Végrehajthatja külső támadó, rosszindulatú vagy gondatlan belső személy, kompromittált szoftver, vagy visszaéléssel használt harmadikfél-kapcsolat.
A kiszivárogtatás lehet gyors és feltűnő, vagy apró átvitelekre bontva, amelyek beolvadnak a szokásos tevékenységbe. A csatornák közé tartozik a felhőtárhely, az e-mail, a webfeltöltés, az üzenetküldés, a távoli adminisztrációs eszközök, a DNS, a titkosított alagutak, a cserélhető adathordozók, a nyomtatás és a fényképezés. A vizsgálatnak meg kell határoznia, milyen adatok kerültek átvitelre, melyik fiók, folyamat, eszköz és útvonal vett részt, ki vagy mi kapta meg azokat, és sikeres volt-e az átvitel.
Legfontosabb pontok
MegelőzésMinimális jogosultság, adatosztályozás, szegmentáció, szabályozott kifelé forgalom, DLP, biztonságos együttműködés és jól irányított harmadikfél-hozzáférés.
ÉszlelésVégpont-, identitás-, hálózati-, felhő-, alkalmazás- és adathozzáférési telemetria vizsgálata üzleti kontextusban.
ReagálásŐrizze meg a bizonyítékot, zárolja az útvonalat, védje az érintett identitásokat, értékelje az adatokat és a címzetteket, és tegyen eleget az értesítési kötelezettségeknek.
Fontos korlátA nagy átvitel nem feltétlenül rosszindulatú, a kis átvitel pedig tartalmazhatja a szervezet legérzékenyebb információit.