Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque : Cet exemple de document est fourni seulement à titre d'illustration. Le contenu présenté ci-dessous présente les critères de base à prendre en compte lors de la création de processus de sécurité. Ce n'est pas une liste exhaustive d'activités ou de critères, et il ne doit pas être traité comme tel.
Reportez-vous aux définitions des termes de cette section.
Serveur
Reportez-vous à la matrice des dénis de service pour une matrice complète des scénarios de déni de service des serveurs.
La barre de serveur n'est généralement pas appropriée quand l'interaction utilisateur fait partie du processus d'exploitation. Si une vulnérabilité critique existe seulement sur les produits serveur et qu'elle est exploitée de façon telle qu'elle nécessite une interaction utilisateur et aboutit à la compromission du serveur, la gravité peut être réduite Critique à Importante, conformément à la définition des données/NEAT d'une interaction utilisateur étendue présentée au début du tableau de gravité du client.
Serveur |
|
|---|---|
| Critique | Résumé pour le serveur : les vers réseau ou les cas inévitables où le serveur est « possédé ».
|
| Importante | Résumé pour le serveur : scénarios autres que ceux par défaut ou cas où des atténuations existent qui peuvent aider à éviter des scénarios critiques.
|
| Modéré |
|
| Faible |
|
Client
Une action utilisateur étendue est définie comme suit :Une « interaction utilisateur » peut se produire seulement dans un scénario piloté par le client.
Les actions utilisateur normales simples, comme l'affichage de l'aperçu d'un e-mail, la visualisation de dossiers locaux ou des partages de fichiers, ne sont pas des interactions utilisateur étendues.
« Extension » inclut les utilisateurs qui naviguent manuellement vers un site web particulier (par exemple : en tapant une URL) ou en cliquant sur une option oui/non.
« Non étendue » inclut les utilisateurs cliquant via des liens dans un e-mail.
Qualificateur NEAT (s'applique seulement aux avertissements). Manifestement, l'expérience utilisateur est :
Nécessaire (l’invite oui/non doit-elle vraiment être présentée à l’utilisateur ?)
Expliqué (L'expérience utilisateur présente-t-elle toutes les informations dont l'utilisateur a besoin pour prendre cette décision ?)
Actionable (existe-t-il un ensemble d’étapes que les utilisateurs peuvent effectuer pour prendre de bonnes décisions dans des scénarios bénins et des scénarios malveillants ?)
Testée (l’avertissement a-t-il été revu par plusieurs personnes, pour garantir que les gens comprennent comment répondre à l’avertissement ?)
Clarification : Notez que l'effet d'une interaction utilisateur étendue n'est pas une réduction de niveau de la gravité, mais est et a été une réduction de la gravité dans certaines circonstances où l'expression « interaction utilisateur étendue » apparaît dans la barre de bogues. L'objectif est d'aider les clients à distinguer les attaques à propagation rapide et par vers de celles-ci, où en raison du fait que l'utilisateur interagit, l'attaque est ralentie. Cette barre de bogues ne vous permet pas de réduire l'élévation de privilège à un niveau inférieur à Important, en raison de l'interaction utilisateur.
Client |
|
|---|---|
| Critique | Résumé pour le client :
|
| Importante | Résumé pour le client :
|
| Modéré |
|
| Faible |
|
Définition des termes
authentifié
Toute attaque qui doit inclure l'authentification par le réseau. Ceci implique qu'une journalisation d'un certain type doit pouvoir se produire pour que l'attaquant puisse être identifié.
anonyme
Toute attaque qui n'a pas besoin de s'authentifier pour se produire.
client
Un logiciel qui s'exécute localement sur un seul ordinateur ou un logiciel qui accède à des ressources partagées fournies par un serveur sur un réseau.
par défaut/commun
Les fonctionnalités actives dès l'installation du logiciel ou qui atteignent plus de 10 % des utilisateurs.
scénario
Les fonctionnalités qui nécessitent une personnalisation spéciale ou des cas d'usage pour s'activer, atteignant moins de 10 % des utilisateurs.
server
Ordinateur configuré pour exécuter des logiciels qui attendent et répondent aux demandes de processus clients qui s'exécutent sur d'autres ordinateurs.
Critique
Vulnérabilité de sécurité qui serait considérée comme ayant le potentiel le plus élevé de dommages.
Important
Vulnérabilité de sécurité qui serait considérée comme ayant un potentiel significatif pour les dommages, mais inférieur à Critique.
Moderate
Vulnérabilité de sécurité qui serait considérée comme ayant un potentiel modéré pour les dommages, mais inférieur à Important.
Faible
Vulnérabilité de sécurité qui serait considérée comme ayant un faible risque de dommages.
divulgation ciblée d'informations
Possibilité de sélectionner (cibler) intentionnellement les informations souhaitées.
Déni de service temporaire
Un déni de service temporaire est une situation répondant aux critères suivants :
La cible ne peut pas effectuer d'opérations normales en raison d'une attaque.
La réponse à une attaque est à peu près de la même amplitude que celle de l'attaque.
La cible retourne au niveau normal de fonctionnalité peu après la fin de l'attaque. La définition exacte de « peu après » doit être évaluée pour chaque produit.
Par exemple, un serveur ne répond pas quand un attaquant envoie constamment un flux de paquets sur un réseau, et le serveur revient à la normale quelques secondes après l'arrêt du flux de paquets.
Déni de service temporaire avec amplification
Un déni de service temporaire avec amplification est une situation répondant aux critères suivants :
La cible ne peut pas effectuer d'opérations normales en raison d'une attaque.
La réponse à une attaque est d'une amplitude supérieure à la taille de l'attaque.
La cible retourne au niveau normal de fonctionnement une fois l'attaque terminée, mais cela prend un certain temps (peut-être quelques minutes).
Par exemple, si vous pouvez envoyer un paquet malveillant de 10 octets et provoquer une réponse de 2048 Ko sur le réseau, vous provoquez un déni de service en termes de bande passante en amplifiant notre attaque.
Déni de service permanent
Un déni de service permanent nécessite qu'un administrateur démarre, redémarre ou réinstalle tout ou partie du système. Toute vulnérabilité qui redémarre automatiquement le système est également un déni de service permanent.
Matrice de déni de service (serveur)
| Attaques authentifiées ou anonymes | Par défaut/commun ou scénario | DoS temporaire vs permanent | Évaluation |
|---|---|---|---|
| Authentifié | Par défaut/commun | Permanent | Modéré |
| Authentifié | Par défaut/commun | Déni de service temporaire avec amplification | Modéré |
| Authentifié | Par défaut/commun | Déni de service temporaire | Faible |
| Authentifié | Scénario | Permanent | Modéré |
| Authentifié | Scénario | Déni de service temporaire avec amplification | Faible |
| Authentifié | Scénario | Déni de service temporaire | Faible |
| Anonyme | Par défaut/commun | Permanent | Importante |
| Anonyme | Par défaut/commun | Déni de service temporaire avec amplification | Importante |
| Anonyme | Par défaut/commun | Déni de service temporaire | Modéré |
| Anonyme | Scénario | Permanent | Importante |
| Anonyme | Scénario | Déni de service temporaire avec amplification | Importante |
| Anonyme | Scénario | Déni de service temporaire | Faible |
Clause d'exclusion de responsabilité
Cette documentation n'est pas une référence exhaustive sur les pratiques SDL chez Microsoft. Des travaux d'assurance supplémentaires peuvent être effectués par les équipes de produits (mais pas nécessairement documentées) à leur discrétion. Par conséquent, cet exemple ne doit pas être considéré comme le processus exact que Microsoft suit pour sécuriser tous les produits. Cette documentation est fournie « en l'état ». Les informations et les points de vue exprimés dans ce document, y compris les URL et autres références à des sites web, peuvent être modifiés sans préavis. Vous acceptez le risque lié à leur utilisation. Cette documentation ne vous donne aucun droit légal sur aucune propriété intellectuelle dans les produits Microsoft. Vous pouvez copier et utiliser ce document pour votre information uniquement. © Microsoft Corporation 2018. Tous droits réservés. Sous licence Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported |