Resposta a vulnerabilidades Calculadoras de acúmulo
Após a avaliação inicial das calculadoras de risco no Assistente de configuração, use as calculadoras de acúmulo de vulnerabilidades para configurar como a pontuação de risco cumulativa é calculada para tarefas de correção e vulnerabilidades importadas.
- Remediation Task Rollup: Acumula as pontuações de risco de todos os itens vulneráveis em tarefas de correção para fornecer uma pontuação de risco geral para todo o grupo de itens vulneráveis.
- Patch Update Rollup: Acumula as pontuações de risco de todos os itens vulneráveis com a mesma atualização de patch para fornecer uma pontuação de risco geral para a atualização de patch.
- Organization Risk Score Rollup: Acumula as pontuações de risco de todos os itens vulneráveis do host, itens vulneráveis à aplicação, itens vulneráveis ao contêiner e problemas de configuração em uma organização, para fornecer uma pontuação de risco geral para toda a organização no painel unificado.Nota:A partir da v22.0 de Resposta a vulnerabilidades, você pode configurar pesos de acúmulo para pontuação organizacional. Calculadoras de roll-up individuais foram removidas.
- Vulnerable Item Rollup: Acumula as pontuações de risco de todos os itens vulneráveis do host em uma organização para contribuir com a pontuação de risco geral de toda a organização para o painel unificado.
- Vulnerability Entry Rollup: Acumula as pontuações de risco de todos os itens vulneráveis com a mesma entrada de vulnerabilidade para fornecer uma pontuação de risco geral para a entrada de vulnerabilidade.
- Remediation Effort Rollup: Acumula as pontuações de risco de todos os registros em um esforço de correção para fornecer uma pontuação de risco geral para o esforço de correção.
Navegar até .
Configure a calculadora de acúmulo para especificar quanto peso atribuir a cada um desses valores calculados na definição da pontuação de risco cumulativa. Quanto maior o peso, mais esse valor será usado para determinar a pontuação de risco acumulada nas tarefas de vulnerabilidade ou correção.
- A pontuação de risco, o destino de correção, o status de correção ou as mudanças de vulnerabilidade nos itens vulneráveis.
- O estado do item vulnerável muda para Aberto, Adiado, Encerrado ou muda de Encerrado ou Adiado.
- Itens vulneráveis são excluídos.
- Itens vulneráveis são adicionados ou removidos da tarefa de correção.
- VIT1001 com pontuação de risco de 30
- VIT1002 com pontuação de risco de 40
- VIT1003 com pontuação de risco de 50
- Pontuação máxima de risco: 80
- Pontuação média de risco: 5
- Contagem de itens vulneráveis: 15
No exemplo da calculadora de acúmulo de vulnerabilidades, a fórmula para determinar a tarefa de correção Pontuação de risco :
( Pontuação de risco máxima * 100) * 80 ( Pontuação média de risco * 100) * 5 ou mais (fator * 15)
| Contagem de IV | Fator |
|---|---|
| Menos de 10 | 0,2 |
| 10-100 | 0,4 |
| 101-1000 | 0,6 |
| 1001-10000 | 0,8 |
| > 10000 | 1 |
- A pontuação média de risco é 40
- A pontuação máxima de risco é 50
- 50 (pontuação de risco máxima)
- O fator é 0,2
. Pontuação de risco 45 [(50/100) * 80 (40/100) * 5 * 0,2 * 15: 40 e 2: 3: 45]