# Mi az adatfelfedezés?

> Az adatfelfedezés az a folyamat, amely megkeresi az adatokat a meghatározott rendszerekben, és annyit leír róluk, amennyi a biztonsági, adatvédelmi, irányítási vagy üzemeltetési döntésekhez szükséges.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-discovery/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Képes azonosítani a tárolókat, fájlokat, adatbázismezőket, rekordokat, tulajdonosokat, formátumokat, származást, hozzáférési feltételeket és a valószínűsíthető érzékeny tartalmat, bizonyítékokon alapuló leltárt adva ahelyett, hogy feltételezné a dokumentált tárolók teljességét.

A felderítés metaadatokat, konfigurációs interfészeket, katalógusokat, tartalommintákat vagy a teljes tartalmat vizsgálhatja, a felhatalmazástól és a kockázattól függően. Az eredményeknek rögzíteniük kell a hatókört, az időpontot, a módszert, a bizonyosságot és a tulajdonjogot, hogy a csapatok validálhassák a megállapításokat és felelősen cselekedhessenek rájuk.

### Legfontosabb pontok

- **Hatókör és leltár:** Keresse végig a jóváhagyott végpontokat, adatbázisokat, objektumtárolókat, együttműködési szolgáltatásokat, alkalmazásokat, biztonsági mentéseket és egyéb tárolókat; ahol a felderítési megbízatás megengedi, vegye bele az ismeretlen vagy felügyeletlen tárolókat is.
- **Jellemzés:** Gyűjtsön hasznos kontextust, például adattípust, helyet, mennyiséget, tulajdonost, kort, jogosultságokat, mozgást, duplikálást, érzékenységi indikátorokat, valamint az alkalmazandó megőrzési vagy tartózkodási követelményeket.
- **Üzemeltetési felhasználás:** A validált megállapításokat táplálja az osztályozásba, az irányításba, a hozzáférés-felülvizsgálatba, az expozíciócsökkentésbe, a megőrzésbe, az adatvesztés-megelőzésbe és az incidensvizsgálatba ahelyett, hogy a felderítés eredményét végállapotként kezelné.
- **Fontos korlát:** A felderítés időben korlátozott megfigyelés, nem a teljes lefedettség vagy a helyes osztályozás bizonyítéka. A titkosítás, a nem támogatott formátumok, a hozzáférhetetlen rendszerek, a mintavétel, az elavult leltárak és a kétértelmű tartalom kihagyásokat vagy téves egyezéseket eredményezhet.

### Kapcsolódó kifejezések

[Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Adatbiztonsági állapotkezelés (DSPM)](<https://yellowcube.eu/hu/glossary/data-security-posture-management/>) · [Adatirányítás](<https://yellowcube.eu/hu/glossary/data-governance/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>)

### Források

[NIST SP 1800-39 Initial Public Draft: Data Classification Practices](https://csrc.nist.gov/pubs/sp/1800/39/ipd) · [NIST Data Classification Practices: Facilitating Data-Centric Security Management](https://csrc.nist.gov/pubs/pd/2021/07/22/data-classification-practices-datacentric-security/final) · [NIST Cybersecurity Framework 2.0](https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-csf-20/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

