---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exemple de calcul du score de risque pour Réponse aux vulnérabilités

# Exemple de calcul du score de risque pour Réponse aux vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Vous pouvez utiliser des calculateurs de score de risque pour générer des scores de risque qui utilisent les données de vulnérabilité et d'actif propres à votre organisation.

## Exemple de détermination des scores des calculateurs de règles de risque {#vuln-calc-risk-rule-example__section_ck4_nf5_5pb}

L'exemple suivant montre comment les scores des calculateurs de règles de risque sont déterminés.  
Supposons qu'un calculateur de règle de risque soit configuré avec les champs de cette table :{#vuln-calc-risk-rule-example__table_vdf_v5c_tpb__entry__3}

| Champ | Pondération | Répartition du poids |
|-|-|-|
| Vulnérabilité.Gravité | 50 | Par défaut : 20 1 - Critique : 100 2 - Haute : 80 3 - Moyen : 60 4 - Faible : 40 5 - Aucun : 20 |
| Vulnerability.Exploit existe | 50 | Par défaut : 50 Oui : 100 Non : 0 |
[ ]

{#vuln-calc-risk-rule-example__table_vdf_v5c_tpb}Supposons également que les éléments vulnérables affichés dans ce tableau sont présents dans le système :{#vuln-calc-risk-rule-example__table_wm5_wvc_tpb__entry__3}

| ID | Gravité de la vulnérabilité | Existence d'une exploitation de la vulnérabilité |
|-|-|-|
| VIT00001 | 1 - Critique | 1 - Oui |
| VIT00002 | 2 : élevé | 1 - Oui |
| VIT00003 | 3 : moyen | 2 -- Non |
| VIT00004 | 4 : faible | 2 -- Non |
| VIT00005 | 5 : aucun | 2 -- Non |
[ ]

{#vuln-calc-risk-rule-example__table_wm5_wvc_tpb}Le calcul du score de risque pour les éléments vulnérables est calculé en fonction de la formule suivante :

`Score de risque = (W(gravité) * FV (gravité). + W(exploitexiste) * FV(exploit existe)) / 100`

où W est le poids et FV est le pourcentage de poids de la valeur de champ.

Le score de risque résultant pour ces éléments vulnérables est décrit dans la table suivante :
{#vuln-calc-risk-rule-example__table_pzl_hwc_tpb__entry__4}

| ID | Gravité de la vulnérabilité (50 %) | Existence d'une exploitation de la vulnérabilité (50 %) | Score de risque résultant |
|-|-|-|-|
| VIT00001 | 1 -- Critique (50 % x 100) | 1 -- Oui (50 % x 100) | 100 |
| VIT00002 | 2 -- Élevée (50 % x 80) | 1 -- Oui (50 % x 100) | 90 |
| VIT00003 | 3 -- Moyen (50 % x 60) | 2 -- Non (50 % x 0) | 30 |
| VIT00004 | 4 -- Faible (50 % x 40) | 2 -- Non (50 % x 0) | 20 |
| VIT00005 | 5 - Aucun (50 % x 20) | 2 -- Non (50 % x 0) | 10 |
[ ]

{#vuln-calc-risk-rule-example__table_pzl_hwc_tpb}  
Remarque :  
Par VIT00005, car la valeur de gravité est vide, la pondération par défaut est appliquée.

Si le pourcentage de pondération est modifié pour l'une des valeurs de champ, consultez ce tableau pour les résultats :
{#vuln-calc-risk-rule-example__table_svk_ywc_tpb__entry__3}

| Champ | Pondération | Répartition du poids |
|-|-|-|
| Vulnérabilité.Gravité | 50 | * Par défaut : 20 * 1 - Critique : 100 * 2 - Haute : 70 \*valeur révisée * 3 - Moyen : 60 * 4 - Faible : 40 {#vuln-calc-risk-rule-example__ul_sfm_vcf_tpb} |
| Vulnerability.Exploit existe | 50 | * Par défaut : 50 * Oui : 100 * Non : 0 {#vuln-calc-risk-rule-example__ul_vbj_ycf_tpb} |
[ ]

{#vuln-calc-risk-rule-example__table_svk_ywc_tpb}

Le score de risque pour les éléments vulnérables après réapplication du calculateur est affiché dans la table suivante :
{#vuln-calc-risk-rule-example__table_whl_xxc_tpb__entry__4}

| ID | Gravité de la vulnérabilité (50 %) | Existence d'une exploitation de la vulnérabilité (50 %) | Score de risque résultant |
|-|-|-|-|
| VIT00001 | 1 -- Critique (50 % x 100) | 1 -- Oui (50 % x 100) | 100 |
| VIT00002 | 2 -- Élevée (50 % x 70) \*valeur révisée | 1 -- Oui (50 % x 100) | 85 \*valeur révisée |
| VIT00003 | 3 -- Moyen (50 % x 60) | 2 -- Non (50 % x 0) | 30 |
| VIT00004 | 4 -- Faible (50 % x 40) | 2 -- Non (50 % x 0) | 20 |
| VIT00005 | 5 - Aucun (50 % x 20) | 2 -- Non (50 % x 0) | 10 |
[ ]

{#vuln-calc-risk-rule-example__table_whl_xxc_tpb}

