Куда я попал?
Несанкционированный физический доступ к серверному оборудованию
Под серверным оборудованием понимаются физические серверы, ESXi серверы, системы хранения данных, blade-системы.
Примечание: возможна детализация угрозы разделением по конкретным типам серверного оборудования.
Примечание: возможна детализация угрозы разделением по конкретным типам серверного оборудования.
Объекты атаки
Сетевое устройство хранения данных
| Серверный комплекс (Blade система)
| Физический сервер
| Автономный гипервизор
Классификация
Иное:
НСД
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Цепочка угроз
Несанкционированный физический доступ к серверному оборудованию
Предпосылки
№ | Этап -1 | Этап -2 | |||
---|---|---|---|---|---|
1 | Разглашение, утеря парольно-ключевого доступа | ||||
2 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ в серверное помещение | |||
3 | Разглашение, утеря парольно-ключевого доступа | Несанкционированный физический доступ в серверное помещение |
Последствия
№ | Этап 1 | Этап 2 | Этап 3 | Этап 4 | Этап 5 |
---|---|---|---|---|---|
1 | Несанкционированное локальное подключение к ОС | Повышение привилегий в ОС | |||
2 | Несанкционированное локальное подключение к ОС | Хищение данных, хранящихся на ПК | |||
3 | Несанкционированное локальное подключение к ОС | Закрепление злоумышленника в ОС | |||
4 | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Излишние расходы на замену оборудования | ||
5 | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Излишние расходы на электроэнергию | ||
6 | Несанкционированное локальное подключение к ОС | Искажение (deface) публичных веб-сайтов | Негативное психологическое воздействие на работников | ||
7 | Несанкционированное локальное подключение к ОС | Искажение (deface) публичных веб-сайтов | Ухудшение репутации (имиджа) компании | ||
8 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Перехват данных, передаваемых по локальной сети | Раскрытие ключей (паролей) доступа | |
9 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Перехват данных, передаваемых по локальной сети | Раскрытие информации об ИТ инфраструктуре | |
10 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Повышение привилегий в ОС | |
11 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Хищение данных, хранящихся на ПК | |
12 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Закрепление злоумышленника в ОС | |
13 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | Раскрытие информации о телефонных звонках | |
14 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | Раскрытие информации о работниках организации | |
15 | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | Потеря (уничтожение) данных | |
16 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к сетевому оборудованию из локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Перехват данных, передаваемых по локальной сети |
17 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к сетевому оборудованию из локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети |
18 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Излишние расходы на замену оборудования |
19 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
20 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Излишние расходы на электроэнергию |
21 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Искажение (deface) публичных веб-сайтов | Негативное психологическое воздействие на работников |
22 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Искажение (deface) публичных веб-сайтов | Ухудшение репутации (имиджа) компании |
23 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Перехват данных, передаваемых по локальной сети | Раскрытие ключей (паролей) доступа |
24 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Перехват данных, передаваемых по локальной сети | Раскрытие информации об ИТ инфраструктуре |
25 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | Раскрытие информации о телефонных звонках |
26 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | Раскрытие информации о работниках организации |
27 | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | Неработоспособность сетевого оборудования | Неработоспособность локальной сети |
28 | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | Неработоспособность серверного оборудования | Неработоспособность серверного программного обеспечения |
29 | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | Неработоспособность серверного оборудования | Неработоспособность операционной системы |
Каталоги
Связанные риски
Ничего не найдено
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.