Солидарност с Украйна. Услугата се предлага безплатно на украински компании за времето на войната. Поискайте безплатен достъп
01 / Симулатор · актюерски порядък на величината

Кога ще се случи вашето следващо
изтичане на тайни ?

Редките събития в крайна сметка се случват. Този симулатор оценява, въз основа на профил, който въвеждате на тази страница, статистическата вероятност изтичане на тайни да засегне вашата организация на една година, пет години, десет години, после тридесет години (една кариера).

- Запазени профили
- Най-представен сектор
- Медианна годишна вероятност
- Без мениджър на пароли

Никакъв запазен профил засега : бъдете първият.

02 / Симулатор

Въведете вашия профил,прочетете вашата експозиция.

Целостта на изчислението се изпълнява във вашия браузър. Никакви данни не се изпращат към нашите сървъри, освен ако не кликнете изрично върху « Запази моя резултат ».

Вашият профил

Текуща хигиена
Известен инцидент през последните 5 години

Вашата оценена експозиция

Годишна вероятност

2,3 %

шанс за изтичане тази година

Медианен хоризонт

14 години

преди следващото вероятно изтичане

Кумулативна вероятност във времето

Хоризонт Кумулативна вероятност
За 1 година 2,3 %
За 5 години 11 %
За 10 години 21 %
За 30 години (кариера) 50 %

Изтеглете вашия PDF доклад или запазете анонимно вашия профил, за да допринесете към агрегираните статистики.

03 / Актюерска методология

Формулата,тегловите коефициенти, числата.

Тази страница описва подробно използваните коефициенти, източниците и ограниченията на актюерския модел. Всичко е публично, възпроизводимо и обсъдимо.

Формула за актюерско разпространение

Кумулативната вероятност за N години се изчислява от независимата годишна вероятност P според формулата на геометричния закон :

P_cumul = 1 − (1 − P)^N

Тази формула предполага независимостта на годините : разумна хипотеза, доколкото не е настъпил никакъв инцидент, следователно никакъв структурен фактор не е разкрит.

P годишна 5 години 10 години 30 години
0,1 %0,5 %1,0 %3,0 %
0,5 %2,5 %4,9 %14 %
1,0 %4,9 %9,6 %26 %
2,0 %9,6 %18 %45 %
5,0 %23 %40 %79 %

Ключов прочит. Събитие с 1 % годишна вероятност изглежда безобидно, взето изолирано, но представлява 26 % вероятност за кариера от 30 години.

Теглови коефициенти, приложени към изчислението

Секторен baseline

Консултации и услуги : 2,0 %. Tech и софтуер, юридически, друго : 2,5 %. Индустрия, публичен сектор : 3,0 %. Retail и e-commerce : 3,5 %. Финанси и банка : 4,0 %. Здравеопазване : 4,5 %. Числа, изгладени на последните три издания на Verizon DBIR, кръстосани със средната цена на инцидент на IBM Cost of a Data Breach.

Фактор на размера

Под 50 служители baseline-ът не се модулира. Над това увеличението е суб-линейно в десетичен логаритъм : организация от 1 000 души не е изложена 20× повече от една от 50, а около 3,3×.

Множители за хигиена

Обобщена MFA : × 0,55 (около −45 %). Мениджър на пароли за целия екип : × 0,65 (около −35 %). Одит в рамките на 12 месеца : × 0,85 (около −15 %). Трите са мултипликативни, следователно кумулативни.

Предишен инцидент

Инцидент в рамките на 5 години : × 1,6 (минал инцидент разкрива некоригирана структурна уязвимост). Без известен инцидент : × 0,9. « Не знам » : × 1,05 (липсата на осъзнаване на минал инцидент сигнализира за липса на откриване).

04 / Случаи на употреба

На кого служитози симулатор, конкретно.

Три типови профила използват този симулатор в професионален контекст. И в трите случая целта е да се разполага с количествен ориентир, защитим в управителен съвет или пред одитор.

CISO

Подготовка на кибер бюджет

Превръщането на годишна вероятност в кумулативна експозиция на пет и десет години дава на управителния съвет число, сравнимо с цената на мениджър на пароли или на PASSI одит.

DPO

Захранване на PIA

Оценка на въздействието върху защитата на данните изисква раздел « вероятност от инцидент » в профила на риска. Резултатът от симулатора, придружен от източниците и методологията, публикувани на тази страница, съставлява защитим ориентир.

Купувач по сигурност

Сравняване на решения

Симулаторът позволява да се количествено определи делтата на експозиция между текущо състояние (без обобщена MFA, без мениджър на пароли) и целево състояние (трите полета отметнати).

05 / Лост на инструментариума

Защо едно хранилищепроменя актюерската ситуация.

B2B zero-knowledge хранилище не променя вашия сектор на дейност, нито размера на вашия екип. За сметка на това то действа върху трите измерими множителя за хигиена : измества годишната вероятност с фактор 0,3 до 0,5 на сравнима база.

Phishing чрез преизползван идентификатор

Мениджър на тайни премахва преизползването на парола между професионални и лични акаунти. Статистиките DBIR наблюдават намаление от около 40 % на инцидентите с идентичност в организациите, внедрили корпоративен мениджър.

Премахване на споделянето в явен вид

Имейли, Slack, споделени бележки, CSV файлове : всяко предаване в явен вид на тайна е непроследен вектор на ексфилтриране. B2B хранилище замества тези потоци със споделяне, криптирано от страна на клиента (zero-knowledge), с незабавна отмяна и журнал за достъп.

Проверима HMAC одит верига

Всеки достъп до тайна се запечатва с HMAC-SHA-256 в одит верига, която можете да проверите независимо чрез публична CLI команда, без да зависите от собственически binary.

06 / Източници и калибриране

Използвани публични докладиза калибрирането.

Следните четири доклада съставляват базата данни за калибриране. Всички са публични, годишни и могат да се изтеглят от сайтовете на съответните им издатели.

  • IBM Cost of a Data Breach Report (годишен) : честота и цена на инцидентите по размер на предприятието и по сектор.
  • Verizon Data Breach Investigations Report (годишен) : разпределение на векторите на инцидент (phishing, напускане на сътрудник, кражба на работна станция, компрометиране на доставчик).
  • ENISA Threat Landscape Report (годишен) : европейски панорама на заплахите, регулаторен контекст NIS2.
  • ANSSI Panorama de la menace informatique (годишен) : числа, калибрирани върху френския контекст и OIV секторите.

Поети ограничения. Този симулатор е порядък на величината, не одит. Той ви дава ориентир, за да решите дали една преоценка на вашето управление на тайните си струва. За формален, противопоставим и фактологичен одит върху вашата архитектура, консултирайте PASSI, референтен за ANSSI. ARDNTECH EI не може да бъде държана отговорна за решение, взето единствено въз основа на този инструмент.

07 / FAQ

Въпросичести относно симулатора.

Най-честите въпроси относно функционирането на симулатора, поверителността на въведените данни и стойността на произведените вероятности.

Изпращат ли се моите данни на ARDNTECH ?

Не, освен ако не кликнете изрично върху « Запази моя резултат ». Целостта на изчислението се изпълнява във вашия браузър чрез публичен Stimulus контролер. Никакво мрежово извикване не се задейства от простото движение на плъзгачите или промяната на полетата.

Как са калибрирани тези вероятности ?

Базовите коефициенти по сектор произлизат от Verizon DBIR, изгладен на три издания. Множителите за хигиена (MFA, мениджър на пароли, годишен одит) са калибрирани върху приложението « controls effectiveness » на същия доклад, кръстосано с данните IBM Cost of a Data Breach. Подробностите са публикувани в раздел Методология на тази страница.

Какво се случва с моя PDF доклад ?

PDF докладът се генерира при поискване от страна на сървъра, стриймва се в отговор на вашето кликване върху бутона и не се съхранява, нито индексира от страна на сървъра. HTTP header-ът {Content-Disposition: attachment} принуждава директното изтегляне. Получавате самодостатъчен PDF, който можете да запазите, споделите или приложите към досие за риск.

Защо 30 години като хоризонт ?

30 години съответстват на хоризонта на професионална кариера. Това е продължителността, която прави осезаемо актюерското разпространение на годишен риск : събитие с 2 % годишна вероятност достига 45 % кумулативна вероятност за 30 години, число, което говори на управителен съвет там, където « 2 % тази година » остава абстрактно.

Моят сектор не е изброен, какво да избера ?

Изберете най-близкия сектор по отношение на повърхността на атака и целта на нападателите. Консултантски кабинет по киберсигурност ще избере « Консултации / услуги ». Една fintech ще бъде по-добре представена от « Финанси / банка », отколкото от « Tech / софтуер ».

Заменя ли PASSI одит този симулатор ?

Не, те не играят една и съща роля. Този симулатор произвежда статистически порядък на величината за няколко секунди, без достъп до вашата информационна система. Одит PASSI, референтен за ANSSI, произвежда фактологична и противопоставима констатация върху вашата реална архитектура, вашите конфигурации и вашите процеси. Симулаторът може да обоснове задействането на одит ; той не го замества.

Съхранява ли ARDNTECH запазените профили ?

Само под анонимизирана форма : диапазон на числеността (bucket « 2–10 », « 11–50 » и т.н.), нормализиран сектор измежду деветте налични, три булеви стойности за хигиена, предишният инцидент и изчисленият резултат. Никакво IP, никакъв user-agent, никакъв идентификатор на сесия не се запазва.

Как да премахна моя профил от агрегираните статистики ?

Тъй като профилите са анонимизирани при източника, не съществува идентификатор, който да позволи да се намери вашият сред агрегираните данни. Ако желаете файлът, съдържащ вашия принос, да бъде изтрит от партидата, пишете ни чрез страницата за контакт : ще изтрием съответния JSONL файл в рамките на 72 часа.

08 / За да отидете по-далеч

Задълбочете всеки лост, споменат в методологията : zero-knowledge архитектура, HMAC одит верига, юрисдикционен суверенитет, целеви сектори.

B2B хранилище Франция

За организациите, които търсят хранилище, хоствано в континентална Франция, оперирано от дружество по френско право, без никакъв американски подизпълнител в пътя на данните.

Прочетете страницата

Проверима HMAC одит верига

HMAC-SHA-256 запечатване на всяко събитие в одит верига, проверима независимо чрез CLI, без да зависи от собственически binary.

Прочетете страницата

Алтернатива на Cloud Act

Защо хранилище, хоствано във Франция, с френски капитал, структурно убягва на извъневропейските реквизиции на CLOUD Act.

Прочетете страницата

Архитектура на сигурността

Подробни криптографски избори : OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. За CISO и PASSI одитори.

Прочетете страницата

Професионални вертикали

Пет приоритизирани B2B сектора : консултации по киберсигурност, tech адвокатски кабинети, здравеопазване HDS, отбрана, енергетика и OIV. Всяка вертикала със своите специфични регулаторни изисквания.

Прочетете страницата

Цени и планове

Free завинаги до 3 потребители, план Team на 4 €/място/месец, план Business на 7 €/място/месец със SLA 99,5 %, Enterprise по оферта.

Прочетете страницата
09 / Старт

Превърнете порядъка на величината
в план за действие.

Разполагате с количествена оценка на вашата експозиция. Следващата стъпка е да внедрите единствения лост, който измества вероятността от 35 на 65 % по измерените вектори : B2B zero-knowledge хранилище, хоствано във Франция, подлежащо на одит от вашия CISO.

Всичко криптирано от страна на браузъра (zero-knowledge)
Код AGPL-3.0, изцяло подлежащ на одит
Хостинг във Франция, френска юрисдикция
HMAC одит верига, проверима независимо
Опорен акаунт мулти-организация, строго разделяне