INITIAL ACCESS
初期侵入経路の順位を確認する
M-Trends 2026のInitial Infection Vectorをレポート画面で開き、いま何が上位に来ていて何が下がったのかを確認します。
SECURITY OPERATIONS
初期侵入経路も、パッチが当たるまでの猶予も、数年で形が変わりました。一次情報の数字で現在地を確認し、更新プログラムの配布とIDの守り方という手を動かす対策へ落とします。
FROM DATA TO CONTROLS
脅威の現在地を確認したうえで、更新プログラムをどう配るか、IDをどう守るか、踏まれたあとをどう調べるかへ進みます。製品の宣伝ではなく、運用で選ぶ判断を扱います。
ACCESS GUIDE
無料動画はこのページ内で再生できます。メンバー限定動画は、加入済みのYouTubeアカウントで視聴してください。
YOUR PROGRESS
0 / 18本 視聴済み。進捗はこのブラウザだけに保存されます。
VIDEO PLAYER
カードから動画を選ぶと、ここで再生できます。
LEARNING STEP · THREAT
対策の重心を決める前に、いま実際に何が起きているのかを一次情報の数字で確認します。
INITIAL ACCESS
M-Trends 2026のInitial Infection Vectorをレポート画面で開き、いま何が上位に来ていて何が下がったのかを確認します。
EXPLOIT TIMELINE
脆弱性の公開から悪用までの平均日数を年ごとに追い、「パッチが出たら当てる」という前提そのものが変わったことを数字で確認します。
SOCIAL ENGINEERING
技術的な防御をすり抜け、利用者自身に操作させる手口の例です。周知の材料として使えます。
PATCH VOLUME
2026年9月のMicrosoft月例更新972件という実測値を起点に、脆弱性の公開件数が5年でどう推移し、今年どこから跳ね上がったのかを一次データのグラフで確認します。件数が増えた背景と、悪用の観測状況の見方まで扱います。
LEARNING STEP · PATCH
WSUSの廃止で、更新プログラムをどう配るかの前提が変わりました。移行先を選び直します。
WSUS DEPRECATION
そもそもWindowsの更新がどう配られてきたのかを整理し、WSUSが何を担っていたのかを確認します。
31:41CLARIFICATION
前後編のあとに出た整理です。何が非推奨で、いつまで動くのかという誤解しやすい点を先に押さえてください。
AUTOPATCH
自分で配信を組むのではなく、更新の管理自体をサービスへ寄せる選択肢を確認します。
DELIVERY OPTIMIZATION
クラウドから直接配ると帯域が持たない拠点に対して、キャッシュで負荷を下げる打ち手です。
HOTPATCH
再起動を伴う更新は現場の抵抗が大きい部分です。それを減らす仕組みの現状を確認します。
LEARNING STEP · IDENTITY
認証は最初に狙われる場所です。例外をどう扱うかまで含めて設計します。
CONDITIONAL ACCESS
何を条件に、何を要求するのか。個別の設定に入る前に全体像を押さえます。
EXCLUSION BEHAVIOR
意図したつもりの除外が、実際には想定と違う範囲に効きます。ポリシーを書く前に確認しておく回です。
34:41LAPS
端末間で同じローカル管理者パスワードを使い回している状態を、仕組みで解消します。
LEGACY AUTH
使われているかどうかの確認から、停止したときに何が壊れるかの見極めまでを扱います。
PHISHING RESISTANT MFA
MFAには公式に3段階の強度があり、人が中継できる方式は中間者攻撃で突破されます。何が渡せて何が渡せないのかという境界線から、認証方式の選び方を整理します。
LEARNING STEP · RESPONSE
防ぎきれなかった前提で、何が届き、誰が踏んだのかを追える状態にします。
INVESTIGATION
届いたメールがどこまで広がり、誰が操作したのかを調べる手順を確認します。
AWARENESS
実際の被害の話を題材にしています。利用者向けの説明材料として使えます。
VERSION NOTES
レポートの数値と製品名は年ごとに更新されます。動画では出典を画面で開いているので、最新版のレポートを同じ手順で読み直してください。