smsi:schds06

Usages imprévus du service

Vraisemblance actuelle Très probable
Vraisemblance future Possible/Probable
Echéance vraisemblance future XXXX

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Usages imprévus du service, par maladresse ou malveillance.

  • Interventions en autonomie par le client dégradant la sécurité de l'information, pour lui-même ou autrui:
    • Ouverture de tous les ports du pare-feu Internet
    • Allocation de ressources CPU ou disque excessives, privant les autres clients
    • Allocation de ressources insuffisantes, provoquant l'indisponibilité de l'application.
  • Attaques malveillantes sur les interfaces mises à disposition par l'hébergeur
    • Injection SQL, attaques de l'OWASP10
    • Déni de service
  • En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à Possible/Probable.
  • La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à Peu probable.
  • La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à Très peu probable.
Mesure Libellé Statut Echéance
a5.10Utilisation correcte de l'information et des actifs associésP25T2
a5.15Contrôle d'accèsI
a5.16AttendusP25T1
a5.16Gestion des identitésP25T1
a5.17Informations secrètes d'authentificationP25T3
a5.18Droits d'accèsI
a8.05Authentification sécuriséeI
a8.07Mesures contre les logiciels malveillantsI
Mesure Libellé Statut Echéance
a5.37Procédures d'exploitation documentéesP25T4
a8.02Privilèges d'accèsI
a8.03Restriction d'accès aux informationsI
a8.08Gestion des vulnérabilités techniquesI
Mesure Libellé Statut Echéance
a5.07Surveillance des menacesI
Mesure Libellé Statut

Risques liés

Risque Libellé
rd01Des DCSP sont indisponibles
  • smsi/schds06.txt
  • Dernière modification : 2024/10/13 14:29
  • de cardynal