このタグの記事 1 件
2026年8月に公表された国内の主要事案を経路で分類すると、脆弱性型より認証情報型が多い。共通するのは『自分のサーバーは無傷なのに、外側の正規の入口から入られた』こと。当サイトの結論=脆弱性管理を完璧にしても、この型は1件も止まらない。だから防御の重心を、パッチから『認証情報の寿命・範囲・置き場所』と『委託先とSaaSの棚卸し』へ移す必要がある。