Definir campos e pesos para a regra de risco das Calculadoras de risco do Vulnerability Response

  • Versão de lançamento: Washingtondc
  • Atualizado 6 de fev. de 2024
  • 7 min. de leitura
  • Personalize os parâmetros e pesos da regra de risco para que você possa gerar pontuações de risco que usam os dados de vulnerabilidade e ativo exclusivos da sua organização. Ao selecionar os campos incluídos na regra de risco, você pode definir uma estrutura de pontuação de risco eficaz.

    Antes de Iniciar

    Além disso, você pode usar atributos no configuration_item [cmdb_ci] no Configuration Management Database (CMDB) para ajudá-lo a criar lógica para suas calculadoras de risco do Vulnerability Response. Se, por exemplo, você determinar que os ICs externos em sua organização são mais vulneráveis e podem exigir correção imediata, você pode atribuir atributos como Internet Facing para esses ICs. Este atributo e outros estão listados nas notas de versão do Common Service Data Model para a versão da família Orlando. Para obter informações e orientações atuais sobre o CMDB, consulte os seguintes tópicos:

    Função necessária: sn_vul.manage_risk_score_configuration

    Procedimento

    1. Navegar até Todos > Vulnerability Response > Administração > Calculadoras de vulnerabilidade.
    2. Na página Calculadoras de vulnerabilidade, clique em Calculadora de risco padrão.
    3. Navegar até Página da calculadora de vulnerabilidade > Guia Regras da Calculadora de Vulnerabilidade > Regra de Risco Padrão.
    4. Opcional: Na seção Critérios da calculadora de risco da página Regra de risco de vulnerabilidade, defina o peso de cada critério de acordo com sua importância no cálculo de pontuação de risco geral.
    5. Para desativar a regra, você deve desmarcar a caixa de seleção Ativo.
    6. Para adicionar campos de regra de risco aos Critérios da calculadora de risco, clique em Adicionar critérios.
    7. No formulário, preencha os campos.
      Tabela 1. Formulário de campo de regra de risco
      Campo Descrição
      Escolher tabela de referência Tabela que você usa para definir a ponderação da pontuação de risco. Você pode selecionar uma destas opções:
      • Item vulnerável: adicione campos que podem ser percorridos com pontos diretamente do item vulnerável (IV).
      • Item vulnerável - Item de configuração: adicione campos de referência com pontos que fazem parte das extensões da tabela base, como a tabela Hardware. Esses campos não fazem parte da tabela base (cmdb_ci).
      • Item vulnerável - Vulnerabilidade: adicione campos de referência com pontos que fazem parte das tabelas que estendem a tabela base, por exemplo, Entrada de terceiros. Esses campos não fazem parte da tabela base de entrada de vulnerabilidade.
      • Tabela de referência de item vulnerável: adicione campos que fazem parte das tabelas relacionadas (m2m) ou tabelas que têm uma referência ao item vulnerável. Esses campos não podem ser usados como referência com pontos diretamente do IV.
      • Tabela de referência do item de configuração: adicione campos que fazem parte das tabelas relacionadas (m2m) de cmdb_ci ou tabelas que têm uma referência a cmdb_ci. Esses campos não podem ser usados como referência com pontos diretamente do IV.
      • Tabela de referência de vulnerabilidade: adicione campos que fazem parte das tabelas relacionadas (m2m) de sn_vul_entry ou tabelas que têm uma referência a sn_vul_entry. Esses campos não podem ser usados como referência com pontos diretamente do IV.
      • Condições personalizadas: use esta opção para atribuir pesos à regra avaliando a condição. Por exemplo, o filtro voltado para a Internet determina se um item de configuração (IC) é externo ou interno.
      Tabela Campo que aparece somente quando uma das seguintes opções é selecionada na tabela Escolher referência:
      • Item vulnerável -> Item de configuração
      • Item vulnerável -> Vulnerabilidade
      • Tabela de referência do item vulnerável
      • Tabela de referência do item de configuração
      • Tabela de referência de vulnerabilidade
      Campo Campo a ser usado para cálculo de pontuação de risco para esta regra.
      Agregação Campo que aparece somente quando uma tabela de referência é selecionada na tabela Escolher referência. Selecione o valor mínimo ou máximo a ser considerado para cálculos quando Campo for selecionado nas Tabelas relacionadas (m2m).
      Ponderação Ponderação deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
      Definir ponderação do valor Componente para atribuir pesos a cada valor de campo. Para campos numéricos, os valores de campo podem ser definidos como um intervalo (por exemplo, 1 a 5). Os pesos devem ser um número inteiro entre 0 e 100.
      Nota:
      Este campo não será exibido se a opção Condições personalizadas for selecionada na tabela Escolher referência.
      Tabela de condição Campo que aparece somente quando Condições personalizadas são selecionadas na tabela Escolher referência. Selecione uma condição na lista.
      Nome do campo Campo que aparece somente quando Condições personalizadas são selecionadas na tabela Escolher referência. Insira um nome para os critérios de risco.
      Condição Campo que aparece somente quando Condições personalizadas são selecionadas na tabela Escolher referência. Visualize os itens nesta tabela que correspondem às condições definidas.
    8. Clique em Enviar.
    9. Na página Regra, ative e reaplique a regra para reavaliar a pontuação de risco nos itens vulneráveis ativos.

    Exemplo

    Exemplo 1: adicione uma severidade de origem como critério para uma regra de risco.

    Caso de uso: fornecedores terceirizados, como Qualys e Tenable, fornecem suas próprias pontuações. Essas pontuações são preenchidas no campo Severidade de origem na tabela sn_vul_entry. Use este campo para cálculos de pontuação de risco. Para usar essa pontuação para calcular a pontuação de risco, faça o seguinte:

    1. Navegue até a página Regra de risco.
    2. Para desativar a regra, desmarque a caixa de seleção Ativo.
    3. Para adicionar campos de regra de risco aos Critérios da calculadora de risco, clique em Adicionar critérios.
    4. Na lista Escolher tabela de referência, selecione Item vulnerável.
    5. Na lista Campo, selecione Vulnerability.Source Severity.
    6. No campo Peso, insira a importância relativa deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
    7. Na seção Definir ponderação do valor, adicione valores de campo e atribua um peso a eles.
      Figura 1. Tabela de Item Vulnerável
      Exemplo de IV de regra de risco.
    8. Clique em Enviar.

    Exemplo 2: adicione uma criticidade aos negócios como critério para uma regra de risco.

    Caso de uso: vamos supor que sua organização tenha muitos serviços de negócios. O item de configuração (IC) LINUX-SF-6381 está sendo usado pelos seguintes serviços:

    Tabela 2. Criticalidade dos serviços de negócio
    Serviço de negócio Criticidade
    Gestão de nuvem 1 - Mais crítico
    Comércio eletrônico 2 - Um pouco crítico
    Serviços ao cliente 3 - Menos crítico
    Viagem e despesa 4 - Não crítico
    O mapeamento entre o IC e os serviços é armazenado na tabela Serviços relacionados [sn_vul_m2m_ci_services]. Quando uma vulnerabilidade é encontrada no ativo LINUX-SF-6381, um item vulnerável (IV) é criado. Você pode usar o valor da criticidade dos negócios dos serviços afetados para calcular a pontuação de risco para este IV. Para usar o valor de criticalidade desses serviços para calcular a pontuação de risco, faça o seguinte:
    1. Navegue até a página Regra de risco.
    2. Para desativar a regra, desmarque a caixa de seleção Ativo.
    3. Para adicionar campos de regra de risco aos Critérios da calculadora de risco, clique em Adicionar critérios.
    4. Na lista Escolher tabela de referência, selecione Tabela de referência do item de configuração.
    5. Na lista Tabela, selecione Serviços relacionados [sn_vul_m2m_ci_services].
    6. Na lista Campo, selecione Serviço. Criticalidadedos negócios .
    7. No campo Agregação, selecione Mínimo para recuperar o serviço mais crítico para este caso de uso (1- Valor mais crítico ) ou Máximo para recuperar o serviço menos crítico para este caso de uso (4 – Valor não crítico ) para este caso de uso.
    8. No campo Peso, insira a importância relativa deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
    9. Na seção Definir Ponderações de Valor, adicione valores de campo e atribua um peso a eles.
      Figura 2. Tabela de referência do item de configuração
      Tabela de referência de IC de regra de risco.
    10. Clique em Enviar.

    Exemplo 3: adicione um critério condicional à calculadora de risco.

    Vamos supor que uma organização tenha vários itens de configuração (ICs), dos quais apenas alguns podem ser acessados por um usuário externo. Os usuários podem adicionar ponderações de pontuação de risco para esses ICs externos.
    Nota:
    Você pode identificar esses ICs pelo nome. Os nomes começam com "externo".

    Para adicionar um critério condicional à regra de risco, faça o seguinte:

    1. Navegue até a página Regra de risco.
    2. Para desativar a regra, desmarque a caixa de seleção Ativo.
    3. Para adicionar campos de regra de risco aos Critérios da calculadora de risco, clique em Adicionar critérios.
    4. Na lista Escolher tabela de referência, selecione Condições personalizadas.
    5. Na lista Tabela de condições, selecione Item de configuração.
    6. No campo Nome do campo, insira o nome Exposição de IC.
    7. No campo Peso, insira a importância relativa deste campo na regra de risco. O valor deve ser um número inteiro de 0 a 100.
    8. No campo Condição, selecione Nome > começa come insira o valor externo.
      Figura 3. Condições personalizadas para a nova regra de risco
      Condições personalizadas para uma nova regra de risco.
    9. Clique em Enviar.
      Nota:
      Adicionar critérios condicionais à regra de risco pode prejudicar o desempenho.