İçeriğe atla

Puanlar, tespit edilen sorunlar ve kapsam

Güvenlik puanını, kanıt kalitesini, kararlı kural kimliğini ve denetim sınırlamalarını birlikte yorumlayın.


güvenlik puanı ve notu

VICE 100'den başlar ve sürüm cezalarını, eyleme dönüştürülebilir tespit edilen sorunlardan çıkarır. Kritik 15 puan, yüksek 8, orta 3, düşük 1 ve bilgi amaçlı 0 puana mal olur. Aynı kural en fazla üç cezaya katkıda bulunabilir, böylece gürültülü bir kontrol sonuca hakim olmaz.

  • C: 90'dan 100'e.
  • B: 75 ila 89.
  • C: 60 ila 74.
  • D: 40 ila 59.
  • E: 20 ila 39.
  • F: 0 ila 19.

Şiddet etkiyi tanımlar

  • Kritik: Güçlü kanıtlarla desteklenen acil, son derece zarar verici risk.
  • Yüksek: Hızlı bir şekilde düzeltilmesi gereken ciddi risk.
  • Orta: orta derecede etki veya erişime sahip anlamlı zayıflık.
  • Düşük: Sınırlı risk veya dar bir sertleşme fırsatı.
  • Bilgi: Güvenlik puanı cezası olmayan bağlam veya kapsam sinyali.

Sınıflandırma ve güven, kanıtı tanımlar

Sınıflandırma, sonuca nasıl ulaşıldığını açıklar. Güven, kanıtların onu ne kadar güvenilir bir şekilde desteklediğini açıklar. İkisi de ciddiyetin yerini almaz.

  • Onaylandı, VICE'ın ilgili davranışı veya maruziyeti doğrudan gözlemlediği anlamına gelir.
  • Olası, güçlü kanıtların sonucu desteklediği ancak bir bağlantının çıkarıldığı sonuç olarak kaldığı anlamına gelir.
  • Sezgisel, bir modelin riski işaret ettiği ve manuel onay gerektirdiği anlamına gelir.
  • Sertleştirme, kanıtlanmış bir istismardan ziyade savunulabilir bir iyileştirme anlamına gelir.
  • Yüksek, orta ve düşük güven, sonucun güvenilirliğini sıralar.

Tespit edilen problemin anatomisini okuyun

  • Başlık ve modül, etkilenen güvenlik alanını tanımlar.
  • Detaylar ve kanıtlar, hassas değerlerin maskelenmesiyle VICE'ın gözlemlediklerini açıklıyor.
  • Tavsiye somut bir iyileştirme talimatı verir.
  • Konum, yerel olarak tespit edilen sorunları mümkün olduğunda bir kaynak yoluna bağlar.
  • Durum, sorunun açık kalıp kalmadığını veya Platformda çözülüp çözülmediğini kaydeder.

Kurallar, parmak izleri ve kapsam

Kural kimliği, algılama mantığını tanımlar ve gruplamayı veya politikayı destekler. Parmak izi, bu kuralın bir hedef veya kaynak konumda sabit bir oluşumunu tanımlar ve baselines ve farklara güç verir.

  • Tamamlandı, seçilen kontrollerin malzeme sınırlaması olmadan tamamlandığı anlamına gelir.
  • Kısmi, yararlı kanıtların mevcut olduğu ancak bir veya daha fazla planlı kontrolün sınırlı olduğu anlamına gelir.
  • Eksik, sonucun seçilen profili güvenilir bir şekilde temsil edemeyeceği anlamına gelir.
Yalnızca güvenlik puanına bakmayın
Bir güvenlik puanını karşılaştırmadan veya uygulamadan önce seçilen modülleri, hariç tutulan algılanan sorunları, kapsam sınırlamalarını ve sürüm meta verilerini kontrol edin.

VICE ile devam et

VICE'ın kanıtları tespit edilen sorunlara ve puanlara nasıl dönüştürdüğünü görün.

Metodolojiyi okuyun