資格暗記無料で始める

アタックサーフェス管理とは?

アタックサーフェス管理とは、外部から到達できる自組織の資産を、攻撃者と同じ視点で継続的に洗い出し、把握していないものを無くしていく取り組み。管理台帳に載っていない機器や、部署が独断で立てた環境が侵入の起点になりやすいという実態に対応する。

あたっくさーふぇすかんり

情報処理安全確保支援士試験の頻出用語/午前II


アタックサーフェス管理の意味

外部から到達できる自組織の資産を、攻撃者と同じ視点で継続的に洗い出し、把握していないものを無くしていく取り組み。管理台帳に載っていない機器や、部署が独断で立てた環境が侵入の起点になりやすいという実態に対応する。

アタックサーフェス管理の具体例

自組織のドメインとアドレス帯を起点に、証明書の発行記録や名前解決の情報から公開ホストを列挙し、応答した機器の製品名と版数を突き合わせる。試験用に立てて放置された環境や、契約終了後も生きている名前が見つかることが多い。

アタックサーフェス管理は試験でどう引っ掛けられる?

内部からの資産棚卸しとは見える範囲が違い、外から見て初めて分かる露出がある。また外部の診断のように深く踏み込むのではなく、広く浅く継続的に見る点が目的。発見しただけでは減らないので、停止・削除まで回して初めて効果が出る。

アタックサーフェス管理と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。