Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Несанкционированный физический доступ к серверному оборудованию

Под серверным оборудованием понимаются физические серверы, ESXi серверы, системы хранения данных, blade-системы.

Примечание: возможна детализация угрозы разделением по конкретным типам серверного оборудования.
Классификация
Иное: НСД ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?

Цепочка угроз

Несанкционированный физический доступ к серверному оборудованию
Предпосылки
Этап -1 Этап -2
1 Разглашение, утеря парольно-ключевого доступа
2 Несанкционированный физический доступ на территорию Компании Несанкционированный физический доступ в серверное помещение
3 Разглашение, утеря парольно-ключевого доступа Несанкционированный физический доступ в серверное помещение
Последствия
Этап 1 Этап 2 Этап 3 Этап 4 Этап 5
1 Несанкционированное локальное подключение к ОС Повышение привилегий в ОС
2 Несанкционированное локальное подключение к ОС Хищение данных, хранящихся на ПК
3 Несанкционированное локальное подключение к ОС Закрепление злоумышленника в ОС
4 Несанкционированное локальное подключение к ОС Несанкционированное использование вычислительных ресурсов Излишние расходы на замену оборудования
5 Несанкционированное локальное подключение к ОС Несанкционированное использование вычислительных ресурсов Излишние расходы на электроэнергию
6 Несанкционированное локальное подключение к ОС Искажение (deface) публичных веб-сайтов Негативное психологическое воздействие на работников
7 Несанкционированное локальное подключение к ОС Искажение (deface) публичных веб-сайтов Ухудшение репутации (имиджа) компании
8 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
9 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
10 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Повышение привилегий в ОС
11 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Хищение данных, хранящихся на ПК
12 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Закрепление злоумышленника в ОС
13 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
14 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
15 Несанкционированное локальное подключение к ОС Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Потеря (уничтожение) данных
16 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети
17 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети
18 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Излишние расходы на замену оборудования
19 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования
20 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Излишние расходы на электроэнергию
21 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Искажение (deface) публичных веб-сайтов Негативное психологическое воздействие на работников
22 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Искажение (deface) публичных веб-сайтов Ухудшение репутации (имиджа) компании
23 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
24 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
25 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
26 Несанкционированное локальное подключение к ОС Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
27 Несанкционированное локальное подключение к ОС Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность сетевого оборудования Неработоспособность локальной сети
28 Несанкционированное локальное подключение к ОС Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность серверного оборудования Неработоспособность серверного программного обеспечения
29 Несанкционированное локальное подключение к ОС Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность серверного оборудования Неработоспособность операционной системы

Каталоги

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.