Webアプリケーションのセッション管理において、セッションタイムアウト(アイドルタイムアウトと絶対タイムアウト)を設定する主なセキュリティ上の目的はどれか。

セッションタイムアウト:リスクを低減し、ユーザがログアウトし忘れた場合の不正利用を防ぐため