Elle peut identifier des dépôts, des fichiers, des champs de bases de données, des enregistrements, des propriétaires, des formats, une lignée, des conditions d'accès et un contenu probablement sensible, produisant un inventaire fondé sur des preuves plutôt que de présumer que les magasins documentés sont complets.
La découverte peut examiner des métadonnées, des interfaces de configuration, des catalogues, des échantillons de contenu ou le contenu complet, selon l'autorité et le risque. Les résultats doivent consigner le périmètre, le moment, la méthode, le niveau de confiance et la propriété afin que les équipes puissent valider les constats et agir dessus de façon responsable.
Points clés
Périmètre et inventaireRechercher dans les terminaux, bases de données, magasins d'objets, services de collaboration, applications, sauvegardes et autres dépôts approuvés ; inclure les magasins inconnus ou non gérés lorsque le mandat de découverte le permet.
CaractérisationCollecter un contexte utile tel que le type de données, l'emplacement, le volume, le propriétaire, l'âge, les permissions, le mouvement, la duplication, les indicateurs de sensibilité et les exigences de conservation ou de résidence applicables.
Usage opérationnelInjecter les constats validés dans la classification, la gouvernance, la revue d'accès, la réduction de l'exposition, la conservation, la prévention des pertes de données et l'investigation d'incidents plutôt que de traiter la sortie de la découverte comme un état final.
Limite importanteLa découverte est une observation bornée dans le temps, pas une preuve de couverture complète ni de classification correcte. Le chiffrement, les formats non pris en charge, les systèmes inaccessibles, l'échantillonnage, les inventaires périmés et le contenu ambigu peuvent produire des omissions ou des correspondances fausses.