smsi:schds06

Ceci est une ancienne révision du document !


schds06 (scn)
LabelUsages imprévus du service
VCTrès probable
VFTrès probable
Next →

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Usages imprévus du service, par maladresse ou malveillance.

  • Interventions en autonomie par le client dégradant la sécurité de l'information, pour lui-même ou autrui:
    • Ouverture de tous les ports du pare-feu Internet
    • Allocation de ressources CPU ou disque excessives, privant les autres clients
    • Allocation de ressources insuffisantes, provoquant l'indisponibilité de l'application.
  • Attaques malveillantes sur les interfaces mises à disposition par l'hébergeur
    • Injection SQL, attaques de l'OWASP10
    • Déni de service

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
Mesure Libellé
a5.10Utilisation correcte de l'information et des actifs associés
a5.16Gestion des identités
a5.17Informations secrètes d'authentification
a5.37Procédures d'exploitation documentées
Mesure Libellé Statut
a5.07Surveillance des menacesInitial
a5.15Contrôle d'accèsInitial
a5.18Droits d'accèsInitial
a8.02Privilèges d'accèsInitial
a8.03Restriction d'accès aux informationsInitial
a8.05Authentification sécuriséeInitial
a8.07Mesures contre les logiciels malveillantsInitial
a8.08Gestion des vulnérabilités techniquesInitial

Risques liés

Risque Libellé
  • smsi/schds06.1715074554.txt.gz
  • Dernière modification : 2024/05/07 09:35
  • de cardynal