Головне
- Витік даних означає підтверджений несанкціонований доступ або розголошення.
- Розкриття описує доступність даних поза очікуваною аудиторією без обов’язкового доказу злому.
- Уразливість є слабкістю, а не свідченням того, що дані вже отримано.
- Класифікація має відображати опубліковані докази та рівень невизначеності.
Визначення та область
NIST визначає data breach через несанкціоноване розголошення або доступ до чутливої інформації. Data exposure часто описує ситуацію, коли конфігурація, індекс чи публічне посилання зробили дані доступнішими, але фактичне отримання третьою стороною не підтверджено. Терміни відображають різні рівні встановлених фактів. [1][2]
Межа безпеки
RFC 4949 розрізняє подію, порушення політики та компрометацію; уразливість позначає потенційно придатну до експлуатації слабкість. Відкритий контейнер може бути уразливістю й розкриттям, а витоком стає за наявності доказів несанкціонованого доступу або розголошення. [2]
Обмеження й оцінка
Відсутність журналів не доводить, що доступу не було, а ранні повідомлення часто змінюються після розслідування. Категорія має супроводжуватися датою, джерелами, переліком даних і чіткими застереженнями. Подальша перекласифікація є нормальною частиною доказового підходу. [3]
Поширені питання.
Що означає Витік даних і розкриття даних?
Витік даних охоплює несанкціонований доступ до чутливої інформації або її розголошення. Розкриття робить дані доступними ширше за задуману аудиторію без обов’язкового доказу злому. [1][2]
Чого не гарантує Витік даних і розкриття даних?
Відсутність журналів не доводить, що доступу не було, а ранні повідомлення часто змінюються після розслідування. Категорія має супроводжуватися датою, джерелами, переліком даних і чіткими застереженнями. Подальша перекласифікація є нормальною частиною доказового підходу. [3]
Як SealTask розглядає Витік даних і розкриття даних?
SealTask класифікує записи бібліотеки інцидентів за опублікованими фактами й посилається на первинні або авторитетні джерела. Категорії «витік», «розкриття» та «уразливість» не вживаються як синоніми, а невизначеність зберігається в описі. [3]
Первинні джерела
Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.
- 01 NIST CSRC glossary: breach Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 02 RFC 4949: Internet Security Glossary, Version 2 Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 03 SealTask competitor security incident methodology Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.