HOMELv078 DNS over HTTPS (DoH) を企業ネットワークで管理・統制しようとする際、ファイアウォールでポート443を単純にブロックできないため、推奨される対策アプローチはどれか。 2026年3月3日 DoHはWeb通信に見えるため、エンドポイント管理(ブラウザ設定固定)や、主要なDoHサーバーIPリストのブロック、あるいはCanaryドメインを使ったブラウザへのDoH無効化シグナル送信などを組み合わせる必要がある。 レッドチーム演習において、Windowsの「AppLocker」や「Device Guard」などのアプリケーションホワイトリスト制御を回避するために、信頼された正規のバイナリ(MSBuild.exeなど)を利用して悪意あるコードを実行する手法はどれか。 ブロックチェーン(スマートコントラクト)のセキュリティにおいて、乱数生成にブロックのハッシュ値やタイムスタンプを使用することの脆弱性は何か。