La fuite met souvent l'accent sur un chemin de divulgation ou un transfert involontaire, tandis que l'exposition met l'accent sur un état accessible, comme un stockage lisible publiquement, une permission trop large ou un contenu sensible dans une réponse. La pratique de la sécurité n'utilise pas ces étiquettes de façon cohérente.
Une exposition peut exister sans preuve que quelqu'un a acquis les données. Une fuite peut être accidentelle ou causée par une faiblesse de produit, une erreur de configuration, un workflow non sûr ou un mésusage délibéré ; elle n'est pas limitée aux attaques par le réseau.
Points clés
Chemins courantsLes exemples incluent les messages mal adressés, les liens publics, le stockage exposé, les permissions excessives, les erreurs verbeuses, les journaux contenant des secrets, les exports non sûrs, les supports perdus et les téléversements vers des services non approuvés.
InvestigationÉtablir ce qui était accessible ou transmis, pendant combien de temps, à qui, par quel chemin, et quels journaux, copies, caches ou divulgations en aval peuvent exister.
Prévention de la récurrenceCorriger la condition d'accès ou de flux de données, renouveler les identifiants exposés, supprimer les copies inutiles, améliorer les règles de manipulation et valider que la supervision couvre le chemin concerné.
Limite importanteL'accessibilité publique ne prouve pas qu'une partie non autorisée a consulté ou copié des données, tandis que des journaux manquants ou incomplets ne peuvent prouver qu'aucun accès n'a eu lieu. Décrire séparément les faits confirmés et l'incertitude.