定義
攻撃対象領域は画面だけでなく、契約関数、管理ツール、API、連携、依存ソフト、署名端末、復元経路も含みます。脆弱性そのものではなく、弱点が存在し得る場所です。
仕組み
機能や権限の追加で経路が増えます。小さな画面でも多くに依存し、大きなシステムでも分離できるため機能数や行数だけで危険度は決まりません。脅威モデルで資産、相手、対策、結果を結び付けます。
注意点
不要権限やサービスを減らし、役割を分け依存を把握し、残る機能を監視します。画面から消しても直接チェーンで呼べる場合があります。利用者も拡張、アプリ、バックアップ、復旧連絡先を確認し、完全ゼロでなく管理を目指します。