~~NOCACHE~~ ====== Usages imprévus du service ====== |**Vraisemblance actuelle** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vc: ?v}}| |**Vraisemblance future** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vf: ?v}}| |**Echéance vraisemblance future** | {{list>?e|[[]] Echéance: ?e}}| ====== Description ====== Ce scénario correspond dans l'exigence [[exigences_hds#EXI 05]] du référentiel HDS à l'événement: \\ Usages imprévus du service, par maladresse ou malveillance. ===== Exemples ===== * Interventions en autonomie par le client dégradant la sécurité de l'information, pour lui-même ou autrui: * Ouverture de tous les ports du pare-feu Internet * Allocation de ressources CPU ou disque excessives, privant les autres clients * Allocation de ressources insuffisantes, provoquant l'indisponibilité de l'application. * Attaques malveillantes sur les interfaces mises à disposition par l'hébergeur * Injection SQL, attaques de l'OWASP10 * Déni de service ===== Justification des vraisemblances ===== * En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: [(V0[enum:::param:risk#Vraisemblance]:5)]. * La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à [(VF1[enum:::param:risk#Vraisemblance]:4)]. * La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à [(VF2[enum:::param:risk#Vraisemblance]:3)]. * La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à [(VF3[enum:::param:risk#Vraisemblance]:2)]. ===== Mesures essentielles ===== [[]] mesures1: ?mes ?mes label: ?label ?mes statut: ?statut optional { ?mes echéance: ?echéance ?mes statut: P } sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } }
===== Mesures principales ===== [[]] mesures2: ?mes ?mes label: ?label ?mes statut: ?statut optional { ?mes echéance: ?echéance ?mes statut: P } sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } }
===== Mesures secondaires ===== [[]] mesures3: ?mes ?mes label: ?label ?mes statut: ?statut optional { ?mes echéance: ?echéance ?mes statut: P } sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } }
===== Autres mesures possibles ===== [[]] mesures4: ?mes ?mes label: ?label ?mes statut: ?statut sort { ?mes(asc) } ui { filter: select Libellé{ filter: text } }
====== Risques liés ====== ?risk is a: risk [[]] me: ?me ?risk scenarios: ?me ?risk label: ?label sort { ?risk(asc) }
==== Données ==== -- Cet auto-lien est nécessaire pour certaines requêtes me[page]: [[]] Source [enum:::param:risk#Source]*: USG_MLD, EXT_MID_MLV Vecteur[enum:::param:risk#Vecteur]: LOG Mode [enum:::param:risk#Mode]: USG Mesures1 [ref]*: a5.10, a5.15, a5.16, a5.17, a5.18, a8.05, a8.07 Mesures2 [ref]*: a5.37, a8.02, a8.03, a8.08 Mesures3 [ref]*: a5.07 Mesures4 [ref]*: