완화 범위 정의
조직에서 특정 기술로 인해 발생하는 공격을 얼마나 잘 방지할 수 있는지에 대한 가시성을 확보할 수 있도록 기술과 연결된 각 완화에 대한 완화 범위를 정의합니다.
시작하기 전에
- 필요한 역할: sn_ti.admin, sn_si.admin: 생성, 쓰기, 삭제 권한
- 필요한 역할: sn_ti.read: read access
이 태스크 정보
완화 범위 정의는 전체 완화 및 기술 범위 매핑에 사용됩니다. 기본 시스템 완화 적용 범위를 사용할 수 있습니다. 기본 시스템 완화 범위는 보장 유형 없음, 나쁨, 보통, 좋음, 매우 좋음 및 우수로 구성됩니다. 기본 시스템 완화 범위는 미리 정의된 색상 및 범위 백분율과도 연결됩니다. 보장 유형(보장 유형 추가 또는 제거), 하한 및 상한 한도에 대한 보장 백분율 및 색상을 사용자 지정하거나 사용자 지정 완화 보장을 생성할 수 있습니다.
범위 유형, 색상 또는 백분율에 대한 사용자 지정은 완화 범위 매핑과 히트맵에도 사용됩니다.