HOMELv079 脅威ハンティングにおいて、攻撃者が作成した隠しタスク(Scheduled Tasks)や、レジストリのRunキー、スタートアップフォルダなどを調査する主な目的は、攻撃のどの段階を見つけるためか。 2026年3月3日 攻撃者は再起動後もアクセスを維持したいと考えるため、OSの自動実行メカニズム(ASEP: Auto-Start Extensibility Points)にバックドアを仕掛ける。ここを重点的に探すのがハンティングの定石。 Javaなどの言語における「逆シリアル化(Deserialization)」脆弱性に対し、ブラックリスト方式での対策が不十分とされる根本的な理由はどれか。 個人情報保護において、特定の個人を識別できないように加工された「匿名加工情報(Anonymized Data)」であっても、再識別(Re-identification)のリスクが残る「モザイク効果」とは何か。