# Mi az adatkiszivárogtatás?

> Az adatkiszivárogtatás az adatok jogosulatlan átvitele egy rendszerből, szolgáltatásból, eszközből vagy szervezetből olyan helyre vagy félhez, amelynek nem szabadna megkapnia azokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-exfiltration/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Végrehajthatja külső támadó, rosszindulatú vagy gondatlan belső személy, kompromittált szoftver, vagy visszaéléssel használt harmadikfél-kapcsolat.

A kiszivárogtatás lehet gyors és feltűnő, vagy apró átvitelekre bontva, amelyek beolvadnak a szokásos tevékenységbe. A csatornák közé tartozik a felhőtárhely, az e-mail, a webfeltöltés, az üzenetküldés, a távoli adminisztrációs eszközök, a DNS, a titkosított alagutak, a cserélhető adathordozók, a nyomtatás és a fényképezés. A vizsgálatnak meg kell határoznia, milyen adatok kerültek átvitelre, melyik fiók, folyamat, eszköz és útvonal vett részt, ki vagy mi kapta meg azokat, és sikeres volt-e az átvitel.

### Legfontosabb pontok

- **Megelőzés:** Minimális jogosultság, adatosztályozás, szegmentáció, szabályozott kifelé forgalom, DLP, biztonságos együttműködés és jól irányított harmadikfél-hozzáférés.
- **Észlelés:** Végpont-, identitás-, hálózati-, felhő-, alkalmazás- és adathozzáférési telemetria vizsgálata üzleti kontextusban.
- **Reagálás:** Őrizze meg a bizonyítékot, zárolja az útvonalat, védje az érintett identitásokat, értékelje az adatokat és a címzetteket, és tegyen eleget az értesítési kötelezettségeknek.
- **Fontos korlát:** A nagy átvitel nem feltétlenül rosszindulatú, a kis átvitel pedig tartalmazhatja a szervezet legérzékenyebb információit.

### Kapcsolódó kifejezések

[Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Adatsértés](<https://yellowcube.eu/hu/glossary/data-breach/>) · [Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/>) · [Zsarolóprogram](<https://yellowcube.eu/hu/glossary/ransomware/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Fájlmegosztás biztonsága](<https://yellowcube.eu/hu/glossary/file-sharing-security/>)

### Források

[NIST glossary: Exfiltration](https://csrc.nist.gov/glossary/term/exfiltration) · [MITRE ATT&CK: Exfiltration](https://attack.mitre.org/tactics/TA0010/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

