Menaces et incidents

Violation de données et exposition de données

Une violation de données implique un accès ou une divulgation non autorisés. Une exposition rend les données accessibles au-delà du public prévu sans démontrer nécessairement une intrusion. [1][2]

Vérifié le 3 sources primaires ou de première partie Rédigé par SealTask

Points clés

  • Une violation suppose un accès ou une divulgation non autorisés.
  • Une exposition peut résulter d’une configuration ou d’une conception défaillante.
  • La présence d’une vulnérabilité ne prouve pas son exploitation.
  • La qualification doit suivre les faits établis plutôt que les suppositions.

Définition et périmètre

Le NIST emploie breach pour une perte de contrôle, une compromission ou une divulgation non autorisée d’informations. Une exposition décrit une situation où les données sont plus accessibles que prévu, sans démontrer à elle seule que quelqu’un les a effectivement consultées ou exploitées. [1][2]

Frontière de sécurité

La RFC 4949 distingue événement, incident de sécurité, compromission et vulnérabilité. Une vulnérabilité est d’abord une faiblesse exploitable ; elle ne prouve à elle seule ni accès non autorisé ni divulgation. Le terme retenu ne doit donc pas aller au-delà des éléments disponibles. [2]

Limites et évaluation

Les communications publiques sont souvent incomplètes et évolutives. Un résumé précis sépare donc les conséquences confirmées, l’exposition possible et les inconnues, cite les sources primaires et révise sa classification lorsque de nouveaux éléments fiables apparaissent. [3]

Questions fréquentes.

Que signifie Violation de données et exposition de données ?

Une violation de données implique un accès ou une divulgation non autorisés. Une exposition rend les données accessibles au-delà du public prévu sans démontrer nécessairement une intrusion. [1][2]

Que ne garantit pas Violation de données et exposition de données ?

Les communications publiques sont souvent incomplètes et évolutives. Un résumé précis sépare donc les conséquences confirmées, l’exposition possible et les inconnues, cite les sources primaires et révise sa classification lorsque de nouveaux éléments fiables apparaissent. [3]

Comment SealTask situe-t-il Violation de données et exposition de données ?

SealTask classe les incidents affectant d’autres fournisseurs d’après les éléments publiés et joint les sources à chaque fiche. Il documente sa propre architecture séparément, sans l’utiliser comme preuve de ce qui s’est produit dans les systèmes d’un tiers. [3]

Sources primaires

Les définitions privilégient les organismes de normalisation, les autorités publiques et l’architecture SealTask de première partie. Les liens ouvrent la source complète.

  1. 01
    NIST CSRC glossary: breach Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
  2. 02
    RFC 4949: Internet Security Glossary, Version 2 Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
  3. 03
    SealTask competitor security incident methodology Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
Parcourir tout le centre de connaissances