smsi:schds06

Usages imprévus du service

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Usages imprévus du service, par maladresse ou malveillance.

  • Interventions en autonomie par le client dégradant la sécurité de l'information, pour lui-même ou autrui:
    • Ouverture de tous les ports du pare-feu Internet
    • Allocation de ressources CPU ou disque excessives, privant les autres clients
    • Allocation de ressources insuffisantes, provoquant l'indisponibilité de l'application.
  • Attaques malveillantes sur les interfaces mises à disposition par l'hébergeur
    • Injection SQL, attaques de l'OWASP10
    • Déni de service

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
Mesure Libellé
a5.16Gestion des identités
Mesure Libellé Statut
a5.07Surveillance des menacesInitial
a5.08Sécurité de l'information dans la gestion de projetInitial
a5.15Contrôle d'accèsInitial
a5.17Informations secrètes d'authentificationInitial
a5.18Droits d'accèsInitial
a8.03Restriction d'accès aux informationsInitial
a8.05Authentification sécuriséeInitial
a8.06DimensionnementInitial
a8.08Gestion des vulnérabilités techniquesInitial
a8.14Redondance des moyens de traitement de l'informationInitial
a8.15JournalisationInitial
a8.16Activités de surveillanceInitial
a8.25Cycle de vie de développement sécuriséInitial
a8.26Exigences de sécurité des applicationsInitial
a8.27Principes d'ingénierie et d'architecture système sécuriséeInitial
a8.28Codage sécuriséInitial
a8.29Tests de sécurité dans le développement et acceptationInitial
a8.32Gestion des changementsInitial

Risques liés

Risque Libellé
rd01Des DCSP sont indisponibles
  • smsi/schds06.txt
  • Dernière modification : 2024/05/07 09:45
  • de cardynal