متخصصان امنیت سایبری از تجزیه و تحلیل کمی برای ارزیابی تاثیر آسیب پذیری ها و اولویت بندی تلاش های اصلاح استفاده می کنند.این رویکرد به سازمان ها کمک می کند تا منابع را به طور موثر و کاهش قرار گرفتن در معرض خطر اختصاص دهند.

درک اثرات آسیب پذیری

تجزیه و تحلیل تاثیر آسیب پذیری شامل اندازه گیری آسیب بالقوه یک نقص امنیتی می تواند باعث شود عوامل مانند حساسیت به داده، منتقد سیستم و پتانسیل بهره برداری در نظر گرفته می شوند. معیارهای Quantitative تصویری روشن از شدت هر آسیب پذیری ارائه می دهد.

روش های تجزیه و تحلیل Quantitative Analysis

چندین روش برای تعیین تاثیر آسیب پذیری، از جمله سیستم های امتیازدهی مانند CVSS (سیستم آسیب پذیری مشترک Scoring) استفاده می شود، این سیستم ها ارزش های عددی را به آسیب پذیری ها بر اساس بهره برداری، تاثیر و پیچیدگی اختصاص می دهند.

استراتژی های اولویت بندی

اولویت بندی شامل آسیب پذیری های رتبه بندی بر اساس نمرات و تاثیر بالقوه آنها است. آسیب پذیری های پرخطر برای اولین بار برای به حداقل رساندن خطرات امنیتی مورد توجه قرار می گیرند. سازمانها اغلب از داشبورد ها و عوامل خطر برای تجسم و تصمیم گیری در مورد سفارش اصلاح استفاده می کنند.

  • شدت آسیب پذیری Assess
  • ارزیابی بهره برداری
  • تعیین انتقادی سیستم
  • منابع را به طور مساوی