smsi:schds03_c

Compromission d'un flux d'information interne ou externe

schds03_c (scn)
VCTrès probable
VFTrès probable
Next →

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Compromission d'un flux d'information interne ou externe sous la responsabilité de l'hébergeur

  • Flux externe avec un chiffrement faible ou inexistant
  • Ouverture d'un port de switch en mode debug
  • Équipement réseau incluant une backdoor

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
Mesure Libellé
Mesure Libellé Statut
a5.07Surveillance des menacesInitial
a5.08Sécurité de l'information dans la gestion de projetInitial
a5.14Transferts d'informationInitial
a5.21Chaîne d'approvisionnement des produits et des services informatiquesInitial
a5.29Sécurité de l'information durant une perturbationInitial
a7.12Sécurité du câblageInitial
a7.13Maintenance des matérielsInitial
a8.07Mesures contre les logiciels malveillantsInitial
a8.08Gestion des vulnérabilités techniquesInitial
a8.09Gestion de la configurationInitial
a8.16Activités de surveillanceInitial
a8.20Sécurité des réseauxInitial
a8.21Sécurité des services réseauInitial
a8.22Cloisonnement des réseauxInitial
a8.24Utilisation de la cryptographieInitial
a8.27Principes d'ingénierie et d'architecture système sécuriséeInitial
a8.29Tests de sécurité dans le développement et acceptationInitial

Risques liés

Risque Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
rc02Des DSCP ciblées ou en masse sont divulguées
  • smsi/schds03_c.txt
  • Dernière modification : 2024/05/07 09:42
  • de cardynal