Im Allgemeinen sind DoS-Angriffe nur dazu gedacht, (wie der Name schon sagt) einen Denial-of-Service zu verursachen, d. h. einen Kompromiss bei der Verfügbarkeit des Dienstes.
Andere Formen von DoS, z. Das Auslösen einer Nullzeiger-Dereferenzierung kann verwendet werden, um die Integrität zu beeinträchtigen, indem ein Dienst abgestürzt wird, ohne dass er Zeit hat, Dateien sauber zu schließen, was zu einer Beschädigung der Daten führt (Integritätsverlust). Datenbanken sind ein offensichtliches Ziel für solche Dinge.
Firewalls und andere Sicherheitsdienste sollten nicht geschlossen werden, wenn sie effektiv ausgeführt werden. Mir ist kein Fall bekannt, in dem so etwas offen scheitern würde. Ich könnte jedoch ein Szenario vorhersehen, in dem ein Server hinter einem Load Balancer einem DoS-Angriff ausgesetzt ist, sodass der Load Balancer auf ein sekundäres System wechselt, das schwächer konfiguriert ist, wodurch diese Sicherheitsanfälligkeit extern aufgedeckt wird.
Außerhalb der CIA-Triade werden möglicherweise DoS-Angriffe verwendet, um Aufmerksamkeit und Personalressourcen von einem subtileren Angriff abzulenken.