Microsoft SDLなどのセキュア開発ライフサイクルにおいて、「アタックサーフェス(攻撃対象領域)の縮小」を行うフェーズは通常どこか。

設計段階で、不要な機能、ポート、サービス、プロトコルを削ぎ落とし、攻撃者が狙える接点を減らす設計を行うことが最も効果的。