View a markdown version of this page

了解中繼資料敏感性 - AWS 安全事件應變 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解中繼資料敏感性

雖然安全事件回應不會收集您的應用程式資料,但其在全部三個類別中收集的中繼資料可能會洩漏您環境和可能使用者的敏感資訊。請考量下列範例:

  • 資源名稱,例如 patient-database-prodfinancial-records-2026表示資源的用途和敏感度。

  • 這類 DNS 查詢user12345.internal.app.com可能包含使用者識別符或內部系統資訊。

  • API 呼叫模式可以顯示業務流程和操作工作流程。

受管制產業的組織應評估此中繼資料是否低於其合規要求,即使它本身不是受管制的資料。