View a markdown version of this page

Memahami sensitivitas metadata - Respons Insiden Keamanan AWS Panduan Pengguna

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami sensitivitas metadata

Meskipun Security Incident Response tidak mengumpulkan data aplikasi Anda, metadata yang dikumpulkannya di ketiga kategori dapat mengungkapkan informasi sensitif tentang lingkungan Anda dan berpotensi pengguna Anda. Pertimbangkan contoh berikut:

  • Nama sumber daya seperti patient-database-prod atau financial-records-2026 menunjukkan tujuan dan sensitivitas sumber daya.

  • Kueri DNS seperti user12345.internal.app.com mungkin berisi pengenal pengguna atau informasi sistem internal.

  • Pola panggilan API dapat mengungkapkan proses bisnis dan alur kerja operasional.

Organizations dalam industri yang diatur harus mengevaluasi apakah metadata ini termasuk dalam persyaratan kepatuhan mereka, meskipun itu bukan data yang diatur itu sendiri.