Угрозы и инциденты

Утечка данных и раскрытие данных

Утечка данных включает несанкционированный доступ к конфиденциальной информации или её разглашение. Раскрытие делает данные доступными шире задуманной аудитории, не обязательно доказывая взлом. [1][2]

Проверено 3 первичных источника или источника первой стороны Автор — SealTask

Главное

  • Утечка данных означает подтверждённый несанкционированный доступ или разглашение.
  • Раскрытие описывает доступность данных за пределами ожидаемой аудитории без обязательного доказательства взлома.
  • Уязвимость — это слабость, а не свидетельство того, что данные уже были получены.
  • Классификация должна отражать опубликованные доказательства и степень неопределённости.

Определение и область

NIST определяет data breach через несанкционированное раскрытие или доступ к чувствительной информации. Data exposure часто используется для ситуации, когда конфигурация, индекс или публичная ссылка сделали данные доступнее задуманного, но фактическое получение третьей стороной не подтверждено. Эти термины описывают разные уровни установленных фактов. [1][2]

Граница безопасности

RFC 4949 различает событие, нарушение политики и компрометацию; уязвимость обозначает потенциально используемую слабость. Открытый контейнер может быть уязвимостью и раскрытием, а утечкой становится при наличии доказательств несанкционированного доступа или разглашения. Формулировка отчёта не должна приписывать больше, чем известно. [2]

Ограничения и оценка

Отсутствие журналов не доказывает, что доступ не происходил, а ранние сообщения часто меняются после расследования. Категория должна сопровождаться датой, источниками, затронутыми данными и явными оговорками. Последующая переклассификация — нормальная часть доказательного подхода. [3]

Частые вопросы.

Что означает Утечка данных и раскрытие данных?

Утечка данных включает несанкционированный доступ к конфиденциальной информации или её разглашение. Раскрытие делает данные доступными шире задуманной аудитории, не обязательно доказывая взлом. [1][2]

Чего не гарантирует Утечка данных и раскрытие данных?

Отсутствие журналов не доказывает, что доступ не происходил, а ранние сообщения часто меняются после расследования. Категория должна сопровождаться датой, источниками, затронутыми данными и явными оговорками. Последующая переклассификация — нормальная часть доказательного подхода. [3]

Как SealTask рассматривает Утечка данных и раскрытие данных?

SealTask классифицирует записи библиотеки инцидентов по опубликованным фактам и ссылается на первичные или авторитетные источники. Категории «утечка», «раскрытие» и «уязвимость» не используются как взаимозаменяемые, а неопределённость сохраняется в описании записи. [3]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    NIST CSRC glossary: breach Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  2. 02
    RFC 4949: Internet Security Glossary, Version 2 Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  3. 03
    SealTask competitor security incident methodology Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний