자동으로 위험 애플리케이션 취약성 대응 계산
애플리케이션 취약성 계산기는 애플리케이션 취약한 항목(AVI)의 필드에 대한 초기 위험 값 계산을 자동화합니다. 위험 계산은 정정 우선순위에 대한 인사이트를 제공합니다. 각 계산기의 조건은 순서대로 평가되며 첫 번째로 일치하는 계산기가 사용됩니다.
애플리케이션 취약성 계산기
- 기본 위험 계산기
- 고급 위험 계산기
조건 필터를 사용하여 모든 기준에 따라 AVI의 영향에 우선순위를 지정하고 평가하도록 애플리케이션 취약성 계산기를 빌드할 수 있습니다. 취약성이 비즈니스에 미치는 영향, CI(구성 항목)의 클래스, AVI의 기간 등에 관계없이 추가 취약성 계산기를 만들어 AVI의 다른 필드를 설정할 수 있습니다. 또는 기존 취약성 계산기를 사용자 지정할 수 있습니다. 계산기는 우선순위 집합을 반영하도록 작성할 수 있습니다. 자세한 내용은 내부 필터링 애플리케이션 취약성 관리 문서를 참조하십시오.
각 계산기에는 규칙 적용 시기를 결정하는 조건과 함께 계산기 규칙 목록이 포함되어 있습니다. 계산기를 실행하면 각 계산기 규칙의 조건이 순서대로 평가되고 첫 번째로 일치하는 계산기 규칙이 사용됩니다.
활성화된 모든 취약성 계산기는 AVI가 생성될 때마다, 연결된 CI 또는 취약성이 변경될 때마다 선택한 필드를 설정합니다.
기본 위험은 기본적으로 활성화되어 있습니다. 고급 위험 계산기는 기본적으로 비활성 상태입니다.
애플리케이션 취약성 계산기 규칙
- 계산기 그룹 이름
- 계산기 이름: 계산기 규칙이 템플릿 또는 스크립트를 기반으로 하는지 여부에 따라 괄호 안에 이름이 세부 정보와 함께 추가됩니다. 계산기 규칙의 기초를 수정하거나 보려면 규칙을 선택하고 고급 보기 확인란을 선택합니다. 값 유형 드롭다운 상자에서 필요한 옵션을 선택합니다. 템플릿을 선택하면 규칙에 지정된 조건에 따라 위험 점수가 업데이트됩니다. 스크립트를 선택한 경우 기존 스크립트를 추가하거나 업데이트할 수 있습니다. 시스템 속성은 sn_sec_cmn.risk_score_changes_add_worknotes 작업 메모 섹션을 채우는 데 도움이 됩니다. 의 애플리케이션 취약성 대응v25.0.3부터 시스템 속성은 sn_sec_cmn.risk_score_changes_add_worknotes 기본적으로 비활성입니다. 이 기능을 사용하도록 설정한 경우에만 작업 메모 섹션에서 애플리케이션 취약한 항목의 위험 점수와 관련된 모든 변경 내용을 볼 수 있습니다. 또한 위험 점수가 변경된 경우에만 작업 메모가 업데이트됩니다.
- 취약성 심각도
- OWASP 상위 10개
- SAN 상위 25개
기본 위험 규칙에 사용할 값과 이러한 각 값에 지정할 가중치를 조정할 수 있습니다. 가중치는 위험 점수를 설정할 때 각 요소 수를 조정하는 데 사용됩니다.
각 규칙에는 순서 설정이 있지만 조건과 일치하는 첫 번째 규칙이 AVI의 위험 점수 필드를 업데이트합니다. 일반적으로 스크립트되지 않은 계산기 규칙은 스크립트된 계산기 규칙보다 성능에 미치는 영향이 적습니다.
취약성 위험 점수 가중치
| 값(위험 등급) | 가중치(위험 점수) |
|---|---|
| 1 | 90–100 |
| 2 | 70–89 |
| 3 | 40–69 |
| 4 | 1–39 |
| 5 | 0 |
- 위험 등급 유형은 기본 테이블에 avr_risk_rating으로 제공됩니다. 이러한 유형은 위험 등급이 계산되는 각 테이블에서 비즈니스 규칙의 일부로 전달됩니다.
- 위험 등급 계산을 위해 위험 점수 가중치 테이블 값의 항목을 쿼리할 수 있도록 스크립트가 수정됩니다.
- 기존 형식에 대한 항목을 추가하거나 새 형식을 만듭니다. 새 유형을 만들 때는 새 위험 등급에 대한 레이블을 추가하고 관련 스크립트 및 비즈니스 규칙도 수정해야 합니다. 또한 새 위험 점수에 대한 새 스타일을 추가해야 합니다.
- 스크립트를 수정하여 기본 테이블의 기록을 쿼리합니다.
- CI(구성 항목)가 비인터넷 연결에서 인터넷 연결로 변경되는 경우
- 취약성 항목(VI)에 대한 관련 CVE(알반적인 취약성 및 노출) 또는 외부 공급업체 항목(TPE)이 CVE Known Exploit 취약성(KEV)에 연결되는 경우