HOMELv021 OSINTにおいて、法人が政府に提出した財務報告書や登録資料からITインフラの情報を探す手法はどれか。 2026年3月7日 SEC(証券取引委員会)のEDGARデータベースなどは、企業の技術的な背景情報を探る際に有用である。 ペネトレーションテストの計画立案において、攻撃対象外のIPアドレスを指定する「ブラックリスト」を作成する主な目的はどれか。 脆弱性スキャンにおいて、偽陽性(False Positive)を最小限に抑えるための最も効果的な方法はどれか。