| Security group / firewall rule | 0.90 | Direct network exposure |
| IAM policy / role | 0.90 | Access control, blast radius if compromised |
| RDS / Cloud SQL / database | 0.95 | Data loss, downtime |
| S3 / GCS / storage bucket | 0.80 | Data exposure, lifecycle |
| VPC / network | 0.85 | Infrastructure connectivity |
| EC2 / VM / compute | 0.50 | Replaceable, stateless (usually) |
| Lambda / Cloud Function | 0.40 | Stateless, fast rollback |
| Load balancer | 0.70 | Traffic routing, potential downtime |
| DNS record | 0.75 | Propagation delay makes rollback slow |
| Tags / labels | 0.05 | Cosmetic, no operational impact |
| CloudWatch / monitoring | 0.15 | Observability, not runtime |
| SNS / SQS / messaging | 0.60 | Message loss potential |