Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
01 / Simulator · aktuarski red velikosti

Kdaj se bo zgodilo vaše naslednje
uhajanje skrivnosti ?

Redki dogodki se sčasoma zgodijo. Ta simulator iz profila, ki ga vnesete na tej strani, oceni statistično verjetnost, da uhajanje skrivnosti prizadene vašo organizacijo v enem letu, petih letih, desetih letih in nato tridesetih letih (kariera).

- Shranjeni profili
- Najbolj zastopan sektor
- Mediana letne verjetnosti
- Brez upravitelja gesel

Za zdaj noben shranjen profil: bodite prvi.

02 / Simulator

Vnesite svoj profil,preberite svojo izpostavljenost.

Celoten izračun se izvede v vašem brskalniku. Noben podatek se ne pošlje na naše strežnike, razen če izrecno kliknete "Shrani moj rezultat".

Vaš profil

Trenutna higiena
Znan incident v zadnjih 5 letih

Vaša ocenjena izpostavljenost

Letna verjetnost

2,3 %

možnosti uhajanja letos

Mediano obzorje

14 let

pred naslednjim verjetnim uhajanjem

Kumulativna verjetnost skozi čas

Obzorje Kumulativna verjetnost
V 1 letu 2,3 %
V 5 letih 11 %
V 10 letih 21 %
V 30 letih (kariera) 50 %

Prenesite svoje poročilo PDF ali anonimno shranite svoj profil za prispevek k združenim statistikam.

03 / Aktuarska metodologija

Formula,uteži, številke.

Ta stran podrobno opisuje uporabljene koeficiente, vire in meje aktuarskega modela. Vse je javno, ponovljivo in odprto za razpravo.

Formula aktuarskega širjenja

Kumulativna verjetnost v N letih se izračuna iz neodvisne letne verjetnosti P po formuli geometrijske porazdelitve :

P_kumul = 1 − (1 − P)^N

Ta formula predpostavlja neodvisnost let: razumna predpostavka, dokler ni prišlo do nobenega incidenta, torej dokler ni bil razkrit noben strukturni dejavnik.

P letna 5 let 10 let 30 let
0,1 %0,5 %1,0 %3,0 %
0,5 %2,5 %4,9 %14 %
1,0 %4,9 %9,6 %26 %
2,0 %9,6 %18 %45 %
5,0 %23 %40 %79 %

Ključno branje. Dogodek z 1 % letno verjetnostjo se zdi neškodljiv vzet ločeno, a predstavlja 26 % verjetnosti v 30-letni karieri.

Uteži, uporabljene pri izračunu

Sektorska osnovna vrednost

Svetovanje in storitve : 2,0 %. Tech in programska oprema, pravno, drugo : 2,5 %. Industrija, javni sektor : 3,0 %. Retail in e-trgovina : 3,5 %. Finance in banka : 4,0 %. Zdravje : 4,5 %. Številke zglajene na zadnjih treh izdajah Verizon DBIR, prekrižane s povprečnim stroškom na incident iz IBM Cost of a Data Breach.

Dejavnik velikosti

Pod 50 zaposlenimi se osnovna vrednost ne modulira. Nad tem je povečanje sublinearno v desetiškem logaritmu : organizacija s 1 000 osebami ni izpostavljena 20× bolj kot organizacija s 50, ampak približno 3,3×.

Multiplikatorji higiene

Splošna MFA : × 0,55 (približno −45 %). Upravitelj gesel za celotno ekipo : × 0,65 (približno −35 %). Revizija v 12 mesecih : × 0,85 (približno −15 %). Vsi trije so multiplikativni, torej kumulativni.

Predhodni incident

Incident v 5 letih : × 1,6 (pretekli incident razkrije nepopravljeno strukturno ranljivost). Brez znanega incidenta : × 0,9. "Ne vem" : × 1,05 (odsotnost zavesti o preteklem incidentu signalizira pomanjkanje zaznavanja).

04 / Primeri uporabe

Komu služita simulator, konkretno.

Trije tipični profili uporabljajo ta simulator v poklicnem kontekstu. V vseh treh primerih je cilj razpolagati s številčnim orientirjem, zagovarljivim pred upravo ali pred revizorjem.

CISO

Pripraviti kibernetski proračun

Pretvorba letne verjetnosti v kumulativno izpostavljenost na pet in deset let daje upravi številko, primerljivo s stroškom upravitelja gesel ali revizije PASSI.

DPO

Napajati PIA

Ocena učinka na varstvo podatkov zahteva sklop "verjetnost incidenta" v profilu tveganja. Rezultat simulatorja, skupaj z viri in metodologijo, objavljeno na tej strani, predstavlja zagovarljiv orientir.

Kupec varnosti

Primerjati rešitve

Simulator omogoča številčno opredelitev razlike izpostavljenosti med trenutnim stanjem (brez splošne MFA, brez upravitelja gesel) in ciljnim stanjem (vsa tri polja označena).

05 / Vzvod orodja

Zakaj trezorspremeni aktuarsko sliko.

Trezor B2B zero-knowledge ne spremeni vašega področja dejavnosti niti velikosti vaše ekipe. Vpliva pa na tri merljive multiplikatorje higiene : premakne letno verjetnost za dejavnik 0,3 do 0,5 na primerljivi osnovi.

Lažno predstavljanje prek ponovno uporabljene poverilnice

Upravitelj skrivnosti odpravi ponovno uporabo gesla med poklicnimi in osebnimi računi. Statistike DBIR opažajo zmanjšanje za približno 40 % incidentov identitete v organizacijah, ki so uvedle podjetniškega upravitelja.

Odprava deljenja v jasnem

E-poštna sporočila, Slack, deljene opombe, datoteke CSV: vsak prenos skrivnosti v jasnem je nesleden vektor izčrpavanja. Trezor B2B nadomesti te tokove z deljenjem, šifriranim na strani odjemalca (zero-knowledge), s takojšnjim preklicem in dnevnikom dostopov.

Revizijska veriga HMAC, preverljiva

Vsak dostop do skrivnosti je zapečaten s HMAC-SHA-256 v revizijski verigi, ki jo lahko neodvisno preverite z javnim ukazom CLI, brez odvisnosti od lastniške binarne datoteke.

06 / Viri in umerjanje

Uporabljena javna poročilaza umerjanje.

Naslednja štiri poročila tvorijo bazo podatkov za umerjanje. Vsa so javna, letna in jih je mogoče prenesti na spletnih mestih njihovih izdajateljev.

  • IBM Cost of a Data Breach Report (letno): pogostost in strošek incidentov po velikosti podjetja in po sektorju.
  • Verizon Data Breach Investigations Report (letno): porazdelitev vektorjev incidentov (lažno predstavljanje, odhod sodelavca, kraja naprave, kompromitacija dobavitelja).
  • ENISA Threat Landscape Report (letno): evropski pregled groženj, regulativni kontekst NIS2.
  • ANSSI Panorama de la menace informatique (letno): številke umerjene na francoski kontekst in sektorje OIV.

Prevzete meje. Ta simulator je red velikosti, ne revizija. Daje vam orientir za odločitev, ali se splača preurediti vaše upravljanje skrivnosti. Za formalno, dokazljivo in stvarno revizijo vaše arhitekture se obrnite na PASSI, referenčen pri ANSSI. ARDNTECH EI ne more biti odgovoren za odločitev, sprejeto zgolj na podlagi tega orodja.

07 / FAQ

Vprašanjapogosta o simulatorju.

Najpogostejša vprašanja o delovanju simulatorja, zasebnosti vnesenih podatkov in vrednosti pridobljenih verjetnosti.

Ali se moji podatki pošljejo ARDNTECH ?

Ne, razen če izrecno kliknete "Shrani moj rezultat". Celoten izračun se izvede v vašem brskalniku prek javnega kontrolerja Stimulus. Noben omrežni klic se ne sproži zgolj zaradi premikanja drsnikov ali spreminjanja polj.

Kako so te verjetnosti umerjene ?

Osnovni koeficienti po sektorju izhajajo iz Verizon DBIR, zglajenega prek treh izdaj. Multiplikatorji higiene (MFA, upravitelj gesel, letna revizija) so umerjeni na prilogo "controls effectiveness" istega poročila, prekrižani s podatki IBM Cost of a Data Breach. Podrobnosti so objavljene v razdelku Metodologija te strani.

Kaj se zgodi z mojim poročilom PDF ?

Poročilo PDF se generira na zahtevo na strani strežnika, pretaka kot odziv na vaš klik na gumb in se na strani strežnika niti ne hrani niti ne indeksira. Glava HTTP {Content-Disposition: attachment} prisili neposreden prenos. Dobite samozadostni PDF, ki ga lahko ohranite, delite ali priložite mapi tveganja.

Zakaj 30 let kot obzorje ?

30 let ustreza obzorju poklicne kariere. To je doba, ki naredi otipljivo aktuarsko širjenje letnega tveganja : dogodek z 2 % letno verjetnostjo doseže 45 % kumulativne verjetnosti v 30 letih, številka, ki nagovori upravo tam, kjer "2 % letos" ostaja abstraktno.

Moj sektor ni naveden, kaj izbrati ?

Izberite sektor, ki je najbližji glede napadalne površine in cilja napadalcev. Svetovalna agencija za kibernetsko varnost bo izbrala "Svetovanje / storitve". Fintech bo bolje predstavljen z "Finance / banka" kot s "Tech / programska oprema".

Ali revizija PASSI nadomesti ta simulator ?

Ne, ne igrata iste vloge. Ta simulator v nekaj sekundah ustvari statistični red velikosti, brez dostopa do vašega informacijskega sistema. Revizija PASSI, referenčna pri ANSSI, ustvari stvarno in dokazljivo ugotovitev o vaši dejanski arhitekturi, vaših konfiguracijah in vaših procesih. Simulator lahko upraviči sprožitev revizije ; ne nadomesti je.

Ali ARDNTECH hrani shranjene profile ?

Le v anonimizirani obliki : razred velikosti (predalček "2-10", "11-50" itd.), normaliziran sektor med devetimi razpoložljivimi, trije logični izrazi higiene, predhodni incident in izračunan rezultat. Noben IP, noben user-agent, noben sejni identifikator se ne obdrži.

Kako umakniti moj profil iz združenih statistik ?

Ker so profili anonimizirani pri viru, ne obstaja identifikator, ki bi omogočal najti vašega med združenimi podatki. Če želite, da se datoteka z vašim prispevkom izbriše iz nabora, nam pišite prek strani za stik : ustrezno datoteko JSONL bomo izbrisali v 72 urah.

08 / Za poglobitev

Poglobite vsak vzvod, omenjen v metodologiji : arhitektura zero-knowledge, revizijska veriga HMAC, jurisdikcijska suverenost, ciljni sektorji.

Trezor B2B Francija

Za organizacije, ki iščejo trezor, ki gostuje v celinski Franciji, upravlja ga podjetje francoskega prava, brez kakršnega koli ameriškega podizvajalca v podatkovni poti.

Preberi stran

Revizijska veriga HMAC, preverljiva

Pečatenje HMAC-SHA-256 vsakega dogodka v revizijski verigi, ki jo je mogoče neodvisno preveriti prek CLI, brez odvisnosti od lastniške binarne datoteke.

Preberi stran

Alternativa Cloud Act

Zakaj se trezor, ki gostuje v Franciji, s francoskim kapitalom, strukturno izogne ekstraevropskim rekvizicijam zakona CLOUD Act.

Preberi stran

Varnostna arhitektura

Podrobne kriptografske izbire : OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. Za CISO in revizorje PASSI.

Preberi stran

Poslovne vertikale

Pet prednostnih sektorjev B2B : svetovanje za kibernetsko varnost, tehnološke odvetniške pisarne, zdravje HDS, obramba, energetika in OIV. Vsaka vertikala s svojimi specifičnimi regulativnimi zahtevami.

Preberi stran

Cene in načrti

Free za vedno do 3 uporabnikov, načrt Team za 4 €/sedež/mesec, načrt Business za 7 €/sedež/mesec z SLA 99,5 %, Enterprise po ponudbi.

Preberi stran
09 / Začetek

Pretvorite red velikosti
v akcijski načrt.

Razpolagate s številčno oceno svoje izpostavljenosti. Naslednji korak je uvedba edinega vzvoda, ki premakne verjetnost s 35 na 65 % na izmerjenih vektorjih : trezor B2B zero-knowledge, ki gostuje v Franciji in ga lahko preveri vaš CISO.

Vse šifrirano na strani brskalnika (zero-knowledge)
Koda AGPL-3.0, v celoti preverljiva
Gostovanje v Franciji, francoska jurisdikcija
Revizijska veriga HMAC, neodvisno preverljiva
Osrednji račun multi-organizacija, stroga predelitev