ハードウェア組織におけるガバナンスの不備は、劇的な形で現れることはほとんどありません。そうした問題は徐々に積み重なっていきます。エンジニアが退職した後もアカウントが有効なままになっている。請負業者に、業務上必要な範囲を超えた広範なアクセス権が付与される。MFA が一部のワークスペースでは強制されている一方で、他ではそうなっていない。アクセス境界が明確に定義されないまま、パートナー拠点がオンボードされる。監査でこうした問題が明らかになる頃には、その脆弱性はすでに数か月にわたって存在していたことになります。