Risk puanlama, siber tehdit modellemenin önemli bir parçasıdır. Organizasyonların potansiyel tehdit ve kırılganlıkları ölçerek güvenlik çabalarını önceliklendirmesine yardımcı olur. Risk puanlarını hesaplamak nasıl daha iyi karar verme ve kaynak tahsisi sağlar.

Risk Bileşenlerinin Anlanması

Risk puanları genellikle üç ana bileşene dayanmaktadır: olasılık, etki ve kırılganlık. Her bir bileşen tehdit manzarasının farklı bir yönünü değerlendirir.

Likelihood

Bir tehditin kırılganlığı üzerindeki olasılığını ölçer. Genellikle 1 (rare)'den 5 (frek) bir ölçek üzerinde değerlendirilir. Risk aktörü etkileyen faktörler, saldırı vektörleri ve mevcut güvenlik kontrolleri.

Etkileyici

Etkisi başarılı bir saldırının neden olduğu potansiyel zararı değerlendirmektedir. Veri kaybı, operasyonel kesinti ve itibari zararları göz önünde bulundurun. Etkisi ayrıca 1 (minimal) ile 5 (catastrophic) arasında bir ölçek üzerinde de gösterilmektedir.

Vulnerability Evaluation

Vulnerability mevcut güvenlik önlemlerinin gücünü değerlendiriyor. Daha yüksek bir kırılganlık puanı daha zayıf savunmaları gösteriyor. Bu puan genel risk belirleme olasılığını ve etkisini bir araya getiriyor.

Final Risk Puanını Hesaplamak

Risk puanı genellikle basit bir formül kullanılarak hesaplanır:

[0]Risk Puanı = Likelihood x Influence x Vulnerability).

Puanlar daha sonra tanımlanmış eşiğine dayanan düşük, orta veya yüksek riske ayrılmıştır. Bu, organizasyonlar en kritik tehditlere odaklanır.