View a markdown version of this page

Comprensión de la sensibilidad de los metadatos - Respuesta frente a incidencias de seguridad de AWSGuía del usuario de

Comprensión de la sensibilidad de los metadatos

Si bien la respuesta ante incidentes de seguridad no recopila los datos de su aplicación, los metadatos que recopila en las tres categorías pueden revelar información confidencial sobre su entorno y, potencialmente, sobre sus usuarios. Considere los siguientes ejemplos:

  • Nombres de recursos como, por ejemplo, patient-database-prod o financial-records-2026 indican el objetivo y la confidencialidad de los recursos.

  • Las consultas de DNS, por ejemplo, user12345.internal.app.com, pueden contener identificadores de usuario o información interna del sistema.

  • Los patrones de llamadas a la API pueden revelar los procesos comerciales y los flujos de trabajo operativos.

Las organizaciones de los sectores regulados deben evaluar si estos metadatos cumplen con sus requisitos de cumplimiento, aunque no se trate de los datos regulados en sí mismos.