Øvelse 9 – Udarbejdelse af sikkerhedsmål for borger.dk
Brainstorm misbrugstilfælde
-
Gennemgå brugstilfældediagrammet fra forrige øvelse.
-
Identificer mulige misbrugstilfælde, hvor systemet kan blive udnyttet til skade for forretningen(CIA).
-
Påtegn misbrugstilfælde på diagrammet løbende.

Udarbejd sikkerhedsmål
Formulér minimum 2 misbrugstilfælde baseret på de identificerede misbrugstilfælde på diagrammet.
Misbrugstilfælde 1: Ansøger eller fornyer med en andens identitet.
Tilknyttede brugstilfælde: #1
Forudsætninger: - Aktøren har adgang til personens (stjålne identitet) MitId for at ansøge/fornye via selvbetjeningen. - Aktøren ligner personen, eller aktøren kan tvinge personen til at ansøge/fornye for dem.
Misbrugstilfælde 2: Søger SU uden at være tilknyttet en uddannelse.
Tilknyttede brugstilfææde: #2
Forudsætninger: - Aktøren kan forfalske de nødvendige dokumenter for at ansøge.
Misbrugstilfælde 3: Melder flytning for en anden part uden at den anden part ved det.
Tilknyttede brugstilfææde: #3
Forudsætninger: - Aktøren har adgang til den anden parts MitId
Anvend CIA-modellen til at sikre, at sikkerhedsmålene dækker fortrolighed, integritet og tilgængelighed, hvor relevant.
Misbrugstilfælde 3: - Integrity vil her blive brudt da der nu vil stå en forkert adresse for personen i systemt. - Confidentiality kan bliver brudt da post nu kan ende på den forkerte adresse. - Availability vil også blive brudt for den ramte part da de nu ikke modtager post.
Misbrugstilfælde 2: - Integrity vil her blive brudt da der bruges forfalskede dokumenter.