Куда я попал?
Использование ресурсов (активов) не по назначению.
Наиболее явным примером несанкционированного использования является майнинг на корпоративном оборудовании.
Или использование работником оборудования работодателя для выполнения личных задач (например, халтуры).
Реализация угрозы возможна в случае предварительного доступа (не обязательно несанкционированного) к активам, чьи ресурсы используются не по назначению с достаточными для их использования правами.
Наиболее явным примером несанкционированного использования является майнинг на корпоративном оборудовании.
Или использование работником оборудования работодателя для выполнения личных задач (например, халтуры).
Реализация угрозы возможна в случае предварительного доступа (не обязательно несанкционированного) к активам, чьи ресурсы используются не по назначению с достаточными для их использования правами.
Классификация
КЦД:
Доступность
?
STRIDE:
Отказ в обслуживании
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Цепочка угроз
Несанкционированное использование вычислительных ресурсов
Предпосылки
№ | Этап -1 | Этап -2 | Этап -3 | Этап -4 | Этап -5 |
---|---|---|---|---|---|
1 | Несанкционированное сетевое подключение к ОС из сети Интернет | ||||
2 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | ||
3 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | ||
4 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | |
5 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | |
6 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | |
7 | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети |
8 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети |
Последствия
№ | Этап 1 | Этап 2 | Этап 3 | Этап 4 | |
---|---|---|---|---|---|
1 | Излишние расходы на замену оборудования | ||||
2 | Излишние расходы на электроэнергию | ||||
3 | Физическое повреждение оборудования | Потеря (уничтожение) данных | |||
4 | Физическое повреждение оборудования | Неработоспособность сетевого оборудования | Неработоспособность локальной сети | ||
5 | Физическое повреждение оборудования | Неработоспособность серверного оборудования | Неработоспособность серверного программного обеспечения | ||
6 | Физическое повреждение оборудования | Неработоспособность серверного оборудования | Неработоспособность операционной системы | Неработоспособность серверного программного обеспечения |
Каталоги
Связанные риски
Риск | Связи | |
---|---|---|
Несанкционированное использование вычислительных ресурсов из-за
возможности использования ресурсов для майнинга paaS
Доступность
Отказ в обслуживании
|
||
Несанкционированное использование вычислительных ресурсов из-за
возможности использования ресурсов для майнинга в оборудовании
Доступность
Отказ в обслуживании
|