Ресурси
Симулатор Журнал Речник Разширения Доверие Статус на услугата КонтактСмяна на езика
Редките събития в крайна сметка се случват. Този симулатор оценява, въз основа на профил, който въвеждате на тази страница, статистическата вероятност изтичане на тайни да засегне вашата организация на една година, пет години, десет години, после тридесет години (една кариера).
Никакъв запазен профил засега : бъдете първият.
Целостта на изчислението се изпълнява във вашия браузър. Никакви данни не се изпращат към нашите сървъри, освен ако не кликнете изрично върху « Запази моя резултат ».
Годишна вероятност
2,3 %
шанс за изтичане тази година
Медианен хоризонт
14 години
преди следващото вероятно изтичане
| Хоризонт | Кумулативна вероятност |
|---|---|
| За 1 година | 2,3 % |
| За 5 години | 11 % |
| За 10 години | 21 % |
| За 30 години (кариера) | 50 % |
Внимание :
Изтеглете вашия PDF доклад или запазете анонимно вашия профил, за да допринесете към агрегираните статистики.
Тази страница описва подробно използваните коефициенти, източниците и ограниченията на актюерския модел. Всичко е публично, възпроизводимо и обсъдимо.
Кумулативната вероятност за N години се изчислява от независимата годишна вероятност P според формулата на геометричния закон :
P_cumul = 1 − (1 − P)^N
Тази формула предполага независимостта на годините : разумна хипотеза, доколкото не е настъпил никакъв инцидент, следователно никакъв структурен фактор не е разкрит.
| P годишна | 5 години | 10 години | 30 години |
|---|---|---|---|
| 0,1 % | 0,5 % | 1,0 % | 3,0 % |
| 0,5 % | 2,5 % | 4,9 % | 14 % |
| 1,0 % | 4,9 % | 9,6 % | 26 % |
| 2,0 % | 9,6 % | 18 % | 45 % |
| 5,0 % | 23 % | 40 % | 79 % |
Ключов прочит. Събитие с 1 % годишна вероятност изглежда безобидно, взето изолирано, но представлява 26 % вероятност за кариера от 30 години.
Секторен baseline
Консултации и услуги : 2,0 %. Tech и софтуер, юридически, друго : 2,5 %. Индустрия, публичен сектор : 3,0 %. Retail и e-commerce : 3,5 %. Финанси и банка : 4,0 %. Здравеопазване : 4,5 %. Числа, изгладени на последните три издания на Verizon DBIR, кръстосани със средната цена на инцидент на IBM Cost of a Data Breach.
Фактор на размера
Под 50 служители baseline-ът не се модулира. Над това увеличението е суб-линейно в десетичен логаритъм : организация от 1 000 души не е изложена 20× повече от една от 50, а около 3,3×.
Множители за хигиена
Обобщена MFA : × 0,55 (около −45 %). Мениджър на пароли за целия екип : × 0,65 (около −35 %). Одит в рамките на 12 месеца : × 0,85 (около −15 %). Трите са мултипликативни, следователно кумулативни.
Предишен инцидент
Инцидент в рамките на 5 години : × 1,6 (минал инцидент разкрива некоригирана структурна уязвимост). Без известен инцидент : × 0,9. « Не знам » : × 1,05 (липсата на осъзнаване на минал инцидент сигнализира за липса на откриване).
Три типови профила използват този симулатор в професионален контекст. И в трите случая целта е да се разполага с количествен ориентир, защитим в управителен съвет или пред одитор.
Превръщането на годишна вероятност в кумулативна експозиция на пет и десет години дава на управителния съвет число, сравнимо с цената на мениджър на пароли или на PASSI одит.
Оценка на въздействието върху защитата на данните изисква раздел « вероятност от инцидент » в профила на риска. Резултатът от симулатора, придружен от източниците и методологията, публикувани на тази страница, съставлява защитим ориентир.
Симулаторът позволява да се количествено определи делтата на експозиция между текущо състояние (без обобщена MFA, без мениджър на пароли) и целево състояние (трите полета отметнати).
B2B zero-knowledge хранилище не променя вашия сектор на дейност, нито размера на вашия екип. За сметка на това то действа върху трите измерими множителя за хигиена : измества годишната вероятност с фактор 0,3 до 0,5 на сравнима база.
Мениджър на тайни премахва преизползването на парола между професионални и лични акаунти. Статистиките DBIR наблюдават намаление от около 40 % на инцидентите с идентичност в организациите, внедрили корпоративен мениджър.
Имейли, Slack, споделени бележки, CSV файлове : всяко предаване в явен вид на тайна е непроследен вектор на ексфилтриране. B2B хранилище замества тези потоци със споделяне, криптирано от страна на клиента (zero-knowledge), с незабавна отмяна и журнал за достъп.
Всеки достъп до тайна се запечатва с HMAC-SHA-256 в одит верига, която можете да проверите независимо чрез публична CLI команда, без да зависите от собственически binary.
Следните четири доклада съставляват базата данни за калибриране. Всички са публични, годишни и могат да се изтеглят от сайтовете на съответните им издатели.
Поети ограничения. Този симулатор е порядък на величината, не одит. Той ви дава ориентир, за да решите дали една преоценка на вашето управление на тайните си струва. За формален, противопоставим и фактологичен одит върху вашата архитектура, консултирайте PASSI, референтен за ANSSI. ARDNTECH EI не може да бъде държана отговорна за решение, взето единствено въз основа на този инструмент.
Най-честите въпроси относно функционирането на симулатора, поверителността на въведените данни и стойността на произведените вероятности.
Не, освен ако не кликнете изрично върху « Запази моя резултат ». Целостта на изчислението се изпълнява във вашия браузър чрез публичен Stimulus контролер. Никакво мрежово извикване не се задейства от простото движение на плъзгачите или промяната на полетата.
Базовите коефициенти по сектор произлизат от Verizon DBIR, изгладен на три издания. Множителите за хигиена (MFA, мениджър на пароли, годишен одит) са калибрирани върху приложението « controls effectiveness » на същия доклад, кръстосано с данните IBM Cost of a Data Breach. Подробностите са публикувани в раздел Методология на тази страница.
PDF докладът се генерира при поискване от страна на сървъра, стриймва се в отговор на вашето кликване върху бутона и не се съхранява, нито индексира от страна на сървъра. HTTP header-ът {Content-Disposition: attachment} принуждава директното изтегляне. Получавате самодостатъчен PDF, който можете да запазите, споделите или приложите към досие за риск.
30 години съответстват на хоризонта на професионална кариера. Това е продължителността, която прави осезаемо актюерското разпространение на годишен риск : събитие с 2 % годишна вероятност достига 45 % кумулативна вероятност за 30 години, число, което говори на управителен съвет там, където « 2 % тази година » остава абстрактно.
Изберете най-близкия сектор по отношение на повърхността на атака и целта на нападателите. Консултантски кабинет по киберсигурност ще избере « Консултации / услуги ». Една fintech ще бъде по-добре представена от « Финанси / банка », отколкото от « Tech / софтуер ».
Не, те не играят една и съща роля. Този симулатор произвежда статистически порядък на величината за няколко секунди, без достъп до вашата информационна система. Одит PASSI, референтен за ANSSI, произвежда фактологична и противопоставима констатация върху вашата реална архитектура, вашите конфигурации и вашите процеси. Симулаторът може да обоснове задействането на одит ; той не го замества.
Само под анонимизирана форма : диапазон на числеността (bucket « 2–10 », « 11–50 » и т.н.), нормализиран сектор измежду деветте налични, три булеви стойности за хигиена, предишният инцидент и изчисленият резултат. Никакво IP, никакъв user-agent, никакъв идентификатор на сесия не се запазва.
Тъй като профилите са анонимизирани при източника, не съществува идентификатор, който да позволи да се намери вашият сред агрегираните данни. Ако желаете файлът, съдържащ вашия принос, да бъде изтрит от партидата, пишете ни чрез страницата за контакт : ще изтрием съответния JSONL файл в рамките на 72 часа.
Задълбочете всеки лост, споменат в методологията : zero-knowledge архитектура, HMAC одит верига, юрисдикционен суверенитет, целеви сектори.
За организациите, които търсят хранилище, хоствано в континентална Франция, оперирано от дружество по френско право, без никакъв американски подизпълнител в пътя на данните.
Прочетете страницатаHMAC-SHA-256 запечатване на всяко събитие в одит верига, проверима независимо чрез CLI, без да зависи от собственически binary.
Прочетете страницатаЗащо хранилище, хоствано във Франция, с френски капитал, структурно убягва на извъневропейските реквизиции на CLOUD Act.
Прочетете страницатаПодробни криптографски избори : OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. За CISO и PASSI одитори.
Прочетете страницатаПет приоритизирани B2B сектора : консултации по киберсигурност, tech адвокатски кабинети, здравеопазване HDS, отбрана, енергетика и OIV. Всяка вертикала със своите специфични регулаторни изисквания.
Прочетете страницатаFree завинаги до 3 потребители, план Team на 4 €/място/месец, план Business на 7 €/място/месец със SLA 99,5 %, Enterprise по оферта.
Прочетете страницатаРазполагате с количествена оценка на вашата експозиция. Следващата стъпка е да внедрите единствения лост, който измества вероятността от 35 на 65 % по измерените вектори : B2B zero-knowledge хранилище, хоствано във Франция, подлежащо на одит от вашия CISO.