~~NOCACHE~~ ====== Usages imprévus du service ====== |**Vraisemblance actuelle** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vc: ?v}}| |**Vraisemblance future** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vf: ?v}}| |**Echéance vraisemblance future** | {{list>?e|[[]] Echéance: ?e}}| ====== Description ====== Ce scénario correspond dans l'exigence [[exigences_hds#EXI 05]] du référentiel HDS à l'événement: \\ Usages imprévus du service, par maladresse ou malveillance. ===== Exemples ===== * Interventions en autonomie par le client dégradant la sécurité de l'information, pour lui-même ou autrui: * Ouverture de tous les ports du pare-feu Internet * Allocation de ressources CPU ou disque excessives, privant les autres clients * Allocation de ressources insuffisantes, provoquant l'indisponibilité de l'application. * Attaques malveillantes sur les interfaces mises à disposition par l'hébergeur * Injection SQL, attaques de l'OWASP10 * Déni de service ===== Justification des vraisemblances ===== * En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: [(V0[enum:::param:risk#Vraisemblance]:5)]. * La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à [(VF1[enum:::param:risk#Vraisemblance]:4)]. * La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à [(VF2[enum:::param:risk#Vraisemblance]:3)]. * La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à [(VF3[enum:::param:risk#Vraisemblance]:2)]. ===== Mesures essentielles =====