Ressursid
Simulator Päevik Sõnastik Laiendused Usalda Teenuse staatus KontaktVaheta keelt
Haruldased sündmused juhtuvad lõpuks. See simulaator hindab teie poolt sellel lehel sisestatud profiili põhjal statistilist tõenäosust, et saladuste leke tabab teie organisatsiooni ühe aasta, viie aasta, kümne aasta ja seejärel kolmekümne aasta (karjäär) jooksul.
Hetkel pole ühtegi salvestatud profiili: olge esimene.
Kogu arvutus teostatakse teie brauseris. Ühtegi andmet ei saadeta meie serveritesse, kui te ei klõpsa selgesõnaliselt « Salvesta minu tulemus ».
Aastane tõenäosus
2,3 %
lekke võimalust sel aastal
Mediaanne horisont
14 aastat
enne järgmist tõenäolist leket
| Horisont | Kumulatiivne tõenäosus |
|---|---|
| 1 aasta peale | 2,3 % |
| 5 aasta peale | 11 % |
| 10 aasta peale | 21 % |
| 30 aasta peale (karjäär) | 50 % |
Tähelepanu :
Laadige alla oma PDF aruanne või salvestage oma profiil anonüümselt, et panustada koondatud statistikasse.
See leht kirjeldab üksikasjalikult kasutatud koefitsiente, allikaid ja aktuaarse mudeli piiranguid. Kõik on avalik, reprodutseeritav ja vaieldav.
Kumulatiivne tõenäosus N aasta peale arvutatakse sõltumatu aastase tõenäosuse P põhjal geomeetrilise jaotuse valemi järgi :
P_kumul = 1 − (1 − P)^N
See valem eeldab aastate sõltumatust: mõistlik hüpotees niikaua, kuni ühtegi intsidenti pole toimunud, seega kuni ühtegi struktuurset tegurit pole paljastatud.
| P aastane | 5 aastat | 10 aastat | 30 aastat |
|---|---|---|---|
| 0,1 % | 0,5 % | 1,0 % | 3,0 % |
| 0,5 % | 2,5 % | 4,9 % | 14 % |
| 1,0 % | 4,9 % | 9,6 % | 26 % |
| 2,0 % | 9,6 % | 18 % | 45 % |
| 5,0 % | 23 % | 40 % | 79 % |
Põhitähelepanek. 1 % aastase tõenäosusega sündmus tundub üksikuna võetuna tähtsusetu, kuid esindab 26 % tõenäosust 30-aastase karjääri jooksul.
Sektoriaalne baseline
Nõustamine ja teenused : 2,0 %. Tehnoloogia ja tarkvara, juriidiline, muu : 2,5 %. Tööstus, avalik sektor : 3,0 %. Jaekaubandus ja e-kaubandus : 3,5 %. Finants ja pank : 4,0 %. Tervishoid : 4,5 %. Arvud silutud kolme viimase Verizon DBIR väljaande peale, ristatud IBM Cost of a Data Breach keskmise intsidendikuluga.
Suuruse tegur
Alla 50 töötaja baseline'i ei moduleerita. Üle selle on suurenemine alalineaarne kümnendlogaritmis : 1 000-inimeseline organisatsioon ei ole 20× rohkem kokkupuutes kui 50-inimeseline, vaid umbes 3,3×.
Hügieeni kordajad
Üldistatud MFA : × 0,55 (umbes −45 %). Paroolihaldur kogu meeskonnale : × 0,65 (umbes −35 %). Audit 12 kuu jooksul : × 0,85 (umbes −15 %). Kõik kolm on multiplikatiivsed, seega kumuleeritavad.
Intsidendi taust
Intsident 5 aasta jooksul : × 1,6 (varasem intsident paljastab korrigeerimata struktuurse haavatavuse). Teadaolevat intsidenti pole : × 0,9. « Ma ei tea » : × 1,05 (varasema intsidendi teadlikkuse puudumine signaliseerib tuvastuse puudumist).
Kolm tüüpilist profiili kasutavad seda simulaatorit ametialases kontekstis. Kõigil kolmel juhul on eesmärk omada arvulist lähtepunkti, mis on kaitstav juhatuses või audiitori ees.
Aastase tõenäosuse teisendamine kumulatiivseks kokkupuuteks viie ja kümne aasta peale annab juhatusele arvu, mis on võrreldav paroolihalduri või PASSI auditi kuluga.
Andmekaitsealane mõjuhinnang nõuab riskiprofiilis « intsidendi tõenäosuse » osa. Simulaatori tulemus koos sellel lehel avaldatud allikate ja metoodikaga moodustab kaitstava lähtepunkti.
Simulaator võimaldab arvuliselt määrata kokkupuute delta praeguse oleku (ilma üldistatud MFA-ta, ilma paroolihaldurita) ja sihtoleku (kolm lahtrit märgitud) vahel.
B2B zero-knowledge hoidla ei muuda teie tegevussektorit ega teie meeskonna suurust. Seevastu mõjutab see kolme mõõdetavat hügieeni kordajat : see nihutab aastast tõenäosust teguri 0,3 kuni 0,5 võrra võrreldaval alusel.
Saladuste haldur kõrvaldab parooli korduvkasutamise ametialaste ja isiklike kontode vahel. DBIR statistika täheldab umbes 40 % identiteediintsidentide vähenemist organisatsioonides, kes on ettevõtte halduri kasutusele võtnud.
E-kirjad, Slack, jagatud märkmed, CSV failid: iga saladuse avatekstis edastamine on jälitamata eksfiltratsiooni vektor. B2B hoidla asendab need vood kliendi poolel krüpteeritud jagamisega (zero-knowledge), kohese tühistamise ja juurdepääsupäevikuga.
Iga juurdepääs saladusele on pitseeritud HMAC-SHA-256-ga auditahelas, mida saate sõltumatult kontrollida avaliku CLI käsuga, sõltumata varalisest binaarfailist.
Järgmised neli aruannet moodustavad kalibreerimise andmebaasi. Kõik on avalikud, aastased ja allalaaditavad vastavate väljaandjate saitidelt.
Eeldatud piirangud. See simulaator on suurusjärk, mitte audit. See annab teile lähtepunkti otsustamiseks, kas teie saladuste halduse läbivaatamine on seda väärt. Vormistatud, vaieldamatu ja faktilise auditi jaoks teie arhitektuuri kohta konsulteerige ANSSI viidatud PASSI-ga. ARDNTECH EI ei vastuta otsuse eest, mis on tehtud ainuüksi selle tööriista põhjal.
Kõige sagedasemad küsimused simulaatori toimimise, sisestatud andmete privaatsuse ja toodetud tõenäosuste väärtuse kohta.
Ei, välja arvatud juhul, kui klõpsate selgesõnaliselt « Salvesta minu tulemus ». Kogu arvutus teostatakse teie brauseris avaliku Stimulus kontrolleri kaudu. Ühtegi võrgukõnet ei käivitata lihtsalt liugurite liigutamise või lahtrite muutmisega.
Sektori baaskoefitsiendid pärinevad Verizon DBIR-ist, silutud kolme väljaande peale. Hügieeni kordajad (MFA, paroolihaldur, aastane audit) on kalibreeritud sama aruande « controls effectiveness » lisa põhjal, ristatud IBM Cost of a Data Breach andmetega. Üksikasjad on avaldatud selle lehe Metoodika jaotises.
PDF aruanne genereeritakse nõudmisel serveri poolel, voogedastatakse vastusena teie klõpsule nupul, ja seda ei salvestata ega indekseerita serveri poolel. HTTP päis {Content-Disposition: attachment} sunnib otsest allalaadimist. Te saate iseseisva PDF-i, mida saate säilitada, jagada või lisada riskidokumendile.
30 aastat vastab ametialase karjääri horisondile. See on kestus, mis muudab käegakatsutavaks aastase riski aktuaarse leviku : 2 % aastase tõenäosusega sündmus jõuab 30 aasta peale 45 % kumulatiivse tõenäosuseni, arv, mis kõnetab juhatust seal, kus « 2 % sel aastal » jääb abstraktseks.
Valige kõige lähedasem sektor ründepinna ja ründajate sihtmärgi mõttes. Küberturbe nõustamisbüroo valib « Nõustamine / teenused ». Fintech'i esindab paremini « Finants / pank » kui « Tehnoloogia / tarkvara ».
Ei, nad ei täida sama rolli. See simulaator toodab statistilise suurusjärgu mõne sekundiga, ilma juurdepääsuta teie infosüsteemile. ANSSI viidatud PASSI audit toodab faktilise ja vaieldamatu järelduse teie tegeliku arhitektuuri, teie konfiguratsioonide ja teie protsesside kohta. Simulaator võib põhjendada auditi käivitamist ; see ei asenda seda.
Ainult anonüümitud kujul : töötajate vahemik (bucket « 2–10 », « 11–50 » jne), normaliseeritud sektor üheksa saadaoleva seast, kolm hügieeni booleaani, intsidendi taust ja arvutatud tulemus. Ühtegi IP-d, ühtegi user-agenti, ühtegi seansi identifikaatorit ei säilitata.
Kuna profiilid on allikas anonüümitud, ei eksisteeri identifikaatorit, mis võimaldaks teie oma koondatud andmete seast üles leida. Kui soovite, et teie panust sisaldav fail kustutataks partiist, kirjutage meile kontaktilehe kaudu : kustutame vastava JSONL faili 72 tunni jooksul.
Süvene igasse metoodikas mainitud hoova : zero-knowledge arhitektuur, HMAC auditahel, jurisdiktsiooniline suveräänsus, sihtsektorid.
Organisatsioonidele, kes otsivad Mandri-Prantsusmaal majutatud hoidlat, mida opereerib Prantsuse õiguse alusel tegutsev ettevõte, ilma ühegi Ameerika alltöövõtjata andmeteel.
Loe lehteIga sündmuse HMAC-SHA-256 pitseerimine auditahelas, mis on sõltumatult kontrollitav CLI kaudu, sõltumata varalisest binaarfailist.
Loe lehteMiks Prantsusmaal majutatud, Prantsuse kapitaliga hoidla pääseb struktuurselt CLOUD Act-i Euroopa-välistest rekvireerimistest.
Loe lehteÜksikasjalikud krüptograafilised valikud : OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. CISO-dele ja PASSI audiitoritele.
Loe lehteViis prioriteetset B2B sektorit : küberturbe nõustamine, tehnoloogia advokaadibürood, HDS tervishoid, kaitse, energia ja OIV. Iga vertikaal oma spetsiifiliste regulatiivsete nõuetega.
Loe lehteFree eluaeg kuni 3 kasutajat, Team plaan 4 €/koht/kuu, Business plaan 7 €/koht/kuu SLA 99,5 %-ga, Enterprise hinnapakkumisel.
Loe lehteTeil on oma kokkupuute arvuline hinnang. Järgmine samm on kasutusele võtta ainus hoob, mis nihutab tõenäosust 35-lt 65 %-le mõõdetud vektoritel : B2B zero-knowledge hoidla, majutatud Prantsusmaal, teie CISO poolt auditeeritav.