述語: 確認手段である(ks:verifiedBy)
主語の状態・原因を目的語で確認できることを表す。
この述語を使う関係(362)
- Silverレベル(AoRTE)はGNATproveで確認できます。
- データフロー契約(Global/Depends)はGNATproveで確認できます。
- 契約による設計(Pre/Post)はGNATproveで確認できます。
- ハンドルトレーシング(handle tracing)はWinDbgで確認できます。
- 無効なハンドルの使用(invalid handle)はApplication Verifierで確認できます。
- ヒープ破壊(heap corruption)はApplication Verifierで確認できます。
- ヒープ破壊(heap corruption)はページヒープ(page heap)で確認できます。
- verifier stopは!avrf(WinDbg拡張コマンド)で確認できます。
- 実行制御によるアプリ起動失敗はAppLockerイベントログで確認できます。
- 実行制御によるアプリ起動失敗はCodeIntegrity - Operationalログで確認できます。
- BitLockerはmanage-bdeで確認できます。
- デバイスの暗号化はmsinfo32(システム情報)で確認できます。
- 回復キー(回復パスワード)は回復キーIDで確認できます。
- 回復キー(回復パスワード)はmanage-bdeで確認できます。
- Webサイトの集客(SEO・内部リンク・広告)は現状把握のための計測で確認できます。
- 夏時間(DST)はTimeZoneInfoで確認できます。
- 1桁誤り(打ち間違い)はチェックディジット(検査用数字)で確認できます。
- 隣接転置の誤りはチェックディジット(検査用数字)で確認できます。
- 301リダイレクトはcurl -Iによる実測確認で確認できます。
- 301リダイレクトはGoogle Search Consoleで確認できます。
- 退行リスクはdotnet testコマンドで確認できます。
- 退行リスクはvstest.console.exeで確認できます。
- チャットボット設計はescalation rateで確認できます。
- hallucinationはevals(evaluations)で確認できます。
- 読む前のencoding/BOM/改行確認はBOM(Byte Order Mark)で確認できます。
- 読む前のencoding/BOM/改行確認は厳密UTF-8デコード判定で確認できます。
- 誤ったencoding解釈によるファイル破損はU+FFFD(REPLACEMENT CHARACTER)で確認できます。
- コード署名証明書はGet-AuthenticodeSignatureで確認できます。
- DMARCのアラインメントはAuthentication-Resultsヘッダで確認できます。
- Native AOTはdumpbinで確認できます。
- SQLiteデータベースの破損はPRAGMA quick_checkで確認できます。
- 自作ロガーはロガーの結合テストで確認できます。
- .NETの互換性変更ルールはPackage Validation / ApiCompatで確認できます。
- .NETのガベージコレクション(GC)はdotnet-countersで確認できます。
- .NETのメモリリーク(意図しない保持)はdotnet-gcdumpで確認できます。
- .NETのメモリリーク(意図しない保持)はdotnet-dumpで確認できます。
- .NETのメモリリーク(意図しない保持)はgcrootコマンドで確認できます。
- GCヒープ(マネージドヒープ)はdumpheap -statコマンドで確認できます。
- .NETのメモリリーク(意図しない保持)はdotnet-traceで確認できます。
- .NETのメモリリーク(意図しない保持)はGen 2(第2世代ヒープ)で確認できます。
- .NET例外はHRESULTで確認できます。
- 構成ドリフトはdsc config testで確認できます。
- 存在(状態軸)は到着/削除通知で確認できます。
- 応答性(状態軸)はheartbeatによるポーリングで確認できます。
- データ鮮度(状態軸)はfreshness budgetで確認できます。
- 監視健全性(状態軸)は監視ワーカーとUIの分離で確認できます。
- ドキュメント処理カスタムモデルは信頼度スコアで確認できます。
- NoCapacity系エラーはPower Platform管理センターでの容量確認で確認できます。
- 二重運用期間の期限と目標値はチャネル別件数の測定で確認できます。
- グループポリシーはgpresult(RSoPレポート)で確認できます。
- グループポリシーはGroupPolicy運用ログで確認できます。
- ハンドルリークはHandle Countで確認できます。
- メモリリークはPrivate Bytesで確認できます。
- sha512cryptはopenssl passwdで確認できます。
- sha256cryptはopenssl passwdで確認できます。
- md5cryptはopenssl passwdで確認できます。
- IEモード依存はEnterprise Site Discoveryで確認できます。
- Enterprise Mode Site List(サイトリスト)はSecurity Compliance Toolkitで確認できます。
- 段階的リファクタリングはPlaywrightで確認できます。
- トップページはSearch Consoleの検索パフォーマンスレポートで確認できます。
- サービスページはアクセス解析によるファネル比較で確認できます。
- 問い合わせページはアクセス解析によるファネル比較で確認できます。
- トップページは直す前後の比較測定で確認できます。
- トップページは10秒テストで確認できます。
- 入力ミスはチェックディジット(検査用数字)で確認できます。
- 内部リンクはGoogle Search Consoleで確認できます。
- 根本的解決はセキュリティ実装チェックリストで確認できます。
- 保険的対策はセキュリティ実装チェックリストで確認できます。
- CMS(Content Management System)は脆弱性診断で確認できます。
- ローカルSEO(MEO)はGoogle Search Consoleで確認できます。
- エリアページはGoogle Search Consoleで確認できます。
- stride(画像の行送りバイト数)はIMF2DBuffer::Lock2Dで確認できます。
- デッドロック(deadlock)はMonitor.TryEnter(タイムアウト付き)で確認できます。
- デッドロック(deadlock)はスレッドダンプ(jstack / jcmd)で確認できます。
- 断片化(NTFS)はfsutilで確認できます。
- Zone.Identifier(Mark of the Web)はstreams(Sysinternals)で確認できます。
- 代替データストリーム(ADS)はstreams(Sysinternals)で確認できます。
- リパースポイントはfsutilで確認できます。
- USNジャーナル(変更ジャーナル)はfsutilで確認できます。
- NTFSはProcess Monitor(procmon.exe)で確認できます。
- 「NTLMを制限する」ポリシー群はNTLM/Operationalログで確認できます。
- NTLM/OperationalログはGet-WinEventで確認できます。
- NTLM/OperationalログはProcess Monitor(procmon.exe)で確認できます。
- ドメインアカウントはNTLM/Operationalログで確認できます。
- SMBクライアント側のNTLMブロックはNET USE /BLOCKNTLMで確認できます。
- NTLMv1はセキュリティログの「パッケージ名 (NTLM のみ)」で確認できます。
- 「NTLMを制限する」ポリシー群はNTLM/Operationalログで確認できます。
- ActiveX動作失敗はProcess Monitor(procmon.exe)で確認できます。
- ActiveX動作失敗はProcess Explorerで確認できます。
- プレースホルダーはFILE_ATTRIBUTE_RECALL_ON_DATA_ACCESSで確認できます。
- OpenHarmonyはdevice_qemu(QEMUエミュレーション環境)で確認できます。
- OpenHarmonyはdevice_qemu(QEMUエミュレーション環境)で確認できます。
- 未文書化APIはrecord/*.db(データ構造定義)で確認できます。
- 公式サイトのAPI仕様一覧はLD定義ファイル(lddef/*.ld)で確認できます。
- カプセル化(層のペイロード構造)はWiresharkで確認できます。
- MACアドレスはARPで確認できます。
- CPU boundな遅さはCPUサンプリングで確認できます。
- ブロックによる遅さはThreadTime収集で確認できます。
- 危険操作(削除・移動・上書きなど)はPesterのモック(Mock)で確認できます。
- 寄与要因はなぜなぜ分析(5 Whys)で確認できます。
- 事前構築済み請求書処理モデルは信頼度スコアで確認できます。
- ドキュメント処理カスタムモデルは信頼度スコアで確認できます。
- フローの自動無効化(14日ルール)はフローの実行履歴で確認できます。
- 孤立フロー(orphaned flow)はPower Platform管理センターで確認できます。
- 孤立フロー(orphaned flow)は管理用PowerShellコマンドレット(Get-AdminFlow等)で確認できます。
- 平文パスワードの埋め込みリスクはPSScriptAnalyzerで確認できます。
- ネイティブコマンド(外部プログラム)は終了コード(exit code)で確認できます。
- robocopyは終了コード(exit code)で確認できます。
- 終了コード(exit code)はタスクスケジューラの無人実行で確認できます。
- セキュリティ記述子はGet-Aclで確認できます。
- 隔離→観察→削除の運用はGet-Aclで確認できます。
- ネイティブコマンドへの引数渡しは$LASTEXITCODEで確認できます。
- ネイティブコマンドへの引数渡しはTrace-Command -Name ParameterBindingで確認できます。
- ForEach-Object -ParallelはMeasure-Commandで確認できます。
- Get-ContentはMeasure-Commandで確認できます。
- Get-ChildItemの-FilterはMeasure-Commandで確認できます。
- ハッシュテーブルによる突合はMeasure-Commandで確認できます。
- 配列の+=によるコピーはMeasure-Commandで確認できます。
- Format-Table/Format-ListはMeasure-Commandで確認できます。
- Write-ProgressはMeasure-Commandで確認できます。
- PowerShell RemotingはTest-WSManで確認できます。
- WindowsファイアウォールはGet-NetFirewallRuleで確認できます。
- スクリプトブロックログはGet-WinEventで確認できます。
- DLLの検索順序はNAME NOT FOUND(Result値)で確認できます。
- VirtualStoreへの仮想化はProcess Monitor(procmon.exe)で確認できます。
- WOW64リダイレクトはProcess Monitor(procmon.exe)で確認できます。
- SHARING VIOLATION(Result値)はProcess Explorerで確認できます。
- ハンドルリークはProcess Explorerで確認できます。
- 暗号学的疑似乱数(CSPRNG/DRBG)は統計検定(NIST SP 800-22)で確認できます。
- 本物の乱数(NRBG/TRNG)は統計検定(NIST SP 800-22)で確認できます。
- QRコードの誤読はチェックディジット(検査用数字)で確認できます。
- 使用中ファイルのロックはRmGetListで確認できます。
- 名前付きパイプはGetNamedPipeServerProcessIdで確認できます。
- 名前付きMutexはWinObjで確認できます。
- TCPポートへの到達性はTest-NetConnectionで確認できます。
- 成立済みSMBセッションはGet-SmbConnectionで確認できます。
- NTLMはイベント4776(資格情報の検証)で確認できます。
- LDAP署名はLDAP署名・チャネルバインディングの監査イベントで確認できます。
- LDAPチャネルバインディングはLDAP署名・チャネルバインディングの監査イベントで確認できます。
- SMB署名はSMB署名非対応検出監査で確認できます。
- ハンドルリークはProcess Explorerで確認できます。
- ハンドルリークはhandle.exeで確認できます。
- GDI/USERオブジェクトの上限はProcess Explorerで確認できます。
- ファイルマッピング(メモリマップトファイル)はVMMapで確認できます。
- Private Bytesの増加はVMMapで確認できます。
- ハンドルリークはハンドルトレーシング(handle tracing)で確認できます。
- ものづくり補助金は公募要領で確認できます。
- 中小企業省力化投資補助金(一般型)は公募要領で確認できます。
- 中小企業新事業進出補助金は公募要領で確認できます。
- デジタル化・AI導入補助金2026は公募要領で確認できます。
- 断続的な数秒間の通信停止はWiresharkで確認できます。
- TCP再送(TCP Retransmission)はWiresharkで確認できます。
- パケットロスはWiresharkで確認できます。
- WindowsのTCPタイムスタンプ設定はWiresharkで確認できます。
- 送信区切りと受信区切りのずれ(分割・結合)はWiresharkで確認できます。
- 送信区切りと受信区切りのずれ(分割・結合)はPacket Monitor(pktmon)で確認できます。
- 想定外の例外は未処理例外ハンドラで確認できます。
- UUIDv4はRFC 9562で確認できます。
- UUIDv7はRFC 9562で確認できます。
- UUIDv3/v5はRFC 9562で確認できます。
- UUIDv8はRFC 9562で確認できます。
- UUIDv1/v6はRFC 9562で確認できます。
- UUIDはRFC 9562で確認できます。
- Visual Basic 6.0(VB6)は.vbpファイル(VB6プロジェクトファイル)で確認できます。
- PowerShellはAppLockerイベントログで確認できます。
- VBScriptはSysmonで確認できます。
- VSS(ボリュームシャドウコピーサービス)はvssadminで確認できます。
- トップページはH1見出しで確認できます。
- サービスページはH1見出しで確認できます。
- 会社情報・代表紹介ページはH1見出しで確認できます。
- ブログ(補足コンテンツ)はリンクの表示文字で確認できます。
- OCXはdumpbinで確認できます。
- 適格請求書発行事業者の登録番号は適格請求書発行事業者公表システムのWeb-APIで確認できます。
- Reg-Free COM(登録不要COM)はsxstraceで確認できます。
- 企業のホームページはGoogle Search Consoleで確認できます。
- 企業のホームページはGoogleアナリティクス4(GA4)で確認できます。
- 未処理例外は!clrstack(CLRStackコマンド)で確認できます。
- 未処理例外は!pe(PrintExceptionコマンド)で確認できます。
- マネージドメモリリークはdumpheap -statコマンドで確認できます。
- マネージドメモリリークはgcrootコマンドで確認できます。
- ネイティブクラッシュは!analyze -vで確認できます。
- ハンドルリークはgcrootコマンドで確認できます。
- UIAのNameプロパティはAccessibility Insights for Windowsで確認できます。
- CPU外のボトルネック要因はETW(Event Tracing for Windows)で確認できます。
- PコアはEfficiencyClass(CPU Setsの効率特性値)で確認できます。
- EコアはEfficiencyClass(CPU Setsの効率特性値)で確認できます。
- WindowsスケジューラはWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- クラッシュダンプはWinDbgで確認できます。
- クラッシュダンプはWinDbgで確認できます。
- カラーモード(ライト/ダーク)はUISettingsによるカラーモードの取得と変更通知で確認できます。
- コントラストテーマ(ハイコントラスト)はコントラストテーマの検知APIで確認できます。
- カスタム互換データベースの配布はWindows サンドボックスで確認できます。
- DPC/ISR遅延はWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- Wall-clock time(実時間)はQueryPerformanceCounter(QPC)で確認できます。
- CPU time(ユーザー+カーネル時間)はGetProcessTimesで確認できます。
- Cycle count(CPUサイクル数)はQueryProcessCycleTimeで確認できます。
- ファストI/OはProcess Monitor(procmon.exe)で確認できます。
- 証明書起因の接続障害は証明書チェーンで確認できます。
- ユーザーの証明書ストアはcertmgr.mscで確認できます。
- コンピューターの証明書ストアはcertlm.mscで確認できます。
- 証明書ストアはCert:ドライブで確認できます。
- 証明書の期限切れはCert:ドライブで確認できます。
- 証明書チェーンはcertutilで確認できます。
- WindowsのクリップボードはAddClipboardFormatListener / WM_CLIPBOARDUPDATEで確認できます。
- コマンドライン文字列(lpCommandLine)はGetCommandLineWで確認できます。
- 子プロセスへの引数の受け渡しは引数表示用の確認exeで確認できます。
- 子プロセスへの引数の受け渡しはProcess Explorerで確認できます。
- 検知/処置イベント(ID 1116/1117)はGet-WinEventで確認できます。
- 誤検知(false positive)は検知/処置イベント(ID 1116/1117)で確認できます。
- スキャンによる性能コストはPerformance analyzerで確認できます。
- AutomationIdはinspect.exeで確認できます。
- ディスクのアクティブな時間はタスク マネージャーで確認できます。
- ディスク転送速度はタスク マネージャーで確認できます。
- ディスク応答時間はタスク マネージャーで確認できます。
- ディスク応答時間はリソース モニターで確認できます。
- ディスクI/Oはリソース モニターで確認できます。
- Microsoft Defender ウイルス対策はDefenderパフォーマンスアナライザーで確認できます。
- DLLの検索順序はProcess Monitor(procmon.exe)で確認できます。
- loaded-module listはListDLLsで確認できます。
- loaded-module listはtasklist /mで確認できます。
- Power Throttling(電力調整)はSetProcessInformation / GetProcessInformationによるPower Throttling制御で確認できます。
- 効率モードはタスク マネージャーで確認できます。
- Win32エラーコードはerr.exe(Microsoft Error Lookup Tool)で確認できます。
- Win32エラーコードはcertutil -errorで確認できます。
- STATUS_ACCESS_VIOLATION(0xC0000005)はWindowsイベントログで確認できます。
- NTSTATUSはProcess Monitor(procmon.exe)で確認できます。
- NTSTATUSはWinDbgの!errorで確認できます。
- 最終エラーコード(GetLastError)はMarshal.GetLastWin32Errorで確認できます。
- Windowsイベントログはイベントビューアーで確認できます。
- Windowsイベントログはwevtutilで確認できます。
- WindowsイベントログはGet-WinEventで確認できます。
- 稼働時間がリセットされない状態は稼働時間(LastBootUpTime)で確認できます。
- ハイブリッドシャットダウン(高速スタートアップ)はSYSTEM_POWER_STATE_CONTEXTで確認できます。
- 「通信できない」障害はファイアウォールログ(pfirewall.log)で確認できます。
- 「通信できない」障害はTest-NetConnectionで確認できます。
- 「通信できない」障害はGet-NetFirewallRuleで確認できます。
- ネットワークプロファイルはGet-NetConnectionProfileで確認できます。
- 「通信できない」障害はnetstatで確認できます。
- オブジェクトマネージャーはWinObjで確認できます。
- IRP(I/O要求パケット)はProcess Monitor(procmon.exe)で確認できます。
- ファストI/OはProcess Monitor(procmon.exe)で確認できます。
- .NETスレッドプールはThreadPool.GetAvailableThreadsで確認できます。
- スレッドプール飢餓(starvation)はThreadPool.GetAvailableThreadsで確認できます。
- Job ObjectはIsProcessInJobで確認できます。
- Job ObjectはProcess Explorerで確認できます。
- Jobの完了ポート通知はGetQueuedCompletionStatusで確認できます。
- 拡張権利(All Extended Rights)はLAPS PowerShellモジュールで確認できます。
- Windows LAPSはLAPS/Operationalログで確認できます。
- メモリ整合性はWin32_DeviceGuardクラスで確認できます。
- メモリ整合性はmsinfo32(システム情報)で確認できます。
- Mode-Based Execution Control(MBEC)はWin32_DeviceGuardクラスで確認できます。
- HVCIによるドライバー読み込みブロックはCodeIntegrity - Operationalログで確認できます。
- VAD(Virtual Address Descriptor)はVMMapで確認できます。
- ハードページフォールトはETWのHardFaultイベントで確認できます。
- PFNデータベースはWinDbgで確認できます。
- PFNデータベースはRAMMapで確認できます。
- Commit(MEM_COMMIT)はTestlimitで確認できます。
- コピーオンライト(CoW)はQueryWorkingSetExのSharedビットで確認できます。
- コピーオンライト(CoW)はVMMapで確認できます。
- セクションオブジェクトはProcess Explorerで確認できます。
- 物理RAM常駐量はWorking Set / RSSで確認できます。
- プロセス固有の物理RAM常駐量はPrivate Working Setで確認できます。
- プロセス固有コミットはPrivate Bytesで確認できます。
- Private Bytesの増加はPrivate Bytesで確認できます。
- コミット上限の逼迫はシステムコミット余力で確認できます。
- 物理メモリ圧迫は利用可能な物理メモリで確認できます。
- 仮想アドレス空間の枯渇はWindowsプロセスの仮想アドレス空間使用量で確認できます。
- Private Bytesの増加は反復負荷後ベースラインで確認できます。
- Private Bytesの増加はVMMapで確認できます。
- 物理メモリ圧迫はRAMMapで確認できます。
- ページフォールトはWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- アルティチュードはfltmcで確認できます。
- ミニフィルターはfltmcで確認できます。
- レガシーフィルターはfltmcで確認できます。
- FltMgrフレームはfltmcで確認できます。
- DNSリゾルバーキャッシュはGet-DnsClientCache / ipconfig /displaydnsで確認できます。
- DNSリゾルバーキャッシュはResolve-DnsNameで確認できます。
- hostsファイルはResolve-DnsNameで確認できます。
- 名前解決ポリシーテーブル(NRPT)はResolve-DnsNameで確認できます。
- LLMNRはResolve-DnsNameで確認できます。
- DNSクライアントサービスはWiresharkで確認できます。
- 一部のPCだけ名前解決できないは名前解決設定のダンプと差分比較で確認できます。
- NCSIの接続状態はNCSIのイベントログで確認できます。
- NCSIプローブの失敗はNCSIのイベントログで確認できます。
- ローカルキャプチャのchecksumエラーはPacket Monitor(pktmon)で確認できます。
- AnyCPUとP/Invokeの組み合わせ問題はRuntimeInformation.ProcessArchitecture/OSArchitectureで確認できます。
- Packet Monitor(pktmon)はpktmonのドロップ理由で確認できます。
- Windowsファイアウォールはpktmonのドロップ理由で確認できます。
- ループバック通信はNpcapのループバックアダプタで確認できます。
- ループバック通信はPacket Monitor(pktmon)で確認できます。
- BitLockerはmanage-bdeで確認できます。
- データ消去手順は消去証明書・破壊証明書で確認できます。
- PowerShell 7は$PSVersionTableで確認できます。
- Windows PowerShell 5.1は$PSVersionTableで確認できます。
- Windows protected print modeはWindowsProtectedPrintInfo.IsProtectedPrintEnabledで確認できます。
- サードパーティ製プリンタードライバー(v3 / v4)はPrintManagementモジュール(Get-Printer / Get-PrinterDriver)で確認できます。
- DPC/ISR遅延はWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- Pコア/Eコア構成(hybrid CPU)はWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- レジストリリダイレクターはProcess Monitor(procmon.exe)で確認できます。
- UACレジストリ仮想化はProcess Monitor(procmon.exe)で確認できます。
- インストーラーとアプリのbitness不一致はreg.exeの/reg:64 /reg:32で確認できます。
- 0x80040154(Class not registered)はProcess Monitor(procmon.exe)で確認できます。
- 管理者権限はWindows サンドボックスで確認できます。
- 詳細な監査ポリシーはauditpolで確認できます。
- 詳細な監査ポリシーは監査証跡の改変を示すイベント(1102/4719)で確認できます。
- SecurityイベントログはGet-WinEventで確認できます。
- Securityイベントログは監査証跡の改変を示すイベント(1102/4719)で確認できます。
- アカウントロックはイベント4740(アカウントロックアウト)で確認できます。
- アカウントロックは複数マシンのログの突合で確認できます。
- スケジュールタスクの作成はイベント4698(スケジュールされたタスクの作成)で確認できます。
- 特権グループへのメンバー追加はセキュリティグループのメンバー変更イベントで確認できます。
- SCM(サービス制御マネージャー)はイベント4624(ログオン成功)で確認できます。
- RDP(リモートデスクトッププロトコル)はGetSystemMetrics(SM_REMOTESESSION)で確認できます。
- Remote Desktop Services(RDS)はProcessIdToSessionIdで確認できます。
- 拡張子キーとProgIDはHKEY_CLASSES_ROOT(合成ビュー)で確認できます。
- 拡張子キーとProgIDはWindows サンドボックスで確認できます。
- シャットダウン関連のイベントログ(1074 / 41 / 6008)はWindowsイベントログで確認できます。
- SetThreadExecutionStateはpowercfg /requestsで確認できます。
- 電源要求API(PowerCreateRequest等)はpowercfg /requestsで確認できます。
- Modern Standby対応デバイスはpowercfg /aで確認できます。
- S3スリープ(従来のスリープ)はpowercfg /aで確認できます。
- 休止状態(S4)はpowercfg /aで確認できます。
- 転送前のアーカイブ化は使える状態までの合計時間で確認できます。
- robocopyの並列コピーはrobocopyの終了コード規約で確認できます。
- コード署名証明書はSignToolで確認できます。
- DPC/ISRはWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- DPC/ISRはLatencyMonで確認できます。
- ページフォールトはWPR/WPA(Windows Performance Recorder/Analyzer)で確認できます。
- タスクスケジューラの無人実行はタスク履歴(Operationalログ)で確認できます。
- 「前回の実行結果」(終了コード)はタスクスケジューラのイベントIDで確認できます。
- 文字化けはiconvで確認できます。
- Windows Timeサービス(w32time)はw32tmコマンドで確認できます。
- 例外(exception)はTTD.Events(イベント一覧)で確認できます。
- データ破壊(不正な値の書き込み)はTTD.Memoryクエリで確認できます。
- データ破壊(不正な値の書き込み)は逆方向実行(g- / p- / t-)で確認できます。
- ハンドルリークはTTD.Callsクエリで確認できます。
- アプリケーションのハング(応答なし)はTTD.Callsクエリで確認できます。
- system clock resolution(platform timer resolution)はGetSystemTimeAdjustmentで確認できます。
- TPMはGet-Tpmで確認できます。
- BitLockerはmanage-bdeで確認できます。
- 機器の取り外しが拒否される状態はProcess Explorerで確認できます。
- SID(セキュリティ識別子)はwhoamiコマンドで確認できます。
- SID(セキュリティ識別子)はProcess Explorerで確認できます。
- ユーザープロファイルはProcess Monitor(procmon.exe)で確認できます。
- LocalSystemアカウントはPsExecで確認できます。
- TemporaryプロファイルはUser Profile Serviceのログで確認できます。
- Windowsハイパーバイザーはsysteminfoコマンドで確認できます。
- WindowsハイパーバイザーはHypervisorPresentプロパティで確認できます。
- 仮想化ベースのセキュリティはmsinfo32(システム情報)で確認できます。
- 仮想化ベースのセキュリティはWin32_DeviceGuardクラスで確認できます。
- SLATはsysteminfoコマンドで確認できます。
- ハードウェア仮想化支援はsysteminfoコマンドで確認できます。
- HVCIによるドライバー読み込みブロックはCodeIntegrity - Operationalログで確認できます。
- 仮想化ベースのセキュリティはWin32_DeviceGuardクラスで確認できます。
- 仮想化ベースのセキュリティはmsinfo32(システム情報)で確認できます。
- 自前PowerShellキッティングスクリプトはWindows Installerの終了コード(3010/1641)で確認できます。
- WMIリポジトリはwinmgmtで確認できます。
- 図とキャプションの分断は配布前チェックで確認できます。
- SEO評価の下落はGoogle Search Consoleで確認できます。
- CPU Usage (Sampled)はWindows Performance Analyzer(WPA)で確認できます。
- CPU Usage (Precise)はReadyThreadStackとReadyingProcessで確認できます。
- ロック競合はCPU Usage (Precise)で確認できます。
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。