Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности,
которая автоматизирует ключевые процессы управления:
контроль соответствия требованиям, управление рисками, учет активов, планирование работ,
задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
Использование ресурсов (активов) не по назначению.
Наиболее явным примером несанкционированного использования является майнинг на корпоративном оборудовании.
Или использование работником оборудования работодателя для выполнения личных задач (например, халтуры).
Реализация угрозы возможна в случае предварительного доступа (не обязательно несанкционированного) к активам, чьи ресурсы используются не по назначению с достаточными для их использования правами.
Наиболее явным примером несанкционированного использования является майнинг на корпоративном оборудовании.
Или использование работником оборудования работодателя для выполнения личных задач (например, халтуры).
Реализация угрозы возможна в случае предварительного доступа (не обязательно несанкционированного) к активам, чьи ресурсы используются не по назначению с достаточными для их использования правами.
Объекты атаки
Классификация
КЦД:
Доступность
?
STRIDE:
Отказ в обслуживании
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Цепочка угроз
Несанкционированное использование вычислительных ресурсов
Предпосылки
№ | Этап -1 | Этап -2 | Этап -3 | Этап -4 | Этап -5 |
---|---|---|---|---|---|
1 | Несанкционированное сетевое подключение к ОС из сети Интернет | ||||
2 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | ||
3 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | ||
4 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | |
5 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | |
6 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | |
7 | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети |
8 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети |
Последствия
№ | Этап 1 | Этап 2 | Этап 3 | Этап 4 | |
---|---|---|---|---|---|
1 | Излишние расходы на замену оборудования | ||||
2 | Излишние расходы на электроэнергию | ||||
3 | Физическое повреждение оборудования | Потеря (уничтожение) данных | |||
4 | Физическое повреждение оборудования | Неработоспособность сетевого оборудования | Неработоспособность локальной сети | ||
5 | Физическое повреждение оборудования | Неработоспособность серверного оборудования | Неработоспособность серверного программного обеспечения | ||
6 | Физическое повреждение оборудования | Неработоспособность серверного оборудования | Неработоспособность операционной системы | Неработоспособность серверного программного обеспечения |
Каталоги
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Несанкционированное использование вычислительных ресурсов
из-за
возможности использования ресурсов для майнинга
paaS
Доступность
Отказ в обслуживании
|
Несанкционированное использование вычислительных ресурсов
Доступность
Отказ в обслуживании
|
Возможность использования ресурсов для майнинга | |||
Несанкционированное использование вычислительных ресурсов
из-за
возможности использования ресурсов для майнинга
в оборудовании
Доступность
Отказ в обслуживании
|
Несанкционированное использование вычислительных ресурсов
Доступность
Отказ в обслуживании
|
Возможность использования ресурсов для майнинга |