを組織のSDLC(システム開発ライフサイクル)に統合することを強調している理由はどれか。