Configurer les calculateurs de risque
Déterminez les facteurs de risque OT à utiliser lors du calcul du risque d’un élément vulnérable sur un appareil OT.
Avant de commencer
Dans Operational Technology, des facteurs supplémentaires peuvent inclure la criticité des appareils OT, le niveau de retard et la criticité du processus de production que l’appareil OT automatise.
Rôle requis : sn_sec_wf.manage_admin_rules
Pourquoi et quand exécuter cette tâche
Pour cette étape, consultez le calculateur de risque par défaut avec le calculateur de vulnérabilité OT fourni avec l’application Réponse aux vulnérabilités de technologie opérationnelle . Le calculateur de risque par défaut avec OT est utilisé lorsque le risque doit être calculé différemment pour les éléments vulnérables OT et non OT.
Remarque :
- Vous pouvez accéder directement au calculateur de risque et l’utiliser Réponse aux vulnérabilités de technologie opérationnelle sans charger les données de démonstration lors de l’installation du module d’extension. Dans les versions précédentes, le calcul du risque était inclus dans les données de démonstration.
- Étant donné qu’un seul calculateur de vulnérabilité peut être actif à la fois, la règle de risque par défaut fournie (non OT) est utilisée comme exemple pour calculer le risque pour tous les éléments vulnérables non OT.
Pour plus d’informations, consultez Définir des champs et des poids pour la règle de risque.
Pour définir le score de risque pour les éléments vulnérables OT, ajustez les pondérations des enregistrements de règles de risque de la règle de risque par défaut OT dans les données de démonstration. D’autres champs disponibles pour OT dans les données de démonstration incluent :
- Criticité de l’entité du modèle d’équipement : utilisez la règle de criticité opérationnelle du service.
- Criticité des appareils OT : utilisez la règle de criticité de l’appareil pour détails des appareils OT d’élément de configuration.
- Niveau de retard : utilisez le champ Niveau de retard de détails de l’appareil OT de l’élément de configuration.
Procédure
Que faire ensuite
Pour définir le score de risque pour tous les autres éléments vulnérables, copiez les règles de risque existantes dans le calculateur de risque par défaut avec OT et définissez l’ordre à exécuter après la règle de risque par défaut OT.