Menaces #
Objectif #
Le menu Menaces maintient le catalogue des événements susceptibles d’exploiter une vulnérabilité. Champs principaux : nom, description, catégorie, source et sévérité.
Utilisation #
Risk manager crée, modifie ou supprime ; tous les utilisateurs autorisés lisent. Recherchez et filtrez avant de créer un doublon. Préférez un libellé observable, une source datée et une gravité documentée.
Relations #
Une menace est associée à un scénario de risque avec un actif et des vulnérabilités. La suppression d’une menace utilisée peut être refusée ou nécessiter de traiter les liens.
Description des champs #
Le nom décrit l’événement, la description précise mode opératoire et conséquences, la catégorie facilite le regroupement, la source indique l’origine de l’information et la sévérité donne un repère initial.
Procédure complète #
Recherchez les synonymes, créez un libellé générique réutilisable, citez une source non sensible puis choisissez une sévérité justifiée. Associez ensuite la menace aux scénarios concernés plutôt que de dupliquer une menace par actif.
Exemple #
« Compromission d’identifiants par hameçonnage » décrit un événement ; « absence de MFA » est une vulnérabilité, pas une menace.
Erreurs fréquentes #
Évitez les formulations mêlant menace, faiblesse et conséquence. Une source obsolète ou une sévérité sans justification doit déclencher une revue, pas une duplication.