HOMELv034 ADの「AdminSDHolder」オブジェクトは、SDPropプロセスによって1時間に1回何を行うか。 2026年3月9日 SDProp(Security Descriptor Propagator)は、高権限グループのACLが変更されていないか監視し、変更されていればAdminSDHolderのACLで上書きして元に戻す(攻撃者の持続化に利用される)。 Linuxにおいて、所有者がrootでSUIDビットが設定されているバイナリ(例: /usr/bin/passwd)を実行すると、プロセスはどのユーザー権限で動作するか。 Azure SentinelやSplunkなどのSIEMに対し、意図的に大量のアラートを発生させ、SOCアナリストを疲弊させて本当の攻撃を見逃させる戦術を何と呼ぶか。