Képes azonosítani a tárolókat, fájlokat, adatbázismezőket, rekordokat, tulajdonosokat, formátumokat, származást, hozzáférési feltételeket és a valószínűsíthető érzékeny tartalmat, bizonyítékokon alapuló leltárt adva ahelyett, hogy feltételezné a dokumentált tárolók teljességét.
A felderítés metaadatokat, konfigurációs interfészeket, katalógusokat, tartalommintákat vagy a teljes tartalmat vizsgálhatja, a felhatalmazástól és a kockázattól függően. Az eredményeknek rögzíteniük kell a hatókört, az időpontot, a módszert, a bizonyosságot és a tulajdonjogot, hogy a csapatok validálhassák a megállapításokat és felelősen cselekedhessenek rájuk.
Legfontosabb pontok
Hatókör és leltárKeresse végig a jóváhagyott végpontokat, adatbázisokat, objektumtárolókat, együttműködési szolgáltatásokat, alkalmazásokat, biztonsági mentéseket és egyéb tárolókat; ahol a felderítési megbízatás megengedi, vegye bele az ismeretlen vagy felügyeletlen tárolókat is.
JellemzésGyűjtsön hasznos kontextust, például adattípust, helyet, mennyiséget, tulajdonost, kort, jogosultságokat, mozgást, duplikálást, érzékenységi indikátorokat, valamint az alkalmazandó megőrzési vagy tartózkodási követelményeket.
Üzemeltetési felhasználásA validált megállapításokat táplálja az osztályozásba, az irányításba, a hozzáférés-felülvizsgálatba, az expozíciócsökkentésbe, a megőrzésbe, az adatvesztés-megelőzésbe és az incidensvizsgálatba ahelyett, hogy a felderítés eredményét végállapotként kezelné.
Fontos korlátA felderítés időben korlátozott megfigyelés, nem a teljes lefedettség vagy a helyes osztályozás bizonyítéka. A titkosítás, a nem támogatott formátumok, a hozzáférhetetlen rendszerek, a mintavétel, az elavult leltárak és a kétértelmű tartalom kihagyásokat vagy téves egyezéseket eredményezhet.