Configurer les calculateurs de risque
Déterminez les facteurs de risque OT à utiliser lors du calcul du risque d’un élément vulnérable sur un appareil OT.
Avant de commencer
Dans Operational Technology, des facteurs supplémentaires peuvent inclure la criticité de l’appareil OT, le niveau de retard et la criticité du processus de production que l’appareil OT automatise.
Rôle requis : sn_vul.manage_risk_score_configuration ou sn_vul.vulnerability_admin
Pourquoi et quand exécuter cette tâche
Pour cette étape, consultez le calculateur de risque par défaut avec le calculateur de vulnérabilité OT fourni avec les données de démonstration de l’application Réponse aux vulnérabilités de technologie opérationnelle . Le calculateur de risque par défaut avec OT est utilisé lorsque le risque doit être calculé différemment pour les éléments vulnérables OT et non OT.
Remarque :
Étant donné qu’un seul calculateur de vulnérabilité peut être actif à la fois, la règle de risque par défaut fournie (non OT) est utilisée comme exemple pour calculer le risque pour tous les éléments vulnérables non OT.
Pour plus d’informations, voir Définir des champs et des poids pour la règle de risque.
Pour définir le score de risque pour les éléments vulnérables OT, ajustez les pondérations des enregistrements de règles de risque de la règle de risque par défaut OT dans les données de démonstration. D’autres champs disponibles pour OT dans les données de démonstration comprennent :
- Criticité de l’entité du modèle d’équipement : utilisez la règle de criticité opérationnelle du service.
- Criticité des appareils OT : utilisez la règle de criticité des appareils pour les détails des appareils OT de l’élément de configuration.
- Niveau de retard : utilisez le champ de niveau de retard de détails des appareils OT de l’élément de configuration.
Procédure
Que faire ensuite
Pour définir le score de risque pour tous les autres éléments vulnérables, copiez les règles de risque existantes dans le calculateur de risque par défaut avec OT et définissez l’ordre à exécuter après la règle de risque par défaut OT.