Table of Contents
Xem xét mức độ nghiêm trọng của việc khai thác dễ bị tổn thương là thiết yếu để ưu tiên các nỗ lực bảo mật mạng. Phương pháp định lượng cung cấp một phương pháp có cấu trúc để đánh giá rủi ro dựa trên dữ liệu đo lường. Hướng dẫn này vạch ra các bước liên quan đến việc tính toán dễ bị tổn thương sử dụng một cách có hệ thống.
Hiểu được những khám phá về tính đáng quý
Lợi dụng tính dễ bị tổn thương là phương pháp mà những kẻ tấn công dùng để lợi dụng những yếu kém an ninh trong hệ thống.
Bộ sưu tập dữ liệu bước 1:
Bước đầu tiên là thu thập dữ liệu có liên quan, kể cả điểm quan trọng từ cơ sở dữ liệu dễ bị tổn thương, sự khai thác và khả năng có thể ảnh hưởng đến tài sản.
Bước 2: Gán giá trị thập phân
Kế tiếp, chỉ định giá trị số cho mỗi yếu tố dựa trên tỷ lệ đã xác định trước. Chẳng hạn, độ quan trọng có thể được xếp hạng từ 1 (low) đến 10 (cao), và khả năng khai thác có thể là nhị phân (0 để không có, 1 cho sẵn sàng).
Bước 3: Tính toán mức rủi ro
Điểm rủi ro được tính bằng cách kết hợp các giá trị số học bằng một công thức.
- Tỷ lệ rủi ro = Độ bền x 'plolit x va đập'
Bước 4: Giải thích kết quả
Điểm số cao hơn cho thấy cần phải chú ý ngay lập tức đến điểm yếu quan trọng hơn, có thể phân loại các điểm yếu của cơ thể xuống mức thấp, trung bình hoặc mức nguy hiểm cao.