Hrozby a incidenty

Narušení bezpečnosti dat a zpřístupnění dat

Narušení bezpečnosti dat zahrnuje neoprávněný přístup k citlivým údajům nebo jejich zveřejnění. Zpřístupnění dat je učiní dostupnými mimo zamýšlený okruh, aniž nutně prokazuje průnik. [1][2]

Zkontrolováno 3 primární zdroje nebo zdroje první strany Napsal SealTask

Hlavní body

  • Narušení dat vyžaduje neoprávněný přístup nebo zveřejnění.
  • Zpřístupnění může vzniknout chybnou konfigurací či návrhem.
  • Samotná zranitelnost ještě nedokazuje její zneužití.
  • Klasifikace má odpovídat doloženým faktům, ne domněnkám.

Definice a rozsah

NIST používá pojem breach pro ztrátu kontroly, kompromitaci nebo neoprávněné zveřejnění informací. Exposure popisuje stav, kdy jsou data přístupnější, než bylo zamýšleno, ale sám o sobě nedokazuje, že je někdo skutečně získal nebo zneužil. [1][2]

Bezpečnostní hranice

RFC 4949 rozlišuje událost, bezpečnostní incident, kompromitaci a zranitelnost. Zranitelnost je nejprve využitelná slabina; sama nedokazuje neoprávněný přístup ani zveřejnění. Použitý název proto nesmí tvrdit více, než podporují dostupné důkazy. [2]

Omezení a hodnocení

Veřejné informace bývají neúplné a mohou se měnit. Přesné shrnutí proto odděluje potvrzený dopad, možnou expozici a neznámé skutečnosti, odkazuje na primární zdroje a po zveřejnění nových důkazů klasifikaci aktualizuje. [3]

Časté otázky.

Co znamená Narušení bezpečnosti dat a zpřístupnění dat?

Narušení bezpečnosti dat zahrnuje neoprávněný přístup k citlivým údajům nebo jejich zveřejnění. Zpřístupnění dat je učiní dostupnými mimo zamýšlený okruh, aniž nutně prokazuje průnik. [1][2]

Co Narušení bezpečnosti dat a zpřístupnění dat nezaručuje?

Veřejné informace bývají neúplné a mohou se měnit. Přesné shrnutí proto odděluje potvrzený dopad, možnou expozici a neznámé skutečnosti, odkazuje na primární zdroje a po zveřejnění nových důkazů klasifikaci aktualizuje. [3]

Jak SealTask chápe Narušení bezpečnosti dat a zpřístupnění dat?

SealTask třídí incidenty konkurentů podle zveřejněných důkazů a u každého záznamu uvádí zdroje. Vlastní bezpečnostní architekturu popisuje odděleně a nepoužívá ji jako důkaz toho, co se stalo v systémech jiného poskytovatele. [3]

Primární zdroje

Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.

  1. 01
    NIST CSRC glossary: breach Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
  2. 02
    RFC 4949: Internet Security Glossary, Version 2 Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
  3. 03
    SealTask competitor security incident methodology Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
Procházet celé centrum znalostí