A szivárgás gyakran a nem szándékos nyilvánosságra hozatali útvonalra vagy átvitelre helyezi a hangsúlyt, míg az expozíció a hozzáférhető állapotot emeli ki — például nyilvánosan olvasható tárhelyet, túl széles jogosultságot vagy egy válaszban szereplő érzékeny tartalmat. A biztonsági gyakorlat ezeket a címkéket nem használja konzisztensen.
Egy expozíció létezhet anélkül, hogy bárki megszerezte volna az adatot. A szivárgás lehet véletlen, vagy termékgyengeségből, konfigurációs hibából, nem biztonságos munkafolyamatból vagy szándékos visszaélésből fakadhat; nem korlátozódik a hálózaton át érkező támadásokra.
Legfontosabb pontok
Gyakori útvonalakPéldák a rossz címre küldött üzenetek, a nyilvános linkek, a felfedett tárhelyek, a túlzott jogosultságok, a bőbeszédű hibaüzenetek, a titkokat tartalmazó naplók, a nem biztonságos exportok, az elveszett adathordozók és a nem jóváhagyott szolgáltatásokba történő feltöltések.
Bizonyítékok vizsgálataÁllapítsa meg, mi volt hozzáférhető vagy átvitt, meddig, kinek, melyik útvonalon keresztül, és milyen naplók, másolatok, gyorsítótárak vagy további nyilvánosságra hozatalok létezhetnek.
Az ismétlődés csökkentéseJavítsa a hozzáférési vagy adatfolyamati állapotot, cserélje le az exponált hitelesítő adatokat, távolítsa el a felesleges másolatokat, javítsa a kezelési szabályokat, és ellenőrizze, hogy a monitoring lefedi-e a releváns útvonalat.
Fontos korlátA nyilvános hozzáférhetőség nem bizonyítja, hogy jogosulatlan fél megtekintette vagy lemásolta az adatot, a hiányzó vagy hiányos naplók pedig nem bizonyítják, hogy nem történt hozzáférés. A megerősített tényeket és a bizonytalanságot külön írja le.