HOMELv001 インシデント対応において、証拠が改ざんされていないことを法的に証明するための一連の記録を何と呼ぶか。 2026年3月9日 証拠の保全から法廷提出までの取り扱い履歴を記録したものをChain of Custody(証拠保管の連鎖)と呼ぶ。 SANS/NISTのインシデント対応モデル(PICERL)において、最初のフェーズはどれか。 攻撃者が標的ネットワークのIPアドレス範囲やDNS情報を収集する活動はどのフェーズに該当するか。