GSIC.MAChargement de la plateforme...
Cybersécurité

Exfiltration de données

Comprendre l’étape critique où les informations quittent l’organisation.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

Exfiltration de données

L’exfiltration de données désigne l’extraction non autorisée d’informations hors du système d’information. Elle peut concerner des données personnelles, documents stratégiques, secrets commerciaux, identifiants, bases de données ou fichiers techniques.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Canaux légitimes détournés

Usage de messagerie, cloud, partage de fichiers ou outils d’administration.

02

Compression et chiffrement

Regroupement et masquage des données avant sortie.

03

Sortie progressive

Extraction en petits volumes pour éviter les alertes.

04

Utilisation d’accès internes

Exfiltration via comptes valides ou comptes prestataires.

Protection

Comment s’en protéger

DLP

Mettre en place des contrôles contre la sortie de données sensibles.

Classification

Identifier les données critiques et appliquer des règles spécifiques.

Journalisation

Tracer consultations, exports, téléchargements et volumes inhabituels.

Contrôle cloud

Surveiller les partages externes et synchronisations non autorisées.

Détection réseau

Repérer flux sortants atypiques, destinations inconnues et volumes anormaux.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.