Skip to content

Øvelse 9 – Udarbejdelse af sikkerhedsmål for borger.dk

Brainstorm misbrugstilfælde

  • Gennemgå brugstilfældediagrammet fra forrige øvelse.

  • Identificer mulige misbrugstilfælde, hvor systemet kan blive udnyttet til skade for forretningen(CIA).

  • Påtegn misbrugstilfælde på diagrammet løbende.

Brugstilfælde diagram med sikkerhedsmål

Udarbejd sikkerhedsmål

Formulér minimum 2 misbrugstilfælde baseret på de identificerede misbrugstilfælde på diagrammet.

Misbrugstilfælde 1: Ansøger eller fornyer med en andens identitet.

Tilknyttede brugstilfælde: #1

Forudsætninger: - Aktøren har adgang til personens (stjålne identitet) MitId for at ansøge/fornye via selvbetjeningen. - Aktøren ligner personen, eller aktøren kan tvinge personen til at ansøge/fornye for dem.

Misbrugstilfælde 2: Søger SU uden at være tilknyttet en uddannelse.

Tilknyttede brugstilfææde: #2

Forudsætninger: - Aktøren kan forfalske de nødvendige dokumenter for at ansøge.

Misbrugstilfælde 3: Melder flytning for en anden part uden at den anden part ved det.

Tilknyttede brugstilfææde: #3

Forudsætninger: - Aktøren har adgang til den anden parts MitId

Anvend CIA-modellen til at sikre, at sikkerhedsmålene dækker fortrolighed, integritet og tilgængelighed, hvor relevant.

Misbrugstilfælde 3: - Integrity vil her blive brudt da der nu vil stå en forkert adresse for personen i systemt. - Confidentiality kan bliver brudt da post nu kan ende på den forkerte adresse. - Availability vil også blive brudt for den ramte part da de nu ikke modtager post.

Misbrugstilfælde 2: - Integrity vil her blive brudt da der bruges forfalskede dokumenter.