helpnetsecurity.com > 2026年8月4日 14:36 OWASPの「引き算のセキュリティ」プロジェクト、消し去った攻撃経路を測定する ユーザーを騙して添付ファイルを開かせた攻撃者は、そのマシンに残っている権限をそのまま手に入れます。ドメイン全体にアクセスできるサービスアカウント、どこへでも通じるアウトバウンド経路、使われるのを待っているだけのスクリプトエンジン——Christopher Frenz氏は、誰かが検知ルールを書く前に、こ