# 不正アクセス・侵入 — 弱いところを突いて入り込む

> レベル: 初級 ／ 対象: 大人
> 出典: Kotowary — https://kotowary.com/learn/units/unauthorized-access?level=beginner&audience=adult
弱いところを突いて、本来入れないシステムに入り込むのが**不正アクセス（侵入）** です。

## 侵入の経路

- **弱い・使い回しのパスワード** — 総当たり、他サイトの流出を試す（クレデンシャルスタッフィング）
- **未更新の脆弱性** — 既知の穴が塞がれていない
- **設定ミス** — 公開してはいけないもの（DB・管理画面・ストレージ）が公開
- **盗んだ資格情報** — フィッシングやマルウェアで得た鍵で「正規に」入る

## 防ぎ方

1. **強い認証** — 長く使い回さないパスワード＋**多要素認証（MFA）**
2. **最小権限** — 入られても被害を限定
3. **更新** — 脆弱性を塞ぎ続ける
4. **不要な公開を閉じる** — 管理画面・ポート・ストレージ
5. **監視** — 不審なログイン・アクセスに気づく

::diagram{name="intrusion"}

## ⚠️ 気をつける

- **踏み台化** — 侵入された機器が、他への攻撃の拠点にされる
- **横展開** — 1台入られると、内部で広げられる（だから内部も分離）
- **気づきにくい** — 正規の資格情報で入られると、検知が難しい
