Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Угроза отказа в обслуживании

Угроза заключается в недоступности информационной системы или ее компонентов и (или) приостановлении оказания услуг или предоставления сервисов для авторизованных пользователей.
Например, угроза отказ в доступе к Интернет-сайту авторизованным пользователям
Классификация
КЦД: Доступность ?
STRIDE: Отказ в обслуживании ?

Цепочка угроз

Угроза отказа в обслуживании
Последствия
Этап 1
1 Вредные воздействия на окружающую среду
2 Непредставление государственных услуг
3 Необходимость дополнительных (незапланированных) затрат на выплаты штрафов (неустоек) или компенсаций
4 Срыв запланированной сделки с партнером
5 Прекращение или нарушение функционирования государственного органа в части невыполнения возложенной на него функции (полномочия)
6 Причинение ущерба жизни и здоровью людей
7 Прекращение или нарушение функционирования объектов транспортной инфраструктуры
8 Невозможность заключения договоров, соглашений
9 Отсутствие доступа к государственной услуге
10 Финансовый, иной материальный ущерб физического лица
11 Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса
12 Угроза жизни или здоровью
13 Необходимость дополнительных (незапланированных) затрат на восстановление деятельности
14 Необходимость дополнительных (незапланированных) затрат на закупку товаров, работ или услуг (в том числе закупка программного обеспечения, технических средств, вышедших из строя, замена, настройка, ремонт указанных средств)
15 Прекращение или нарушение функционирования объектов обеспечения жизнедеятельности населения
16 Прекращение или нарушение проведения клиентами операций по банковским счетам и (или) без открытия банковского счета или операций в системно значимой кредитной организации
17 Простой информационной системы или сети
18 Нарушение выборного процесса
19 Нарушение законодательства Российской Федерации
20 Причинение имущественного ущерба
21 Потеря клиентов, поставщиков
22 Невозможность решения задач (реализации функций) или снижение эффективности решения задач (реализации функций)
23 Неспособность выполнения договорных обязательств
24 Нарушение условий международного договора Российской Федерации, срыв переговоров или подписания планируемого к заключению международного договора Российской Федерации
25 Прекращение или нарушение функционирования сети связи
26 Потеря конкурентного преимущества
27 Снижение уровня дохода государственной корпорации, государственной организации или организации с государственным участием
28 Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса, если это ведет к выводу из строя технологических объектов, их компонент
29 Увеличение количества жалоб в органы государственной власти или органы местного самоуправления
30 Нарушение общественного правопорядка, возможность потери или снижения уровня контроля за общественным правопорядком
31 Утрата доверия
32 Недополучение ожидаемой (прогнозируемой) прибыли
33 Нарушение деловой репутации

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.1 Угроза утечки информации
Угроза заключается в возможности противоправного получения либо передачи информации (конфиденциальной, конфигурационной, аутенти...

Связанные риски

Риск Связи
Угроза отказа в обслуживании из-за обхода механизмов разграничения доступа в средстве защиты информации
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за перебора паролей к учетной записи в средстве защиты информации
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за использования недостатков механизмов разграничения доступа в оборудовании
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за использования недостатков механизмов разграничения доступа в микропрограммном обеспечении
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за обхода механизмов разграничения доступа в микропрограммном обеспечении
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в микропрограммном обеспечении
Доступность Отказ в обслуживании
Угроза отказа в обслуживании из-за эксплуатации известных уязвимостей в микропрограммном обеспечении
Доступность Отказ в обслуживании

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.