Berechnung der Konfidenzpunktzahl für die Bewertung der Hardware-Schwachstelle
Die Konfidenzpunktzahl wird für teilweise übereinstimmende Bewertungen, angreifbare Elemente (Vits) und ignorierte Bewertungen angezeigt.
Über Die Berechnung Der Konfidenzpunktzahl
HVA Verwendet einen Bewertungsmechanismus namens Konfidenzpunktzahl, um die Genauigkeit der CVE-Daten anzugeben, die dem CPE-zugeordneten normalisierten Inhalt eines OT-Geräts entsprechen. Die Konfidenzpunktzahl ist eine aggregierte Berechnung der übereinstimmenden Punktzahlen, die vom Übereinstimmungsalgorithmus in erstellt wurden HVA.
- Vollständig abgeglichene Bewertungen: Die Konfidenzpunktzahl für vollständige Bewertungen ist 1, da alle Parameter in den CVE-Informationen mit den für das OT-Gerät verfügbaren Werten des Geräte-Discovery-Modells übereinstimmen.
- Teilweise übereinstimmende Bewertungen: Die Konfidenzpunktzahl ist für Teilbewertungen kleiner als 1, da alle Parameter in den CPE-Informationen nicht mit den für das OT-Gerät verfügbaren Werten des Geräte-Discovery-Modells übereinstimmen.
Im Folgenden finden Sie ein Beispiel für die Berechnung der Konfidenzpunktzahl anhand der CPE-Informationen (Common Platform Enumeration), die für ein OT-Gerät verfügbar sind.
Im Folgenden finden Sie ein Beispiel für einen Schwachstellenbewertungsdatensatz: CVE-2019-13946 :
Im Folgenden finden Sie ein Beispiel für Informationen, die in der CPE-Firmware verfügbar sind, die dem OT-Gerät zugeordnet ist: OT_device_Demo_internal_963 :
Im Folgenden finden Sie ein Beispiel für die Informationen, die im Discovery-Modell für das OT-Gerät verfügbar sind. OT_device_Demo_internal_963 :
So berechnen Sie die Konfidenzpunktzahl
- Es gibt nur eine teilweise Übereinstimmung für Modell Informationen. Aufgrund einer teilweisen Übereinstimmung wird der Modellpunktzahl ein Wert von 20 zugewiesen.
- Die Version Die Informationen stimmen nicht überein, daher wird der Versionspunktzahl ein Wert von 0 zugewiesen.
((BASE SCORE) + (publisher score) + (model score) + (version score)) / 100= ((25) + (25) + (20) + (0)) / 100=70 / 100=.70