Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности,
которая автоматизирует ключевые процессы управления:
контроль соответствия требованиям, управление рисками, учет активов, планирование работ,
задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
В результате умышленных/случайных действий внешнего/внутреннего нарушителя, физического износа или внешних физических воздействий (например высокая температура, затопление)
Объекты атаки
Оборудование
Классификация
КЦД:
Доступность
?
STRIDE:
Отказ в обслуживании
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Техногенный
?
Стихийный
?
Цепочка угроз
Физическое повреждение оборудования
Предпосылки
№ | Этап -1 | Этап -2 | Этап -3 | Этап -4 | Этап -5 |
---|---|---|---|---|---|
1 | Несанкционированный физический доступ на территорию Компании | ||||
2 | Несанкционированное сетевое подключение к ОС из сети Интернет | Несанкционированное использование вычислительных ресурсов | |||
3 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов | |
4 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов | |
5 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов |
6 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов |
7 | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов |
8 | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к ОС из локальной сети | Несанкционированное использование вычислительных ресурсов |
9 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное использование вычислительных ресурсов |
Последствия
№ | Этап 1 | Этап 2 | Этап 3 | ||
---|---|---|---|---|---|
1 | Потеря (уничтожение) данных | ||||
2 | Неработоспособность сетевого оборудования | Неработоспособность локальной сети | |||
3 | Неработоспособность серверного оборудования | Неработоспособность серверного программного обеспечения | |||
4 | Неработоспособность серверного оборудования | Неработоспособность операционной системы | Неработоспособность серверного программного обеспечения |
Каталоги
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Физическое повреждение оборудования
из-за
недостаточного технического обслуживания
в оборудовании
Доступность
Отказ в обслуживании
|
Физическое повреждение оборудования
Доступность
Отказ в обслуживании
|
Недостаточное техническое обслуживание | |||
Физическое повреждение оборудования
из-за
износа компонентов
в оборудовании
Доступность
Отказ в обслуживании
|
Физическое повреждение оборудования
Доступность
Отказ в обслуживании
|
Износ компонентов | |||
Физическое повреждение оборудования
из-за
возможности изменения конфигурации BIOS/UEFI
в микропрограммном обеспечении
Доступность
Отказ в обслуживании
|
Физическое повреждение оборудования
Доступность
Отказ в обслуживании
|
Возможность изменения конфигурации BIOS/UEFI | |||
Физическое повреждение оборудования
из-за
возможности модификации BIOS/UEFI
в микропрограммном обеспечении
Доступность
Отказ в обслуживании
|
Физическое повреждение оборудования
Доступность
Отказ в обслуживании
|
Возможность модификации BIOS/UEFI |