Data Exfiltration Response
Büyük çıkış trafiği, bulut depolama yükleme veya DNS tüneli yoluyla veri sızdırma olayında akışı durdurma, kapsamı belirleme ve yasal bildirim akışı.
Hazırlık
1 adım- DLP ve çıkış (egress) görünürlüğü kur
Veri sınıflandırma, DLP politikaları, çıkış trafiği bazlıkları ve bulut depolama/proxy logları hazır olsun.
Tespit ve Analiz
3 adım- Sızıntıyı doğrula ve kaynağı bul
Alarmı teyit et; hangi hesap/host, hangi kanal (HTTPS/DNS/bulut/e-posta) üzerinden veri gönderdiğini belirle.
- Neyin sızdığını ve hacmi belirle
Etkilenen veri türü (kişisel/ticari sır), kayıt sayısı ve hacmi çıkar; hukuki bildirim eşiğini değerlendir.
- Saldırgan yöntemini haritala
Arşivleme/şifreleme araçları, staging klasörleri, C2 ve sızdırma zaman aralığını belirle.