Table of Contents
위험 득점은 사이버 보안 위협 모델링의 중요한 부분입니다. 잠재적 위협과 취약성을 확보하여 조직의 보안 노력 우선 순위를 돕습니다. 위험 점수를 계산하는 방법을 이해하면 더 나은 의사 결정 및 자원 할당을 가능하게합니다.
위험 부품 이해
위험 점수는 일반적으로 3 가지 주요 구성 요소에 따라: likelihood, 충격, 취약점. 각 구성 요소는 위협의 다른 측면을 평가합니다.
캘리포니아
마찬가지로 취약점에 악화되는 위협의 확률을 측정합니다. 1 (rare)에서 5 (frequent)로 스케일에 종종 평가됩니다. 요인은 악화 방지제가 위협 배우 기능, 공격 벡터 및 기존 보안 컨트롤을 포함합니다.
충격을 끄는
충격은 성공적인 공격에 의해 발생되는 잠재적인 손상을 평가합니다. 그것은 데이터 손실, 운영 중단 및 평판의 해를 고려합니다. 충격은 또한 1 (분수)에서 5 (catastrophic)에 가늠자에 평가됩니다.
취약점 평가
취약점은 기존 보안 조치의 강점을 평가합니다. 더 높은 취약점 점수는 약한 방어를 나타냅니다. 이 점수는 전반적인 위험을 결정하기 위해 likelihood 및 충격과 결합됩니다.
최종 위험 점수 계산
위험 점수는 종종 간단한 공식을 사용하여 계산됩니다.
Risk Score = Likelihood x Impact x Vulnerability]
점수는 낮은, 중간 또는 높은 위험으로 분류됩니다. 이는 조직이 가장 중요한 위협에 초점을 맞추는 데 도움이됩니다.