Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
01 / Simulaator · aktuaarne suurusjärk

Millal teie järgmine saladuste leke
aset leiab ?

Haruldased sündmused juhtuvad lõpuks. See simulaator hindab teie poolt sellel lehel sisestatud profiili põhjal statistilist tõenäosust, et saladuste leke tabab teie organisatsiooni ühe aasta, viie aasta, kümne aasta ja seejärel kolmekümne aasta (karjäär) jooksul.

- Salvestatud profiilid
- Kõige enam esindatud sektor
- Mediaanne aastane tõenäosus
- Ilma paroolihaldurita

Hetkel pole ühtegi salvestatud profiili: olge esimene.

02 / Simulaator

Sisestage oma profiil,lugege oma kokkupuudet.

Kogu arvutus teostatakse teie brauseris. Ühtegi andmet ei saadeta meie serveritesse, kui te ei klõpsa selgesõnaliselt « Salvesta minu tulemus ».

Teie profiil

Praegune hügieen
Teadaolev intsident viimase 5 aasta jooksul

Teie hinnanguline kokkupuude

Aastane tõenäosus

2,3 %

lekke võimalust sel aastal

Mediaanne horisont

14 aastat

enne järgmist tõenäolist leket

Kumulatiivne tõenäosus ajas

Horisont Kumulatiivne tõenäosus
1 aasta peale 2,3 %
5 aasta peale 11 %
10 aasta peale 21 %
30 aasta peale (karjäär) 50 %

Laadige alla oma PDF aruanne või salvestage oma profiil anonüümselt, et panustada koondatud statistikasse.

03 / Aktuaarne metoodika

Valem,kaalud, arvud.

See leht kirjeldab üksikasjalikult kasutatud koefitsiente, allikaid ja aktuaarse mudeli piiranguid. Kõik on avalik, reprodutseeritav ja vaieldav.

Aktuaarse leviku valem

Kumulatiivne tõenäosus N aasta peale arvutatakse sõltumatu aastase tõenäosuse P põhjal geomeetrilise jaotuse valemi järgi :

P_kumul = 1 − (1 − P)^N

See valem eeldab aastate sõltumatust: mõistlik hüpotees niikaua, kuni ühtegi intsidenti pole toimunud, seega kuni ühtegi struktuurset tegurit pole paljastatud.

P aastane 5 aastat 10 aastat 30 aastat
0,1 %0,5 %1,0 %3,0 %
0,5 %2,5 %4,9 %14 %
1,0 %4,9 %9,6 %26 %
2,0 %9,6 %18 %45 %
5,0 %23 %40 %79 %

Põhitähelepanek. 1 % aastase tõenäosusega sündmus tundub üksikuna võetuna tähtsusetu, kuid esindab 26 % tõenäosust 30-aastase karjääri jooksul.

Arvutusele rakendatud kaalud

Sektoriaalne baseline

Nõustamine ja teenused : 2,0 %. Tehnoloogia ja tarkvara, juriidiline, muu : 2,5 %. Tööstus, avalik sektor : 3,0 %. Jaekaubandus ja e-kaubandus : 3,5 %. Finants ja pank : 4,0 %. Tervishoid : 4,5 %. Arvud silutud kolme viimase Verizon DBIR väljaande peale, ristatud IBM Cost of a Data Breach keskmise intsidendikuluga.

Suuruse tegur

Alla 50 töötaja baseline'i ei moduleerita. Üle selle on suurenemine alalineaarne kümnendlogaritmis : 1 000-inimeseline organisatsioon ei ole 20× rohkem kokkupuutes kui 50-inimeseline, vaid umbes 3,3×.

Hügieeni kordajad

Üldistatud MFA : × 0,55 (umbes −45 %). Paroolihaldur kogu meeskonnale : × 0,65 (umbes −35 %). Audit 12 kuu jooksul : × 0,85 (umbes −15 %). Kõik kolm on multiplikatiivsed, seega kumuleeritavad.

Intsidendi taust

Intsident 5 aasta jooksul : × 1,6 (varasem intsident paljastab korrigeerimata struktuurse haavatavuse). Teadaolevat intsidenti pole : × 0,9. « Ma ei tea » : × 1,05 (varasema intsidendi teadlikkuse puudumine signaliseerib tuvastuse puudumist).

04 / Kasutusjuhud

Kellele on mõeldudseda simulaatorit, konkreetselt.

Kolm tüüpilist profiili kasutavad seda simulaatorit ametialases kontekstis. Kõigil kolmel juhul on eesmärk omada arvulist lähtepunkti, mis on kaitstav juhatuses või audiitori ees.

CISO

Valmistada ette küberturbe eelarvet

Aastase tõenäosuse teisendamine kumulatiivseks kokkupuuteks viie ja kümne aasta peale annab juhatusele arvu, mis on võrreldav paroolihalduri või PASSI auditi kuluga.

DPO

Toita PIA-d

Andmekaitsealane mõjuhinnang nõuab riskiprofiilis « intsidendi tõenäosuse » osa. Simulaatori tulemus koos sellel lehel avaldatud allikate ja metoodikaga moodustab kaitstava lähtepunkti.

Turvalisuse ostja

Võrrelda lahendusi

Simulaator võimaldab arvuliselt määrata kokkupuute delta praeguse oleku (ilma üldistatud MFA-ta, ilma paroolihaldurita) ja sihtoleku (kolm lahtrit märgitud) vahel.

05 / Tööriistastamise hoob

Miks hoidlamuudab aktuaarset olukorda.

B2B zero-knowledge hoidla ei muuda teie tegevussektorit ega teie meeskonna suurust. Seevastu mõjutab see kolme mõõdetavat hügieeni kordajat : see nihutab aastast tõenäosust teguri 0,3 kuni 0,5 võrra võrreldaval alusel.

Andmepüük korduvkasutatud mandaadi kaudu

Saladuste haldur kõrvaldab parooli korduvkasutamise ametialaste ja isiklike kontode vahel. DBIR statistika täheldab umbes 40 % identiteediintsidentide vähenemist organisatsioonides, kes on ettevõtte halduri kasutusele võtnud.

Avatekstis jagamise kõrvaldamine

E-kirjad, Slack, jagatud märkmed, CSV failid: iga saladuse avatekstis edastamine on jälitamata eksfiltratsiooni vektor. B2B hoidla asendab need vood kliendi poolel krüpteeritud jagamisega (zero-knowledge), kohese tühistamise ja juurdepääsupäevikuga.

Kontrollitav HMAC auditahel

Iga juurdepääs saladusele on pitseeritud HMAC-SHA-256-ga auditahelas, mida saate sõltumatult kontrollida avaliku CLI käsuga, sõltumata varalisest binaarfailist.

06 / Allikad ja kalibreerimine

Kasutatud avalikud aruandedkalibreerimiseks.

Järgmised neli aruannet moodustavad kalibreerimise andmebaasi. Kõik on avalikud, aastased ja allalaaditavad vastavate väljaandjate saitidelt.

  • IBM Cost of a Data Breach Report (aastane): intsidentide sagedus ja kulu ettevõtte suuruse ja sektori kaupa.
  • Verizon Data Breach Investigations Report (aastane): intsidendivektorite jaotus (andmepüük, töötaja lahkumine, tööjaama vargus, tarnija kompromiteerimine).
  • ENISA Threat Landscape Report (aastane): Euroopa ohtude panoraam, NIS2 regulatiivne kontekst.
  • ANSSI Panorama de la menace informatique (aastane): arvud kalibreeritud Prantsuse konteksti ja OIV sektorite põhjal.

Eeldatud piirangud. See simulaator on suurusjärk, mitte audit. See annab teile lähtepunkti otsustamiseks, kas teie saladuste halduse läbivaatamine on seda väärt. Vormistatud, vaieldamatu ja faktilise auditi jaoks teie arhitektuuri kohta konsulteerige ANSSI viidatud PASSI-ga. ARDNTECH EI ei vastuta otsuse eest, mis on tehtud ainuüksi selle tööriista põhjal.

07 / FAQ

Küsimusedsimulaatori kohta sagedased.

Kõige sagedasemad küsimused simulaatori toimimise, sisestatud andmete privaatsuse ja toodetud tõenäosuste väärtuse kohta.

Kas minu andmed saadetakse Aegirexile ?

Ei, välja arvatud juhul, kui klõpsate selgesõnaliselt « Salvesta minu tulemus ». Kogu arvutus teostatakse teie brauseris avaliku Stimulus kontrolleri kaudu. Ühtegi võrgukõnet ei käivitata lihtsalt liugurite liigutamise või lahtrite muutmisega.

Kuidas need tõenäosused on kalibreeritud ?

Sektori baaskoefitsiendid pärinevad Verizon DBIR-ist, silutud kolme väljaande peale. Hügieeni kordajad (MFA, paroolihaldur, aastane audit) on kalibreeritud sama aruande « controls effectiveness » lisa põhjal, ristatud IBM Cost of a Data Breach andmetega. Üksikasjad on avaldatud selle lehe Metoodika jaotises.

Mis saab minu PDF aruandest ?

PDF aruanne genereeritakse nõudmisel serveri poolel, voogedastatakse vastusena teie klõpsule nupul, ja seda ei salvestata ega indekseerita serveri poolel. HTTP päis {Content-Disposition: attachment} sunnib otsest allalaadimist. Te saate iseseisva PDF-i, mida saate säilitada, jagada või lisada riskidokumendile.

Miks 30 aastat horisondina ?

30 aastat vastab ametialase karjääri horisondile. See on kestus, mis muudab käegakatsutavaks aastase riski aktuaarse leviku : 2 % aastase tõenäosusega sündmus jõuab 30 aasta peale 45 % kumulatiivse tõenäosuseni, arv, mis kõnetab juhatust seal, kus « 2 % sel aastal » jääb abstraktseks.

Minu sektorit pole loendis, mida valida ?

Valige kõige lähedasem sektor ründepinna ja ründajate sihtmärgi mõttes. Küberturbe nõustamisbüroo valib « Nõustamine / teenused ». Fintech'i esindab paremini « Finants / pank » kui « Tehnoloogia / tarkvara ».

Kas PASSI audit asendab selle simulaatori ?

Ei, nad ei täida sama rolli. See simulaator toodab statistilise suurusjärgu mõne sekundiga, ilma juurdepääsuta teie infosüsteemile. ANSSI viidatud PASSI audit toodab faktilise ja vaieldamatu järelduse teie tegeliku arhitektuuri, teie konfiguratsioonide ja teie protsesside kohta. Simulaator võib põhjendada auditi käivitamist ; see ei asenda seda.

Kas ARDNTECH salvestab salvestatud profiilid ?

Ainult anonüümitud kujul : töötajate vahemik (bucket « 2–10 », « 11–50 » jne), normaliseeritud sektor üheksa saadaoleva seast, kolm hügieeni booleaani, intsidendi taust ja arvutatud tulemus. Ühtegi IP-d, ühtegi user-agenti, ühtegi seansi identifikaatorit ei säilitata.

Kuidas eemaldada minu profiil koondatud statistikast ?

Kuna profiilid on allikas anonüümitud, ei eksisteeri identifikaatorit, mis võimaldaks teie oma koondatud andmete seast üles leida. Kui soovite, et teie panust sisaldav fail kustutataks partiist, kirjutage meile kontaktilehe kaudu : kustutame vastava JSONL faili 72 tunni jooksul.

08 / Edasiminekuks

Süvene igasse metoodikas mainitud hoova : zero-knowledge arhitektuur, HMAC auditahel, jurisdiktsiooniline suveräänsus, sihtsektorid.

B2B hoidla Prantsusmaa

Organisatsioonidele, kes otsivad Mandri-Prantsusmaal majutatud hoidlat, mida opereerib Prantsuse õiguse alusel tegutsev ettevõte, ilma ühegi Ameerika alltöövõtjata andmeteel.

Loe lehte

Kontrollitav HMAC auditahel

Iga sündmuse HMAC-SHA-256 pitseerimine auditahelas, mis on sõltumatult kontrollitav CLI kaudu, sõltumata varalisest binaarfailist.

Loe lehte

Alternatiiv Cloud Act-ile

Miks Prantsusmaal majutatud, Prantsuse kapitaliga hoidla pääseb struktuurselt CLOUD Act-i Euroopa-välistest rekvireerimistest.

Loe lehte

Turvaarhitektuur

Üksikasjalikud krüptograafilised valikud : OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. CISO-dele ja PASSI audiitoritele.

Loe lehte

Ärivertikaalid

Viis prioriteetset B2B sektorit : küberturbe nõustamine, tehnoloogia advokaadibürood, HDS tervishoid, kaitse, energia ja OIV. Iga vertikaal oma spetsiifiliste regulatiivsete nõuetega.

Loe lehte

Hinnad ja plaanid

Free eluaeg kuni 3 kasutajat, Team plaan 4 €/koht/kuu, Business plaan 7 €/koht/kuu SLA 99,5 %-ga, Enterprise hinnapakkumisel.

Loe lehte
09 / Alusta

Teisendage suurusjärk
tegevuskavaks.

Teil on oma kokkupuute arvuline hinnang. Järgmine samm on kasutusele võtta ainus hoob, mis nihutab tõenäosust 35-lt 65 %-le mõõdetud vektoritel : B2B zero-knowledge hoidla, majutatud Prantsusmaal, teie CISO poolt auditeeritav.

Kõik krüpteeritud brauseri poolel (zero-knowledge)
AGPL-3.0 kood, täielikult auditeeritav
Majutus Prantsusmaal, Prantsuse jurisdiktsioon
Sõltumatult kontrollitav HMAC auditahel
Pöördkonto multi-organisatsioon, range eraldatus