Auf der Folie wird erwähnt, dass es sich um physische Angriffsvektoren handelt. Ich kenne nicht den vollständigen Kontext des Dia-Decks, aber selbst das Entfernen von RAM aus einem System kann eine Anwendung oder ein System in die Knie zwingen.
Das Ziel der meisten physischen oder Cyber-Angriffe besteht darin, den Dienst zu unterbrechen, Informationen zu stehlen oder Backdoor-Zugriff für langfristige Spielereien (Botnets usw.) zu erhalten. Während theoretisch Daten aus dem gerade ausgesteckten RAM gestohlen werden können, besteht die größere Bedrohung hier eher in einem Denial-of-Service-Angriff.
Wenn ein Angreifer physischen Zugriff auf einen Server erhalten kann, kann der Diebstahl von RAM, der für den Betrieb dieses Servers von entscheidender Bedeutung ist, zum Ausfall des Servers führen. Wenn Sie den gesamten Arbeitsspeicher stehlen, wird das System nicht nur verlangsamt, wie Sie in Ihrer Frage erwähnt haben, sondern die Funktionsfähigkeit des Systems wird direkt verhindert. Andererseits wäre es diskreter, nur einen Teil des Arbeitsspeichers in einem kritischen System zu stehlen, und wenn dies unbemerkt bleibt, fällt es den Bedienern möglicherweise schwer, die Hauptursache für eine Fehlfunktion des Systems zu ermitteln (insbesondere, wenn das System stark vom Arbeitsspeicher abhängig ist, z -speicherdatenbankanwendung, z. B. eine TimesTen-Datenbank).
Der Aufzählungspunkt selbst könnte natürlich auf jeden physischen Angriff auf die Hardware selbst ausgedehnt werden, aber der Diebstahl von RAM ist wahrscheinlich der diskreteste und am einfachsten abziehbare physische Vektor für einen Angreifer, der nur einen Auftrag hat Zeitfenster für den Zugriff auf die Hardware.