Risk puanlama, siber tehdit modellemenin önemli bir parçasıdır. Organizasyonların potansiyel tehdit ve kırılganlıkları ölçerek güvenlik çabalarını önceliklendirmesine yardımcı olur. Risk puanlarını hesaplamak nasıl daha iyi karar verme ve kaynak tahsisi sağlar.
Risk Bileşenlerinin Anlanması
Risk puanları genellikle üç ana bileşene dayanmaktadır: olasılık, etki ve kırılganlık. Her bir bileşen tehdit manzarasının farklı bir yönünü değerlendirir.
Likelihood
Bir tehditin kırılganlığı üzerindeki olasılığını ölçer. Genellikle 1 (rare)'den 5 (frek) bir ölçek üzerinde değerlendirilir. Risk aktörü etkileyen faktörler, saldırı vektörleri ve mevcut güvenlik kontrolleri.
Etkileyici
Etkisi başarılı bir saldırının neden olduğu potansiyel zararı değerlendirmektedir. Veri kaybı, operasyonel kesinti ve itibari zararları göz önünde bulundurun. Etkisi ayrıca 1 (minimal) ile 5 (catastrophic) arasında bir ölçek üzerinde de gösterilmektedir.
Vulnerability Evaluation
Vulnerability mevcut güvenlik önlemlerinin gücünü değerlendiriyor. Daha yüksek bir kırılganlık puanı daha zayıf savunmaları gösteriyor. Bu puan genel risk belirleme olasılığını ve etkisini bir araya getiriyor.
Final Risk Puanını Hesaplamak
Risk puanı genellikle basit bir formül kullanılarak hesaplanır:
[0]Risk Puanı = Likelihood x Influence x Vulnerability).
Puanlar daha sonra tanımlanmış eşiğine dayanan düşük, orta veya yüksek riske ayrılmıştır. Bu, organizasyonlar en kritik tehditlere odaklanır.