Môže ju vykonať externý útočník, zlomyseľný alebo nedbalý insider, kompromitovaný softvér alebo zneužité pripojenie tretej strany.
Exfiltrácia môže byť rýchla a zrejmá alebo rozdelená na malé prenosy, ktoré sa miešajú do bežnej aktivity. Kanály zahŕňajú cloudové úložisko, e-mail, webové uploady, messaging, nástroje vzdialenej administrácie, DNS, šifrované tunely, vymeniteľné médiá, tlač a fotografie. Vyšetrovanie má určiť, ktoré údaje boli prenesené, ktorý účet, proces, zariadenie a cesta boli zapojené, kto alebo čo ich prijalo a či prenos uspel.
Kľúčové body
PrevenciaNajmenšie oprávnenia, klasifikácia údajov, segmentácia, riadený egress, DLP, bezpečná spolupráca a dobre riadený prístup tretích strán.
DetekciaTelemetria koncových bodov, identít, sietí, cloudu, aplikácií a prístupu k údajom skúmaná v podnikovom kontexte.
ReakciaZachovať dôkazy, zadržať cestu, chrániť dotknuté identity, hodnotiť údaje a príjemcov a splniť notifikačné povinnosti.
Dôležité obmedzenieVeľký prenos nemusí byť nutne škodlivý, zatiaľ čo malý prenos môže obsahovať najcitlivejšie informácie organizácie.