Beispiel zur Berechnung der Konfidenzpunktzahl

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Beispiel für die Berechnung der Konfidenz für eine Zero-Day-Schwachstelle basierend auf ihren CVE-Informationen (Common Vulnerabilities and Exposures).

    Im Folgenden finden Sie ein Beispiel für die Berechnung der Konfidenzpunktzahl anhand der CPE-Informationen (Common Platform Enumeration) von CVE-2019-5786 .
    Hinweis:
    Um die CPEs anzuzeigen, können Sie die Spalte Schwachstelle nach Schwachstelle gruppieren. Details zum Anzeigen der Details zu angreifbarer Software finden Sie unter Zeigen Sie Details zu angreifbarer Software an.
    Im Folgenden finden Sie ein Beispiel für den Risikobewertungsdatensatz: Risikobewertungsdatensatz.

    Im Folgenden finden Sie ein Beispiel für ein Discovery-Modell: Discovery-Modell.

    So berechnen Sie die Konfidenzpunktzahl

    Der Konfidenzpunktzahlbereich liegt zwischen 0 und 1. Basierend auf den CPE-Informationen wird die Konfidenzpunktzahl mit der folgenden Formel berechnet:
    ((BASE SCORE) + (publisher score) +(product score) + (version score) + (edition score) + (display name score)) / 100
    =
    ((25) + (10) + (10)) / 100
    =
    45 / 100
    =
    .45
    Hinweis:
    Informationen zu den Werten, die zur Berechnung der Konfidenzpunktzahl verwendet werden, finden Sie unter Referenztabellen der Konfidenzpunktzahl für die Risikobewertung.

    Berechnung der Konfidenzpunktzahl, wenn das Softwaremodell mit dem normalisierten Discovery-Modell abgeglichen wird

    Wenn Sie das normalisierte Discovery-Modell verwenden, bieten die zusätzlichen Informationen, die für das Software-Discovery-Modell verfügbar sind, eine verbesserte Konfidenzpunktzahl. Im Folgenden finden Sie die Beispielberechnung:

    Im Folgenden finden Sie ein Beispiel für einen normalisierten Risikobewertungsdatensatz. Normalisierter Risikobewertungsdatensatz.

    Im Folgenden finden Sie ein Beispiel für ein normalisiertes Discovery-Modell.

    Normalisiertes Discovery-Modell.
    ((BASE SCORE) + (publisher score) + (product score) + (version score) + (edition score) + (display name score)) / 100
    =
    ((25) + (20) + (15) + (15) + (0) + (10)) / 100
    =
    85 / 100
    =
    .85
    Hinweis:
    Informationen zu den Werten, die zur Berechnung der Konfidenzpunktzahl verwendet werden, finden Sie unter Referenztabellen der Konfidenzpunktzahl für die Risikobewertung.