Afficher la pageAnciennes révisionsLiens de retourHaut de page Cette page est en lecture seule. Vous pouvez afficher le texte source, mais ne pourrez pas le modifier. Contactez votre administrateur si vous pensez qu'il s'agit d'une erreur. ~~NOCACHE~~ ====== Usages imprévus du service ====== |**Vraisemblance actuelle** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vc: ?v}}| |**Vraisemblance future** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vf: ?v}}| |**Echéance vraisemblance future** | {{list>?e|[[]] Echéance: ?e}}| ====== Description ====== Ce scénario correspond dans l'exigence [[exigences_hds#EXI 05]] du référentiel HDS à l'événement: \\ Usages imprévus du service, par maladresse ou malveillance. ===== Exemples ===== * Interventions en autonomie par le client dégradant la sécurité de l'information, pour lui-même ou autrui: * Ouverture de tous les ports du pare-feu Internet * Allocation de ressources CPU ou disque excessives, privant les autres clients * Allocation de ressources insuffisantes, provoquant l'indisponibilité de l'application. * Attaques malveillantes sur les interfaces mises à disposition par l'hébergeur * Injection SQL, attaques de l'OWASP10 * Déni de service ===== Justification des vraisemblances ===== * En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: [(V0[enum:::param:risk#Vraisemblance]:5)]. * La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à [(VF1[enum:::param:risk#Vraisemblance]:4)]. * La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à [(VF2[enum:::param:risk#Vraisemblance]:3)]. * La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à [(VF3[enum:::param:risk#Vraisemblance]:2)]. ===== Mesures essentielles ===== <table ?mes "Mesure" ?label "Libellé" ?statut ?echéance> [[]] mesures1: ?mes ?mes label: ?label ?mes statut: ?statut optional { ?mes echéance: ?echéance ?mes statut: P } sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } } </table> ===== Mesures principales ===== <table ?mes "Mesure" ?label "Libellé" ?statut ?echéance> [[]] mesures2: ?mes ?mes label: ?label ?mes statut: ?statut optional { ?mes echéance: ?echéance ?mes statut: P } sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } } </table> ===== Mesures secondaires ===== <table ?mes "Mesure" ?label "Libellé" ?statut ?echéance> [[]] mesures3: ?mes ?mes label: ?label ?mes statut: ?statut optional { ?mes echéance: ?echéance ?mes statut: P } sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } } </table> ===== Autres mesures possibles ===== <table ?mes "Mesure" ?label "Libellé" ?statut> [[]] mesures4: ?mes ?mes label: ?label ?mes statut: ?statut sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } } </table> ====== Risques liés ====== <table ?risk "Risque" ?label "Libellé"> ?risk is a: risk [[]] me: ?me ?risk scenarios: ?me ?risk label: ?label sort { ?risk(asc) } </table> ==== Données ==== <data scn> -- Cet auto-lien est nécessaire pour certaines requêtes me[page]: [[]] Source [enum:::param:risk#Source]*: USG_MLD, EXT_MID_MLV Vecteur[enum:::param:risk#Vecteur]: LOG Mode [enum:::param:risk#Mode]: USG Mesures1 [ref]*: a5.10, a5.15, a5.16, a5.17, a5.18, a8.05, a8.07 Mesures2 [ref]*: a5.37, a8.02, a8.03, a8.08 Mesures3 [ref]*: a5.07 Mesures4 [ref]*: </data> smsi/schds06.txt Dernière modification : 2024/10/13 14:29de cardynal