점수, 감지된 문제 및 적용 범위
보안 점수, 증명 품질, 안정적인 규칙 ID 및 감사 제한 사항을 함께 해석합니다.
보안 점수 및 등급
VICE는 100에서 시작하여 실행 가능한 감지된 문제에서 버전별 페널티를 뺍니다. 중요 비용은 15점, 높음 8, 중간 3, 낮음 1, 정보 제공 0입니다. 동일한 규칙은 최대 3개의 페널티를 부여할 수 있으므로 한 번의 시끄러운 확인이 결과를 좌우하지 않습니다.
- 답변: 90~100입니다.
- B: 75~89.
- C: 60~74.
- D: 40~59.
- 전자: 20~39.
- F: 0~19.
심각도는 영향을 설명합니다.
- 중요: 강력한 증거에 의해 뒷받침되는 즉각적이고 매우 피해가 큰 위험입니다.
- 높음: 신속하게 해결해야 하는 심각한 위험입니다.
- 중간: 중간 정도의 영향이나 도달 범위를 지닌 의미 있는 약점입니다.
- 낮음: 제한된 위험 또는 좁은 강화 기회.
- 정보: 보안 점수 불이익이 없는 상황 또는 적용 범위 신호입니다.
분류 및 신뢰도는 증명을 설명합니다.
분류는 결론에 도달한 방법을 설명합니다. 신뢰도는 증거가 이를 얼마나 확실하게 뒷받침하는지를 설명합니다. 어느 쪽도 심각도를 대체하지 않습니다.
- 확인됨은 VICE가 관련 행동이나 노출을 직접 관찰했음을 의미합니다.
- 개연성(Probable)은 결론을 뒷받침하는 강력한 증거가 있지만 하나의 연관성이 여전히 추론된다는 의미입니다.
- 경험적 방법은 패턴이 위험을 암시하고 수동 확인이 필요함을 의미합니다.
- 강화는 입증된 공격이 아닌 방어 가능한 개선을 의미합니다.
- 높음, 중간, 낮음 신뢰도는 결론의 신뢰성 순위를 매깁니다.
감지된 문제 분석 읽기
- 제목과 모듈은 영향을 받는 보안 영역을 식별합니다.
- 세부 정보와 증거는 VICE가 관찰한 내용을 민감한 값이 가려진 상태로 설명합니다.
- 권고사항은 구체적인 교정 방향을 제시합니다.
- 위치는 사용 가능한 경우 로컬에서 감지된 문제를 소스 경로에 연결합니다.
- 상태는 문제가 아직 해결되지 않았거나 Platform에서 해결되었는지 기록합니다.
규칙, 지문 및 적용 범위
규칙 ID는 탐지 논리를 식별하고 그룹화 또는 정책을 지원합니다. 지문은 대상 또는 소스 위치에서 해당 규칙이 안정적으로 발생하는지 식별하고 baselines 및 차이점을 확인합니다.
- 완료란 선택한 검사가 자재 제한 없이 완료되었음을 의미합니다.
- 부분적이란 유용한 증거가 존재하지만 하나 이상의 계획된 점검이 제한되었음을 의미합니다.
- 불완전함은 결과가 선택한 프로필을 안정적으로 나타낼 수 없음을 의미합니다.
보안 점수만 판단하지 마세요
보안 점수를 비교하거나 적용하기 전에 선택한 모듈, 제외된 감지 문제, 적용 범위 제한 및 버전 메타데이터를 확인하세요.
VICE로 계속하기
VICE가 증거를 감지된 문제와 점수로 바꾸는 방법을 알아보세요.