Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы:
управление рисками, контроль соответствия требованиям, учет активов,
планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Отключение, поломка, нештатное функционирование серверного оборудования.
Ключевая угроза
?
Высокоуровневая, бизнес угроза, возможный ущерб конкретен и понятен руководству и бизнес-подразделениям
Объекты атаки
Физический сервер
| Сетевое устройство хранения данных
| Серверный комплекс (Blade система)
Классификация
КЦД:
Доступность
?
Доступность / availability Свойство быть доступным и готовым к использованию по запросу авторизованного субъекта.
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внешний нарушитель Находящийся вне информационной системы на момент начала реализации угрозы.
Для реализации угроз в информационной системе внешний нарушитель...
Внутренний нарушитель -
Низкий потенциал
?
Внутренний нарушитель Находящийся внутри информационной системы на момент начала реализации угрозы.
К внутренним нарушителям относят инсайдеров, несмотря на то...
Техногенный -
Низкий потенциал
?
Техногенный Угрозы, определяемые технократической деятельностью человека, существуют сами по себе и зависят от свойств техники.
Стихийный -
Низкий потенциал
?
Стихийный Группа стихийных источников угроз объединяет обстоятельства, составляющие непреодолимую силу, то есть такие обстоятельства, которые носят объективный...
Цепочка угроз
Неработоспособность серверного оборудования
Предпосылки
№ | Этап -1 | Этап -2 | Этап -3 | Этап -4 | Этап -5 |
---|---|---|---|---|---|
1 | Несанкционированный физический доступ на территорию Компании | Физическое повреждение оборудования | |||
2 | Несанкционированное сетевое подключение к ОС из сети Интернет | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования | ||
3 | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
4 | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
5 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
6 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
7 | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
8 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | Физическое повреждение оборудования |
Последствия
№ | Этап 1 | ||||
---|---|---|---|---|---|
1 | Неработоспособность операционной системы |
Каталоги угроз
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Неработоспособность серверного оборудования
из-за
нарушения температурного режима
в серверном помещении
Доступность
|
Неработоспособность серверного оборудования
Доступность
|
Нарушение температурного режима | Серверное помещение | ||
Неработоспособность серверного оборудования
из-за
отсутствия электропитания
в серверном помещении
Доступность
|
Неработоспособность серверного оборудования
Доступность
|
Отсутствие электропитания | Серверное помещение | ||
Неработоспособность серверного оборудования
из-за
отсутствия электропитания
в физическом сервере
Доступность
|
Неработоспособность серверного оборудования
Доступность
|
Отсутствие электропитания | Физический сервер |