HOMELv015 NIST SP 800-207「ゼロトラストアーキテクチャ」における論理コンポーネントのうち、アクセスの許可/拒否を最終的に判断する機能はどれか。 2026年3月10日 PDP(ポリシー決定ポイント)はポリシーとコンテキストに基づいてアクセス可否を決定し、その決定をPEP(ポリシー適用ポイント)に伝えて実際の通信制御を行わせる。 GraphQL APIにおいて、スキーマ定義や利用可能なクエリ構造を外部から取得できてしまう機能を何と呼ぶか(攻撃者はこれを偵察に利用する)。 Windowsの「Prefetch」ファイルを解析することで得られる、インシデント調査上有益な情報はどれか。