الطرائق الكمية لتقييم مفجّرات القابلية للتأثر: دليل حسابي لخط الخطوة باء - الاختراع

ويعد تقييم شدة استغلالات الضعف أمرا أساسيا لتحديد أولويات الجهود المبذولة في مجال أمن الفضاء الإلكتروني، وتوفر الأساليب الكمية نهجا منظما لتقييم المخاطر استنادا إلى بيانات قابلة للقياس، ويوضح هذا الدليل الخطوات التي تنطوي عليها عملية حساب الضعف التي تستغل القياسات بصورة منهجية.

فهم التأثر

إن استغلال الضعف هو طريقة يستخدمها المهاجمون للاستفادة من مواطن الضعف الأمنية في النظم، ويشمل التقييم الكمي تخصيص قيم رقمية لمختلف العوامل لتحديد الأثر المحتمل للاستغلال واحتماله.

الخطوة 1: جمع البيانات

وتشمل الخطوة الأولى جمع البيانات ذات الصلة، بما في ذلك درجة الشدة من قواعد بيانات الضعف، ومدى توافر الاستغلال، والتأثير المحتمل على الأصول، وتشمل المصادر المشتركة تقارير لجنة التحقق وإسداء المشورة الأمنية.

الخطوة 2: تحديد قيم عددية

وبعد ذلك، يُسند القيم العددية إلى كل عامل على أساس جداول محددة سلفا، وعلى سبيل المثال، يمكن تقدير درجة الشدة من 1 (أقل) إلى 10 (أعلى)، ويمكن أن يكون التوافر المستغل ثنائيا (0 لم يكن متاحا، 1 بالنسبة إلى المتاح).

الخطوة 3: حساب المخاطر

ويحسب مؤشر المخاطر بدمج القيم العددية باستخدام صيغة، ويضاعف النهج المشترك شدة التكاثر من خلال عوامل التوافر والأثر:

الخطوة 4: تفسير النتائج

وتشير الدرجات العليا إلى وجود أوجه ضعف أكثر أهمية تتطلب اهتماماً فورياً، ويمكن تحديد نقاط الضعف لتصنيفها في مستويات منخفضة أو متوسطة أو عالية من المخاطر.