Table of Contents
评估脆弱性利用的严重程度对于确定网络安全工作的优先次序至关重要,定量方法提供了一种基于可计量数据评估风险的结构化方法,该指南概述了系统计算脆弱性利用指标所涉及的步骤。
了解脆弱性的剥削
脆弱性利用是攻击者利用系统安全弱点的一种方法,定量评估涉及对各种因素设定数值,以确定潜在影响和开采的可能性。
步骤1:数据收集
第一步是收集相关数据,包括脆弱性数据库中的严重程度、可利用性以及对资产的潜在影响。
步骤2:指定数值
其次,根据预先定义的尺度为每个系数指定数值。例如,严重程度可以从1(低)到10(高),利用可用性可以是二进制(无可用值为0,可用值为1)。
步骤3:计算风险分数
风险分数是通过使用公式将数值合并计算出来的。
- 风险分数=严重性x 剥削性可获性x 影响
步骤4:结果的解释
更高的分数表明需要立即关注的更为关键的脆弱性。 门槛可以设定为低、中或高风险水平。