Ризик забивається є важливою частиною моделювання загрози кібербезпеки. Вона допомагає організаціям, які передують зусиллям безпеки, шляхом кількісного визначення потенційних загроз та вразливостей. Розуміння того, як розрахувати ризики, дозволяє краще прийняття рішень та розподілу ресурсів.

Розуміння компонентів ризику

Ризикові бали, як правило, на основі трьох основних компонентів: ймовірність, вплив і вразливість. Кожен компонент оцінює різні аспекти загрозного ландшафту.

Розрахунок елімінації

Якість заявляє ймовірність виникнення загрози, що експлуатує вразливість. Часто вона оцінюється на масштабі від 1 (ра) до 5 (фракватного). Фактори, що впливають на ймовірність, включають в себе загрозу акторську можливість, атаку векторів і існуючі контрольні системи безпеки.

Оцінка впливу

Вплив оцінює потенційні пошкодження, спричинені успішною атакою. Розглянуто втрати даних, оперативне порушення та репутаційну шкоду. Вплив також оцінюється на масштаб від 1 (мінімальна) до 5 (катастрофічна).

Оцінка працездатності

Вульнервованість оцінює міцність існуючих заходів безпеки. Вищий показник вразливості вказує на більш слабкі оборони. Цей рахунок поєднується з ймовірність і впливає на визначення загального ризику.

Розрахунок кінцевого ризику

Часто обчислюється ризик за допомогою простої формули:

Risk Оцінка = Послідовність x Вплив x Вульнерентабельність

Після цього оцінки показників у низькому, середньому або високому ризику на основі визначених порогів. Це допомагає організаціям зосередитися на найбільш критичних загрозах.