Konfigurieren Sie Risikorechner
Bestimmen Sie, welche OT-Risikofaktoren bei der Berechnung des Risikos eines angreifbaren Elements auf einem OT-Gerät verwendet werden sollen.
Vorbereitungen
In Operational Technology, Zusätzliche Faktoren können die Relevanz des OT-Geräts, die Purdue-Ebene und die Relevanz des Produktionsprozesses sein, den das OT-Gerät automatisiert.
Erforderliche Rolle: sn_vul.manage_Risk_Score_Configuration oder sn_vul.Vulnerability_admin
Warum und wann dieser Vorgang ausgeführt wird
- Sie können direkt auf zugreifen und verwenden Operational Technology Vulnerability Response Risikorechner, ohne die Demodaten während der Installation des Plugins zu laden. In vorherigen Releases wurde die Risikoberechnung als Teil der Demodaten enthalten.
- Da jeweils nur ein Schwachstellenrechner aktiv sein kann, wird die bereitgestellte Standardrisikoregel (nicht-OT) als Beispiel für die Berechnung des Risikos für alle angreifbaren nicht-OT-Elemente verwendet.
Weitere Informationen finden Sie unter Definieren Sie Felder und Gewichtungen für die Risikoregel .
- Relevanz der Anlagenmodell-Entität: Verwenden Sie die Regel „Business-Relevanz des Service“.
- OT-Geräte-Relevanz: Verwenden Sie die Regel „Konfigurationselement – OT-Gerätedetails“ für Geräte-Relevanz.
- Purdue-Ebene: Verwenden Sie das Feld „Purdue-Ebene“ für OT-Gerätedetails des Konfigurationselements.
Prozedur
Nächste Maßnahme
Um die Risikopunktzahl für alle anderen angreifbaren Elemente festzulegen, kopieren Sie die vorhandenen Risikoregeln in den Standardrisikorechner mit OT, und legen Sie die Reihenfolge fest, die nach der OT-Standardrisikoregel ausgeführt werden soll.