# Čo je exfiltrácia údajov?

> Exfiltrácia údajov (data exfiltration) je neautorizovaný prenos údajov zo systému, služby, zariadenia alebo organizácie na miesto alebo stranu, ktorá by ich nemala dostať.

- Kanonická URL: https://yellowcube.eu/sk/glossary/data-exfiltration/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže ju vykonať externý útočník, zlomyseľný alebo nedbalý insider, kompromitovaný softvér alebo zneužité pripojenie tretej strany.

Exfiltrácia môže byť rýchla a zrejmá alebo rozdelená na malé prenosy, ktoré sa miešajú do bežnej aktivity. Kanály zahŕňajú cloudové úložisko, e-mail, webové uploady, messaging, nástroje vzdialenej administrácie, DNS, šifrované tunely, vymeniteľné médiá, tlač a fotografie. Vyšetrovanie má určiť, ktoré údaje boli prenesené, ktorý účet, proces, zariadenie a cesta boli zapojené, kto alebo čo ich prijalo a či prenos uspel.

### Kľúčové body

- **Prevencia:** Najmenšie oprávnenia, klasifikácia údajov, segmentácia, riadený egress, DLP, bezpečná spolupráca a dobre riadený prístup tretích strán.
- **Detekcia:** Telemetria koncových bodov, identít, sietí, cloudu, aplikácií a prístupu k údajom skúmaná v podnikovom kontexte.
- **Reakcia:** Zachovať dôkazy, zadržať cestu, chrániť dotknuté identity, hodnotiť údaje a príjemcov a splniť notifikačné povinnosti.
- **Dôležité obmedzenie:** Veľký prenos nemusí byť nutne škodlivý, zatiaľ čo malý prenos môže obsahovať najcitlivejšie informácie organizácie.

### Súvisiace pojmy

[Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Narušenie bezpečnosti údajov](<https://yellowcube.eu/sk/glossary/data-breach/>) · [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Ransomware](<https://yellowcube.eu/sk/glossary/ransomware/>) · [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/>) · [Bezpečnosť zdieľania súborov](<https://yellowcube.eu/sk/glossary/file-sharing-security/>)

### Zdroje

[NIST glossary: Exfiltration](https://csrc.nist.gov/glossary/term/exfiltration) · [MITRE ATT&CK: Exfiltration](https://attack.mitre.org/tactics/TA0010/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

