Dreigingen en incidenten

Datalek en gegevensblootstelling

Een datalek omvat onbevoegde toegang tot of openbaarmaking van gevoelige informatie. Gegevensblootstelling maakt gegevens buiten het bedoelde publiek toegankelijk zonder noodzakelijk een inbraak te bewijzen. [1][2]

Beoordeeld 3 primaire of first-party bronnen Geschreven door SealTask

Kernpunten

  • Een datalek houdt ongeoorloofde toegang of openbaarmaking in.
  • Een blootstelling kan ontstaan door configuratie- of ontwerpfouten.
  • Het bestaan van een kwetsbaarheid bewijst geen misbruik.
  • De classificatie moet uitsluitend de beschikbare bewijzen volgen.

Definitie en reikwijdte

NIST gebruikt “breach” voor verlies van controle, compromittering of ongeoorloofde openbaarmaking van informatie. “Exposure” beschrijft gegevens die buiten het bedoelde publiek toegankelijk zijn, zonder noodzakelijk bewijs dat iemand ze daadwerkelijk heeft ingezien. [1][2]

Beveiligingsgrens

RFC 4949 onderscheidt een gebeurtenis, beveiligingsincident, compromittering en kwetsbaarheid. Een kwetsbaarheid is eerst een mogelijk misbruikbare zwakte; zij bewijst op zichzelf geen onbevoegde toegang of openbaarmaking. De gekozen term mag daarom niet meer beweren dan het beschikbare bewijs ondersteunt. [2]

Beperkingen en beoordeling

Openbare meldingen zijn vaak onvolledig. Een zorgvuldig overzicht scheidt bevestigd gevolg, mogelijke blootstelling en onbekende punten, verwijst naar bronnen en past de classificatie aan wanneer nieuw primair bewijs verschijnt. [3]

Veelgestelde vragen.

Wat betekent Datalek en gegevensblootstelling?

Een datalek omvat onbevoegde toegang tot of openbaarmaking van gevoelige informatie. Gegevensblootstelling maakt gegevens buiten het bedoelde publiek toegankelijk zonder noodzakelijk een inbraak te bewijzen. [1][2]

Wat garandeert Datalek en gegevensblootstelling niet?

Openbare meldingen zijn vaak onvolledig. Een zorgvuldig overzicht scheidt bevestigd gevolg, mogelijke blootstelling en onbekende punten, verwijst naar bronnen en past de classificatie aan wanneer nieuw primair bewijs verschijnt. [3]

Hoe plaatst SealTask Datalek en gegevensblootstelling?

SealTask classificeert incidenten bij concurrenten op basis van gepubliceerd bewijs en koppelt de gebruikte bronnen. De eigen beveiligingsarchitectuur wordt afzonderlijk beschreven en is geen bewijs voor gebeurtenissen in systemen van anderen. [3]

Primaire bronnen

Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.

  1. 01
    NIST CSRC glossary: breach Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  2. 02
    RFC 4949: Internet Security Glossary, Version 2 Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  3. 03
    SealTask competitor security incident methodology Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
Bekijk het volledige kenniscentrum