Куда я попал?
Потеря данных без возможности восстановления. По различным причинам, от выхода из строя оборудования и случайного стирания до целенаправленного уничтожения пользователем или внешним нарушителем.
Недопустимое событие
?
Объекты атаки
Информация
Классификация
КЦД:
Доступность
?
STRIDE:
Отказ в обслуживании
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Техногенный -
Низкий потенциал
?
Стихийный -
Низкий потенциал
?
Цепочка угроз
Потеря (уничтожение) данных
Предпосылки
№ | Этап -1 | Этап -2 | Этап -3 | Этап -4 | Этап -5 |
---|---|---|---|---|---|
1 | Разглашение, утеря парольно-ключевого доступа | ||||
2 | Несанкционированный физический доступ на территорию Компании | Физическое повреждение оборудования | |||
3 | Несанкционированный физический доступ на территорию Компании | Кража оборудования | |||
4 | Несанкционированное сетевое подключение к ОС из сети Интернет | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | ||
5 | Разглашение, утеря парольно-ключевого доступа | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | |
6 | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
7 | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
8 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
9 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
10 | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
11 | Разглашение, утеря парольно-ключевого доступа | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
12 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
13 | Разглашение, утеря парольно-ключевого доступа | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
Каталоги
Связанные риски
Риск | Связи | |
---|---|---|
Потеря (уничтожение) данных из-за
возможности физической поломки в компьютере
Доступность
Отказ в обслуживании
|
2
|
|
Потеря (уничтожение) данных из-за
возможности удаления данных и файлов в облачном хранилище
Доступность
Отказ в обслуживании
|
|
|
Потеря (уничтожение) данных из-за
уничтожения резервных копий в хранилище резервных копий (бэкапов)
Доступность
Отказ в обслуживании
|
1
|
|
Потеря (уничтожение) данных из-за
наличия технических (программных) уязвимостей в системе резервного копирования
Доступность
Отказ в обслуживании
|
1
|
|
Потеря (уничтожение) данных из-за
возможности отчистки (стирания) носителя информации или его структуры в электронном носителе информации
Доступность
Отказ в обслуживании
|
|
|
Потеря (уничтожение) данных из-за
возможности отключения средств восстановления ОС в ОС Windows
Доступность
Отказ в обслуживании
|
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.