Defina campos e pesos para a regra de risco para Calculadoras de risco de resposta a vulnerabilidades
Versão de lançamento: Yokohama
Atualizado 30 de jan. de 2025
8 min. de leitura
Personalize os parâmetros e os pesos da regra de risco para que você possa gerar pontuações de risco que usem os dados de vulnerabilidade e ativos exclusivos da sua organização. Ao selecionar os campos incluídos na regra de risco, você pode definir uma estrutura de pontuação de risco eficaz.
Antes de Iniciar
Além disso, você pode usar atributos no configuration_item [cmdb_ci] no banco de dados de gestão de configurações (cmdb) para ajudar a criar lógica para suas calculadoras de risco de resposta a vulnerabilidades. Se, por exemplo, você determinar que os ICs voltados para o exterior em sua organização são mais vulneráveis e podem exigir correção imediata, você pode atribuir atributos como Internet FacingPara esses ICs. Este atributo, e outros, estão listados nas notas da versão do Modelo de dados de serviço comum da versão da família Orlando. Para obter informações atuais e orientações sobre o. CMDB, consulte os seguintes tópicos:
Navegar até Tudo > Resposta a vulnerabilidades > Administração > Calculadoras de vulnerabilidade.
Na página Calculadoras de vulnerabilidade, selecione Calculadora de risco padrão .
Navegar até Calculadora de vulnerabilidades > Guia Regras da calculadora de vulnerabilidades > Regra de Risco Padrão.
Opcional: Na seção Critérios da calculadora de risco da página Regra de risco de vulnerabilidade, defina o peso de cada critério de acordo com sua importância no cálculo da pontuação de risco geral.
Para desativar a regra, você deve limpar Ativo caixa de seleção.
Para adicionar campos de regra de risco aos critérios da calculadora de risco, selecione Adicionar critérios .
No formulário, preencha os campos.
Tabela 1. Formulário de campo de regra de risco
Campo
Descrição
Escolher tabela de referência
Tabela que você usa para definir a ponderação da pontuação de risco. Você pode selecionar uma destas opções:
Item vulnerável : Adicione campos que são diretamente identificáveis com pontos do item vulnerável (VI).
Item vulnerável - Item de configuração : Adicione campos com pontos que fazem parte das extensões da tabela base, como a tabela Hardware. Esses campos não fazem parte da tabela base (cmdb_ci).
Item vulnerável - Vulnerabilidade : Adicione campos com pontos que fazem parte das tabelas que estendem a tabela base, por exemplo, entrada de terceiros. Esses campos não fazem parte da tabela base de entrada de vulnerabilidade.
Tabela de referência de item vulnerável : Adicione campos que fazem parte das tabelas relacionadas (m2m) ou tabelas que têm uma referência ao item vulnerável. Esses campos não são diretamente identificáveis por pontos do VI
Tabela de referência do item de configuração : Adicione campos que fazem parte das tabelas relacionadas (m2m) de cmdb_ci ou tabelas que têm uma referência a cmdb_ci. Esses campos não são diretamente identificáveis por pontos do VI
Tabela de referência de vulnerabilidade : Adicione campos que fazem parte das tabelas relacionadas (m2m) de sn_vul_entry ou tabelas que têm uma referência a sn_vul_entry. Esses campos não são diretamente identificáveis por pontos do VI
Condições personalizadas : Use esta opção para atribuir pesos à regra avaliando a condição. Por exemplo, o filtro voltado para a Internet determina se um item de configuração (IC) é externo ou interno.
Tabela
Campo que aparece somente quando uma das seguintes opções é selecionada na tabela Escolher referência:
Item vulnerável -> Item de configuração
Item vulnerável -> Vulnerabilidade
Tabela de referência do item vulnerável
Tabela de referência do item de configuração
Tabela de referência de vulnerabilidade
Campo
Campo a ser usado para cálculo de pontuação de risco para esta regra.
Agregação
Campo que aparece somente quando uma tabela de referência é selecionada em Escolher tabela de referência. Selecione o valor mínimo ou máximo a ser considerado para cálculos quando Campo for selecionado nas tabelas relacionadas (m2m).
Ponderação
Ponderação deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
Defina ponderação de valor
Componente para atribuir pesos a cada valor de campo. Para campos numéricos, os valores de campo podem ser definidos como um intervalo (por exemplo, 1 a 5). Os pesos devem ser inteiros entre 0 e 100.
Nota:
Este campo não será exibido se a opção Condições personalizadas estiver selecionada na tabela Escolher referência.
Tabela de condição
Campo que aparece somente quando Condições personalizadas é selecionado na tabela Escolher referência. Selecione uma condição na lista.
Nome do campo
Campo que aparece somente quando Condições personalizadas é selecionado na tabela Escolher referência. Insira um nome para os critérios de risco.
Condição
Campo que aparece somente quando Condições personalizadas é selecionado na tabela Escolher referência. Visualize os itens nesta tabela que correspondem às condições definidas.
Selecione Enviar.
Na página Regra, ative e reaplique a regra para reavaliar a pontuação de risco nos itens vulneráveis ativos.
Nota:
A partir da versão 23,0 de Resposta a vulnerabilidades, no caso de:
Calculadora de risco padrão Regra: Sempre que a pontuação de risco em um item vulnerável (VIT) mudar, os seguintes detalhes serão documentados na seção Anotações da VIT:
Nome do grupo da calculadora
Nome da calculadora
Valores de campo que têm uma ponderação maior que 1 e sua contribuição de pontuação de risco.
Pontuação de risco final
Gravidade da vulnerabilidade Regra de risco: Sempre que a pontuação de risco é atualizada em uma VIT, o. Anotações a seção foi atualizada com os seguintes detalhes:
Nome do grupo da calculadora
Nome da calculadora: Dependendo se a regra da calculadora é baseada em um modelo ou script, o nome é anexado com os detalhes entre colchetes. Para modificar ou exibir a base da regra da calculadora, selecione qualquer regra e selecione Exibição avançada caixa de seleção. Em Tipo de valor selecione a opção desejada. Se Modelo for selecionado, a pontuação de risco será atualizada de acordo com a condição especificada na regra. Se Script estiver selecionado, você pode adicionar ou atualizar o script existente.
Exemplo
Exemplo 1: Adicione uma gravidade de origem como critério para uma regra de risco.
Caso de uso: Fornecedores terceirizados, como Qualys e Tenable, fornecem suas próprias pontuações. Essas pontuações são preenchidas em Gravidade da origem campo na tabela sn_vul_entry. Use este campo para cálculos de pontuação de risco. Para usar esta pontuação para calcular a pontuação de risco, faça o seguinte:
Navegue até a página de regra de risco.
Para desativar a regra, desmarque Ativo caixa de seleção.
Para adicionar campos de regra de risco aos critérios da calculadora de risco, selecione Adicionar critérios .
Na lista Escolher tabela de referência, selecione Item vulnerável .
Na lista Campo, selecione Gravidade.Origem .
Em Peso insira a importância relativa deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
Na seção Definir ponderação de valor, adicione valores de campo e atribua uma ponderação a eles.Figura 1. Tabela de Item Vulnerável
Selecione Enviar.
Exemplo 2: Adicione uma criticidade de negócio como critério para uma regra de risco.
Caso de uso: Vamos supor que sua organização tenha muitos serviços de negócios. O item de configuração (IC) LINUX-sf-6381 está sendo usado pelos seguintes serviços:
Tabela 2. Criticidade dos serviços de negócio
Serviço de negócio
Criticidade
Gestão de nuvem
1 - Mais crítico
E-commerce
2 - Um pouco crítico
Serviços ao cliente
3 - Menos crítico
Viagem e despesa
4 - Não crítico
O mapeamento entre o IC e os serviços é armazenado na tabela Serviços relacionados [sn_vul_m2m_ci_services]. Quando uma vulnerabilidade é encontrada no ativo LINUX-SF-6381, um item vulnerável (VI) é criado. Você pode usar o valor da criticidade de negócio dos serviços afetados para calcular a pontuação de risco para este VI. Para usar o valor de criticidade desses serviços para calcular a pontuação de risco, faça o seguinte:
Navegue até a página de regra de risco.
Para desativar a regra, desmarque Ativo caixa de seleção.
Para adicionar campos de regra de risco aos critérios da calculadora de risco, selecione Adicionar critérios .
Na lista Escolher tabela de referência, selecione Tabela de referência do item de configuração .
Na lista Tabela, selecione Serviços relacionados [sn_vul_m2m_ci_services] .
Na lista Campo, selecione Criticalidade do negócio .
Em Agregação campo, selecione Mínimo para recuperar o serviço mais crítico para este caso de uso ( 1- Mais crítico Valor) ou máximo para recuperar o serviço menos crítico para este caso de uso ( 4 – Não crítico valor) para este caso de uso.
Em Peso insira a importância relativa deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
Na seção Definir ponderações de valor, adicione valores de campo e atribua uma ponderação a eles.Figura 2. Tabela de referência do item de configuração
Selecione Enviar.
Exemplo 3: Adicione um critério condicional à calculadora de risco.
Vamos supor que uma organização tenha vários itens de configuração (ICs), dos quais apenas alguns podem ser acessados por um usuário externo. Os usuários podem adicionar ponderações de pontuação de risco para esses ICs voltados para fora.
Nota:
Você pode identificar esses ICs pelo nome deles. Os nomes começam com "externo".
Para adicionar um critério condicional à regra de risco, faça o seguinte:
Navegue até a página de regra de risco.
Para desativar a regra, desmarque Ativo caixa de seleção.
Para adicionar campos de regra de risco aos critérios da calculadora de risco, selecione Adicionar critérios .
Na lista Escolher tabela de referência, selecione Condições personalizadas .
Na lista da tabela de condições, selecione Item de configuração .
Em Nome do campo insira o nome Exposição de IC .
Em Peso insira a importância relativa deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
Em Condição campo, selecione Nome > começa com e insira o valor externo .Figura 3. Condições personalizadas para a nova regra de risco
Selecione Enviar.
Nota:
A adição de critérios condicionais à sua regra de risco pode degradar o desempenho.