HOMELv029 「サーバーレス・コンピューティング」における「過剰な関数権限」のリスクは何か。 2026年3月13日 各関数には、その処理に必要な最小限の実行ロール(IAM権限)のみを割り当てるべきである。 「ステップアップ認証」において、特定のファイルへのアクセス時のみ多要素認証を求める動作はどれに該当するか。 「レッドチーミング」と「ペネトレーションテスト」の主な違いはどれか。