ارزیابی شدت بهره برداری های آسیب پذیری برای اولویت بندی تلاش های امنیت سایبری ضروری است. روش های Quantitative یک رویکرد ساختار یافته برای ارزیابی خطرات بر اساس داده های قابل اندازه گیری ارائه می دهد.این راهنما گام های درگیر در محاسبه معیارهای بهره برداری آسیب پذیری را به طور سیستماتیک مشخص می کند.

درک آسیب پذیری Exploits

بهره برداری آسیب پذیری روشی است که مهاجمان برای بهره برداری از ضعف های امنیتی در سیستم ها استفاده می کنند. ارزیابی کمی شامل اختصاص ارزش های عددی به عوامل مختلف برای تعیین تاثیر بالقوه و احتمال بهره برداری است.

مرحله 1: جمع آوری داده

اولین گام شامل جمع آوری داده های مربوطه، از جمله امتیاز شدت از پایگاه های داده آسیب پذیری، دسترسی بهره برداری و تاثیر بالقوه بر دارایی های مشترک شامل گزارش های CVE و مشاوران امنیتی است.

مرحله دوم: تعیین ارزش های عددی

سپس، ارزش های عددی را به هر فاکتور بر اساس مقیاس های پیش تعریف شده اختصاص دهید.برای مثال، شدت ممکن است از 1 (low) به 10 (بالا) امتیاز داده شود و دسترسی به بهره برداری می تواند باینری (0 برای در دسترس نیست، 1 برای در دسترس).

مرحله 3: محاسبه امتیاز ریسک

نمره ریسک با ترکیب ارزش های عددی با استفاده از یک فرمول محاسبه می شود.یک رویکرد مشترک با بهره برداری از دسترسی و عوامل تاثیر گذاری شدت را افزایش می دهد:

  • امتیاز ریسک = Severity x Exploit در دسترس بودن x

مرحله 4: تفسیر نتایج

نمرات بالاتر نشان دهنده آسیب پذیری های حیاتی بیشتری است که نیاز به توجه فوری دارند. Thresholds می تواند برای دسته بندی آسیب پذیری ها به سطوح پایین، متوسط یا بالا ریسک تنظیم شود.