HOMELv060 クラウドセキュリティの評価において、CSP(クラウドプロバイダ)と利用者の責任分界点を明確にするために参照すべきモデルはどれか。 2026年1月24日 責任共有モデルが該当 OAuth 2.0の「Authorization Code Grant」フローにおいて、認可コード(Authorization Code)をアクセストークンと交換する際、クライアントシークレットを使用する理由はどれか。 インシデント対応における「IoC(Indicators of Compromise:侵害の痕跡)」と「IoA(Indicators of Attack:攻撃の兆候)」の違いは何か。