HOMELv011 攻撃者がユーザーに代わって、意図しないパスワード変更などのリクエストを送信させる攻撃はどれか。 2026年3月7日 CSRFはWebアプリケーションがリクエストの正当性を確認しない不備を突き、ユーザーに不正操作をさせる。 REST APIなどのエンドポイントに対して、不正なパラメータを送信して脆弱性を探す手法はどれか。 テストの実施中、進捗状況や発見された問題を定期的に報告するために設定される会議はどれか。