Sempre buscando aumentar a área de monitoramento e trazer mais visibilidade das fraudes cometidas na web, a busca de tokens evidencia o vazamento de dados nos locais em que estejam disfarçados. Essa detecção pode ser feita em sites indexados ou que possam ser localizados via APIs.
O que são Tracking Tokens?
Os Tracking Tokens, conhecidos também no mercado por honey tokens ou canary tokens são chaves únicas, que ficam disfarçadas e escondidas nas bases de dados. Caso forem detectadas pelos nossos coletores, os donos dessas informações podem garantir o vazamento ocorrido, podendo reagir rapidamente, minimizando o impacto da LGPD/GDPR.
O monitoramento é realizado por um Token em formato de e-mail, ou seja, o token é um e-mail fictício que quando vazado nos traz as evidências para tratamento.
Quais locais monitoramos e quais são as limitações?
Atualmente, assim como para ameaças de dados sensíveis, buscamos nas principais plataformas de pastes como: Github, Pastebin, Bitbucket, entre outros. Existem alguns locais que não realizamos a varredura pelos Axur Tokens, por tanto fique atento: não monitoramos Deep & Dark Web e sites de pastes não indexados.
Acessando o token
Para criar um novo token, basta ir para Configurações de Monitoramento > Gestão de Ativos.
Clique em Adicionar Ativo e em seguida, clicar em Vazamento de Dados:
Nos ativos disponíveis para serem adicionados, clicar em "Tracking Tokens":
Finalmente estará o Token em formato de e-mail para ser utilizado:
Para implementação verifique o seguinte processo descrito em Tracking Tokens — casos de uso. E para obter mais detalhes sobre a área de Vazamento de Dados: Ativos Monitorados - Vazamento de Dados
Importante! O token em formato de e-mail precisa ser implementado por sua empresa.
Axur não faz essa instalação pela limitação de acesso a seus sistemas.
Por que devo me preocupar?
A Lei Geral de Proteção de Dados (LGPD) prevê penalidades para as empresas que tiverem os dados que mantém sob sua responsabilidade expostos no ambiente digital, camadas adicionais de segurança de proteção de dados estão previstas na lei para abatimento do valor da multa em caso de vazamento.
Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊



