Beispiel für die Berechnung der Konfidenzpunktzahl
Beispiel für die Berechnung der Konfidenz für eine Zero-Day-Schwachstelle basierend auf den zugehörigen CVE-Informationen (Common Vulnerabilities and Exposures).
Im Folgenden finden Sie ein Beispiel für die Berechnung der Vertrauensbewertung aus den Informationen der Common Platform Enumeration (CPE) von CVE-2019-5786.
Hinweis:
Es folgt ein Beispiel für einen Risikobewertungsdatensatz: Um die CPEs anzuzeigen, können Sie die Spalte „Schwachstelle“ nach Schwachstelle gruppieren. Weitere Informationen zum Anzeigen der Details zu angreifbarer Software finden Sie unter Zeigen Sie Details zu angreifbarer Software an.
Im Folgenden finden Sie ein Beispiel für ein Discovery-Modell:
Berechnung der Vertrauensbewertung
Der Konfidenzpunktzahlbereich ist 0–1. Basierend auf den CPE-Informationen wird die Vertrauensbewertung mit der folgenden Formel berechnet:((BASE SCORE) + (publisher score) +(product score) + (version score) + (edition score) + (display name score)) / 100= ((25) + (10) + (10)) / 100=45 / 100=.45Hinweis:
Informationen zu den zur Berechnung der Konfidenzpunktzahl verwendeten Werten finden Sie unter Referenztabellen der Konfidenzpunktzahl für die Bewertung des Gefahrenpotenzials.
Die Vertrauensbewertung wird berechnet, wenn das Softwaremodell mit dem normalisierten Discovery-Modell abgeglichen wird
Wenn Sie das normalisierte Discovery-Modell verwenden, bieten die zusätzlichen für das Software-Discovery-Modell verfügbaren Informationen eine verbesserte Vertrauensbewertung. Es folgt die Beispielberechnung:
Im Folgenden finden Sie ein Beispiel für einen normalisierten Risikobewertungsdatensatz.Im Folgenden finden Sie ein Beispiel für ein normalisiertes Discovery-Modell.
((BASE SCORE) + (publisher score) + (product score) + (version score) + (edition score) + (display name score)) / 100= ((25) + (20) + (15) + (15) + (0) + (10)) / 100=85 / 100=.85Hinweis:
Informationen zu den zur Berechnung der Konfidenzpunktzahl verwendeten Werten finden Sie unter Referenztabellen der Konfidenzpunktzahl für die Bewertung des Gefahrenpotenzials.