Viri
Simulator Dnevnik Slovarček Razširitve Zaupanje Status storitve KontaktSprememba jezika
Redki dogodki se sčasoma zgodijo. Ta simulator iz profila, ki ga vnesete na tej strani, oceni statistično verjetnost, da uhajanje skrivnosti prizadene vašo organizacijo v enem letu, petih letih, desetih letih in nato tridesetih letih (kariera).
Za zdaj noben shranjen profil: bodite prvi.
Celoten izračun se izvede v vašem brskalniku. Noben podatek se ne pošlje na naše strežnike, razen če izrecno kliknete "Shrani moj rezultat".
Letna verjetnost
2,3 %
možnosti uhajanja letos
Mediano obzorje
14 let
pred naslednjim verjetnim uhajanjem
| Obzorje | Kumulativna verjetnost |
|---|---|
| V 1 letu | 2,3 % |
| V 5 letih | 11 % |
| V 10 letih | 21 % |
| V 30 letih (kariera) | 50 % |
Pozor :
Prenesite svoje poročilo PDF ali anonimno shranite svoj profil za prispevek k združenim statistikam.
Ta stran podrobno opisuje uporabljene koeficiente, vire in meje aktuarskega modela. Vse je javno, ponovljivo in odprto za razpravo.
Kumulativna verjetnost v N letih se izračuna iz neodvisne letne verjetnosti P po formuli geometrijske porazdelitve :
P_kumul = 1 − (1 − P)^N
Ta formula predpostavlja neodvisnost let: razumna predpostavka, dokler ni prišlo do nobenega incidenta, torej dokler ni bil razkrit noben strukturni dejavnik.
| P letna | 5 let | 10 let | 30 let |
|---|---|---|---|
| 0,1 % | 0,5 % | 1,0 % | 3,0 % |
| 0,5 % | 2,5 % | 4,9 % | 14 % |
| 1,0 % | 4,9 % | 9,6 % | 26 % |
| 2,0 % | 9,6 % | 18 % | 45 % |
| 5,0 % | 23 % | 40 % | 79 % |
Ključno branje. Dogodek z 1 % letno verjetnostjo se zdi neškodljiv vzet ločeno, a predstavlja 26 % verjetnosti v 30-letni karieri.
Sektorska osnovna vrednost
Svetovanje in storitve : 2,0 %. Tech in programska oprema, pravno, drugo : 2,5 %. Industrija, javni sektor : 3,0 %. Retail in e-trgovina : 3,5 %. Finance in banka : 4,0 %. Zdravje : 4,5 %. Številke zglajene na zadnjih treh izdajah Verizon DBIR, prekrižane s povprečnim stroškom na incident iz IBM Cost of a Data Breach.
Dejavnik velikosti
Pod 50 zaposlenimi se osnovna vrednost ne modulira. Nad tem je povečanje sublinearno v desetiškem logaritmu : organizacija s 1 000 osebami ni izpostavljena 20× bolj kot organizacija s 50, ampak približno 3,3×.
Multiplikatorji higiene
Splošna MFA : × 0,55 (približno −45 %). Upravitelj gesel za celotno ekipo : × 0,65 (približno −35 %). Revizija v 12 mesecih : × 0,85 (približno −15 %). Vsi trije so multiplikativni, torej kumulativni.
Predhodni incident
Incident v 5 letih : × 1,6 (pretekli incident razkrije nepopravljeno strukturno ranljivost). Brez znanega incidenta : × 0,9. "Ne vem" : × 1,05 (odsotnost zavesti o preteklem incidentu signalizira pomanjkanje zaznavanja).
Trije tipični profili uporabljajo ta simulator v poklicnem kontekstu. V vseh treh primerih je cilj razpolagati s številčnim orientirjem, zagovarljivim pred upravo ali pred revizorjem.
Pretvorba letne verjetnosti v kumulativno izpostavljenost na pet in deset let daje upravi številko, primerljivo s stroškom upravitelja gesel ali revizije PASSI.
Ocena učinka na varstvo podatkov zahteva sklop "verjetnost incidenta" v profilu tveganja. Rezultat simulatorja, skupaj z viri in metodologijo, objavljeno na tej strani, predstavlja zagovarljiv orientir.
Simulator omogoča številčno opredelitev razlike izpostavljenosti med trenutnim stanjem (brez splošne MFA, brez upravitelja gesel) in ciljnim stanjem (vsa tri polja označena).
Trezor B2B zero-knowledge ne spremeni vašega področja dejavnosti niti velikosti vaše ekipe. Vpliva pa na tri merljive multiplikatorje higiene : premakne letno verjetnost za dejavnik 0,3 do 0,5 na primerljivi osnovi.
Upravitelj skrivnosti odpravi ponovno uporabo gesla med poklicnimi in osebnimi računi. Statistike DBIR opažajo zmanjšanje za približno 40 % incidentov identitete v organizacijah, ki so uvedle podjetniškega upravitelja.
E-poštna sporočila, Slack, deljene opombe, datoteke CSV: vsak prenos skrivnosti v jasnem je nesleden vektor izčrpavanja. Trezor B2B nadomesti te tokove z deljenjem, šifriranim na strani odjemalca (zero-knowledge), s takojšnjim preklicem in dnevnikom dostopov.
Vsak dostop do skrivnosti je zapečaten s HMAC-SHA-256 v revizijski verigi, ki jo lahko neodvisno preverite z javnim ukazom CLI, brez odvisnosti od lastniške binarne datoteke.
Naslednja štiri poročila tvorijo bazo podatkov za umerjanje. Vsa so javna, letna in jih je mogoče prenesti na spletnih mestih njihovih izdajateljev.
Prevzete meje. Ta simulator je red velikosti, ne revizija. Daje vam orientir za odločitev, ali se splača preurediti vaše upravljanje skrivnosti. Za formalno, dokazljivo in stvarno revizijo vaše arhitekture se obrnite na PASSI, referenčen pri ANSSI. ARDNTECH EI ne more biti odgovoren za odločitev, sprejeto zgolj na podlagi tega orodja.
Najpogostejša vprašanja o delovanju simulatorja, zasebnosti vnesenih podatkov in vrednosti pridobljenih verjetnosti.
Ne, razen če izrecno kliknete "Shrani moj rezultat". Celoten izračun se izvede v vašem brskalniku prek javnega kontrolerja Stimulus. Noben omrežni klic se ne sproži zgolj zaradi premikanja drsnikov ali spreminjanja polj.
Osnovni koeficienti po sektorju izhajajo iz Verizon DBIR, zglajenega prek treh izdaj. Multiplikatorji higiene (MFA, upravitelj gesel, letna revizija) so umerjeni na prilogo "controls effectiveness" istega poročila, prekrižani s podatki IBM Cost of a Data Breach. Podrobnosti so objavljene v razdelku Metodologija te strani.
Poročilo PDF se generira na zahtevo na strani strežnika, pretaka kot odziv na vaš klik na gumb in se na strani strežnika niti ne hrani niti ne indeksira. Glava HTTP {Content-Disposition: attachment} prisili neposreden prenos. Dobite samozadostni PDF, ki ga lahko ohranite, delite ali priložite mapi tveganja.
30 let ustreza obzorju poklicne kariere. To je doba, ki naredi otipljivo aktuarsko širjenje letnega tveganja : dogodek z 2 % letno verjetnostjo doseže 45 % kumulativne verjetnosti v 30 letih, številka, ki nagovori upravo tam, kjer "2 % letos" ostaja abstraktno.
Izberite sektor, ki je najbližji glede napadalne površine in cilja napadalcev. Svetovalna agencija za kibernetsko varnost bo izbrala "Svetovanje / storitve". Fintech bo bolje predstavljen z "Finance / banka" kot s "Tech / programska oprema".
Ne, ne igrata iste vloge. Ta simulator v nekaj sekundah ustvari statistični red velikosti, brez dostopa do vašega informacijskega sistema. Revizija PASSI, referenčna pri ANSSI, ustvari stvarno in dokazljivo ugotovitev o vaši dejanski arhitekturi, vaših konfiguracijah in vaših procesih. Simulator lahko upraviči sprožitev revizije ; ne nadomesti je.
Le v anonimizirani obliki : razred velikosti (predalček "2-10", "11-50" itd.), normaliziran sektor med devetimi razpoložljivimi, trije logični izrazi higiene, predhodni incident in izračunan rezultat. Noben IP, noben user-agent, noben sejni identifikator se ne obdrži.
Ker so profili anonimizirani pri viru, ne obstaja identifikator, ki bi omogočal najti vašega med združenimi podatki. Če želite, da se datoteka z vašim prispevkom izbriše iz nabora, nam pišite prek strani za stik : ustrezno datoteko JSONL bomo izbrisali v 72 urah.
Poglobite vsak vzvod, omenjen v metodologiji : arhitektura zero-knowledge, revizijska veriga HMAC, jurisdikcijska suverenost, ciljni sektorji.
Za organizacije, ki iščejo trezor, ki gostuje v celinski Franciji, upravlja ga podjetje francoskega prava, brez kakršnega koli ameriškega podizvajalca v podatkovni poti.
Preberi stranPečatenje HMAC-SHA-256 vsakega dogodka v revizijski verigi, ki jo je mogoče neodvisno preveriti prek CLI, brez odvisnosti od lastniške binarne datoteke.
Preberi stranZakaj se trezor, ki gostuje v Franciji, s francoskim kapitalom, strukturno izogne ekstraevropskim rekvizicijam zakona CLOUD Act.
Preberi stranPodrobne kriptografske izbire : OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. Za CISO in revizorje PASSI.
Preberi stranPet prednostnih sektorjev B2B : svetovanje za kibernetsko varnost, tehnološke odvetniške pisarne, zdravje HDS, obramba, energetika in OIV. Vsaka vertikala s svojimi specifičnimi regulativnimi zahtevami.
Preberi stranFree za vedno do 3 uporabnikov, načrt Team za 4 €/sedež/mesec, načrt Business za 7 €/sedež/mesec z SLA 99,5 %, Enterprise po ponudbi.
Preberi stranRazpolagate s številčno oceno svoje izpostavljenosti. Naslednji korak je uvedba edinega vzvoda, ki premakne verjetnost s 35 na 65 % na izmerjenih vektorjih : trezor B2B zero-knowledge, ki gostuje v Franciji in ga lahko preveri vaš CISO.