Configurar calculadoras de risco
Determine quais fatores de risco de OT usar ao calcular o risco de um item vulnerável em um dispositivo de OT.
Antes de Iniciar
Em Tecnologia operacional Fatores adicionais podem incluir a criticidade do dispositivo de OT, o nível de Purdue e a criticidade do processo de produção que o dispositivo de OT automatiza.
Função necessária: sn_vul.manage_risk_score_configuration ou sn_vul.vulnerability_admin
Por Que e Quando Desempenhar Esta Tarefa
Para esta etapa, consulte a calculadora de risco padrão com a calculadora de vulnerabilidade de OT fornecida com o. Resposta a vulnerabilidades para tecnologia operacional aplicação. A Calculadora de risco padrão com OT é usada quando o risco deve ser calculado de forma diferente para itens vulneráveis a OT e não OT.
Nota:
- Você pode acessar e usar diretamente o. Resposta a vulnerabilidades para tecnologia operacional Calculadora de risco sem carregar os dados de demonstração ao instalar o plug-in. Em versões anteriores, o cálculo de risco foi incluído como parte dos dados de demonstração.
- Como somente uma calculadora de vulnerabilidade pode estar ativa por vez, a regra de risco padrão fornecida (não OT) é usada como um exemplo para calcular o risco de todos os itens vulneráveis não OT.
Para obter mais informações, consulte Defina campos e pesos para a regra de risco .
Para definir a pontuação de risco para itens vulneráveis de OT, ajuste os pesos dos registros de regra de risco da regra de risco padrão de OT nos dados de demonstração. Mais campos disponíveis para OT nos dados de demonstração incluem:
- Criticidade da entidade do modelo de equipamento - Use a regra de criticidade de negócio de serviço.
- Criticalidade do dispositivo de OT - Use a regra de Criticalidade do dispositivo de detalhes do dispositivo de OT do item de configuração.
- Nível de Purdue - Use o campo Nível de Purdue de detalhes do dispositivo de OT do item de configuração.
Procedimento
O que Fazer Depois
Para definir a pontuação de risco para todos os outros itens vulneráveis, copie as regras de risco existentes para a Calculadora de risco padrão com OT e defina a ordem de execução após a Regra de risco padrão de OT.