| 1 | Kenkimo programinė įranga / kodas | – | Programinė įranga ar jos dalis, padedanti neteisėtai prisijungti prie tinklų ir informacinės sistemos, ją perimti ir valdyti, sutrikdyti ar pakeisti jos veikimą, sunaikinti, sugadinti, ištrinti ar pakeisti skaitmeninius duomenis, panaikinti ar apriboti galimybę jais naudotis arba neteisėtai pasisavinti neviešus skaitmeninius duomenis. |
| 1.1 | Kenkimo programinė įranga / kodas | Pažangi nuolatinė grėsmė (APT) | Pažangi kenkimo programinė įranga. |
| 1.2 | Kenkimo programinė įranga / kodas | Duomenis naikinanti / išpirkos reikalaujanti programinė įranga | Programinis kodas, kuris užšifruoja ar sunaikina tinklų ir informacinės sistemos duomenis arba reikalauja išpirkos. |
| 1.3 | Kenkimo programinė įranga / kodas | Įsibrovėlių valdomi sistemos komponentai | Tinklų ir informacinės sistemos dalys, kurias aktyviai valdo įsibrovėliai. |
| 1.4 | Kenkimo programinė įranga / kodas | Kenkimo programinės įrangos platinimas | Kenkimo programinės įrangos platinimas. |
| 2 | Informacijos rinkimas | – | Žvalgyba ar kita įtartina veikla, kuria siekiama stebėti ir rinkti informaciją, aptikti silpnąsias vietas ir atlikti grėsmingus veiksmus. |
| 3 | Bandymai įsibrauti | – | Bandymas įsibrauti arba sutrikdyti tinklų ir informacinės sistemos veikimą išnaudojant žinomus pažeidžiamumus arba spėjant slaptažodžius (brute force). |
| 3.1 | Bandymai įsibrauti | Nulinės dienos pažeidžiamumų išnaudojimas | Išnaudojamas vienas ar keli anksčiau nežinoti pažeidžiamumai. |
| 3.2 | Bandymai įsibrauti | Žvalgyba ar kita kenkimo veikla | Tinklų ir informacinės sistemos žvalgyba ar kita kenkimo veikla: prievadų skenavimas, slaptažodžių spėjimas, kenkimo programinės įrangos platinimas ir panašiai. |
| 3.3 | Bandymai įsibrauti | Žinomų pažeidžiamumų išnaudojimas | Išnaudojami žinomi ir viešai paskelbti pažeidžiamumai. |
| 4 | Įsibrovimai | – | Sėkmingas įsibrovimas ir (ar) neteisėtas naudojimasis tinklų ir informacine sistema, taikomąja programine įranga ar paslauga. |
| 4.1 | Įsibrovimai | Veiksmai prieš sistemą ar jos saugumo priemones | Veiksmai prieš sistemą ar jos saugumo priemones; informacijos pasisavinimas; sunaikinimas; sugadinimas, kuris sutrikdo nepertraukiamą paslaugų teikimą, paveikia tvarkomos informacijos patikimumą, iškraipo turinį ar mažina naudotojų pasitikėjimą. |
| 4.2 | Įsibrovimai | Gauta neteisėta prieiga | Gaunama neteisėta prieiga prie tinklų ir informacinės sistemos, taikomosios programinės įrangos ar paslaugos. |
| 5 | Paslaugų sutrikdymas, prieinamumo pažeidimai | – | Veiksmai, sutrikdantys tinklų ir informacinės sistemos ar teikiamų paslaugų veikimą (DoS, DDoS); sistemos ar jos dalies sugadinimas, sutrikdantis sistemą ir (ar) jos teikiamas paslaugas. |
| 5.1 | Paslaugų sutrikdymas, prieinamumo pažeidimai | Paslaugos nutrūkimas ar prastovos ribos viršijimas | Teikiamų paslaugų nutrūkimas arba didžiausio leistino paslaugų prastovos laiko viršijimas. |
| 5.2 | Paslaugų sutrikdymas, prieinamumo pažeidimai | Nepertraukiamo teikimo pablogėjimas | Nepertraukiamo paslaugų teikimo sutrikdymas, galintis paveikti tvarkomos informacijos ir (ar) teikiamų paslaugų prieinamumą. |
| 6 | Tiekimo grandinės atakos | – | Išnaudojama trečiųjų šalių, teikiančių paslaugas tinklų ir informacinės sistemos valdytojui ir (ar) tvarkytojui, infrastruktūra, siekiant paveikti paslaugos gavėjo infrastruktūrą arba ją kontroliuoti. |