Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 071

アタックサーフェス

アタックサーフェス とは何ですか?

アタックサーフェス攻撃者が侵入、データ持ち出し、改ざんを試みうるすべての地点の総和。ネットワーク、ソフト、ID、サプライチェーン、人を含む。


組織のアタックサーフェスは、露出した入口点の総体です。インターネット公開資産、サードパーティ SaaS、API、エンドポイント、モバイルアプリ、ネットワークプロトコル、コードリポジトリ、IoT/OT 機器、クラウド管理面、ID、ソーシャルエンジニアリングに弱い人的チャネルを含みます。これは動的で、機能追加・ベンダー追加・設定変更のたびに広がります。ASM と EASM ツールは資産を継続的に発見・特徴付け・優先度付けし、内部側ではハードニング、レガシーサービスの停止、権限最小化、ネットワーク分割、不要な依存関係やアカウントの削除で攻撃面を縮小します。

  1. 01

    放置された開発用 S3 バケットや CI/CD 管理 SaaS が EASM スキャンで新たな露出資産として検知される。

  2. 02

    未使用の VPN アプライアンスを停止することでネットワークの攻撃面を縮小する。

よくある質問

アタックサーフェス とは何ですか?

攻撃者が侵入、データ持ち出し、改ざんを試みうるすべての地点の総和。ネットワーク、ソフト、ID、サプライチェーン、人を含む。 サイバーセキュリティの コンプライアンスとフレームワーク カテゴリに属します。

アタックサーフェス とはどういう意味ですか?

攻撃者が侵入、データ持ち出し、改ざんを試みうるすべての地点の総和。ネットワーク、ソフト、ID、サプライチェーン、人を含む。

アタックサーフェス はどのように機能しますか?

組織のアタックサーフェスは、露出した入口点の総体です。インターネット公開資産、サードパーティ SaaS、API、エンドポイント、モバイルアプリ、ネットワークプロトコル、コードリポジトリ、IoT/OT 機器、クラウド管理面、ID、ソーシャルエンジニアリングに弱い人的チャネルを含みます。これは動的で、機能追加・ベンダー追加・設定変更のたびに広がります。ASM と EASM ツールは資産を継続的に発見・特徴付け・優先度付けし、内部側ではハードニング、レガシーサービスの停止、権限最小化、ネットワーク分割、不要な依存関係やアカウントの削除で攻撃面を縮小します。

アタックサーフェス からどのように防御しますか?

アタックサーフェス に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

関連用語