Calcul du score de confiance pour l’évaluation de la vulnérabilité du matériel

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Le score de confiance s’affiche pour les évaluations partiellement appariées, les éléments vulnérables (VIT) et les évaluations ignorées.

    À propos du calcul du score de confiance

    HVA utilise un mécanisme de notation appelé score de confiance pour indiquer la précision des données CVE correspondant au contenu normalisé mappé CPE d’un appareil OT. Le score de confiance est un calcul agrégé des scores de correspondance créés par l’algorithme de correspondance dans HVA.

    Le score de confiance varie pour les évaluations suivantes :
    • Évaluations entièrement appariées : le score de confiance est de 1 pour les évaluations complètes, car tous les paramètres des informations CVE correspondent aux valeurs du modèle de détection d’appareils disponibles pour l’appareil OT.
    • Évaluations partiellement appariées : le score de confiance est inférieur à 1 pour les évaluations partielles, car tous les paramètres des informations CPE ne correspondent pas aux valeurs du modèle de découverte d’appareils disponibles pour l’appareil OT.

    Voici un exemple de calcul du score de confiance à partir des informations CPE (Common Platform Enumeration) disponibles pour un appareil OT.

    Voici un exemple d’enregistrement d’évaluation de vulnérabilité, CVE-2019-13946 : Capture d’écran affichant une vulnérabilité CVE pour l’appareil OT, nommée OT_device_demo_internal_963.

    Voici un exemple d’informations disponibles dans le microprogramme CPE mappé à l’appareil OT, OT_device_demo_internal_963 : Capture d’écran affichant les informations du microprogramme CPE disponibles sur l’appareil OT, nommée OT_device_demo_internal_963.

    Voici un échantillon des informations disponibles dans le modèle de découverte pour l’appareil OT, OT_device_demo_internal_963 : Capture d’écran affichant les informations du modèle de découverte d’appareils disponibles sur l’appareil OT, nommée OT_device_demo_internal_963.

    Comment calculer le score de confiance

    Si vous comparez les échantillons du microprogramme CPE mappés à l’appareil OT et le modèle de découverte de l’appareil OT, vous pouvez voir que :
    • Il n’y a qu’une correspondance partielle avec les informations du modèle . En raison d’une correspondance partielle, le score du modèle se voit attribuer une valeur de 20.
    • Les informations de version ne correspondent pas, le score de version se voit donc attribuer une valeur de 0.
    La plage du score de confiance est comprise entre 0 et 1. Sur la base des informations CPE, le score de confiance est calculé à l’aide de la formule suivante :
    ((BASE SCORE) + (publisher score) + (model score) + (version score)) / 100
    =
    ((25) + (25) + (20) + (0)) / 100
    =
    70 / 100
    =
    .70
    Remarque :
    Pour vous référer aux valeurs utilisées pour calculer le score de confiance, reportez-vous à la section Tables de référence du score de confiance pour l’évaluation de la vulnérabilité du matériel.