خطوات الاستخدام
الخطوة 1: أدخل عدد الأيام منذ الإفصاح عن الثغرة الأمنية. يجب أن يكون هذا الرقم عددًا صحيحًا موجبًا يمثل الفترة الزمنية باليوم بين تاريخ الإفصاح العام للثغرة وتاريخ التقييم. يعتمد النموذج على فرضية أن المهاجمين يستغلون الثغرات بشكل أكبر في المراحل المبكرة بعد الإفصاح، حيث تكون التصحيحات غير متوفرة بعد.
الخطوة 2: يقوم الحساب بتصنيف النضج بناءً على الفترات الزمنية التالية: أقل من 7 أيام تعتبر 'مرحلة مبكرة جدًا' (Early) مع احتمال استغلال مرتفع جدًا، من 7 إلى 30 يومًا تعتبر 'مرحلة تطور' (Developing) حيث تبدأ الثغرة في الانتشار وتظهر أدوات الاستغلال، من 30 إلى 90 يومًا تعتبر 'مرحلة ناضجة' (Mature) مع استغلال واسع النطاق، وأكثر من 90 يومًا تعتبر 'مرحلة متقادمة' (Aged) حيث تنخفض احتمالية الاستغلال بسبب توفر التصحيحات. يتم استخدام هذه التصنيفات لتقييم المخاطر.
الخطوة 3: بعد إدخال الأيام، تحصل على تصنيف النضج مع توصية إضافية: في المرحلة المبكرة جدًا، يوصى بالإصلاح الفوري وتعطيل الخدمة إن أمكن؛ في مرحلة التطور، يوصى بتطبيق التصحيحات العاجلة؛ في المرحلة الناضجة، يوصى بالإصلاح خلال فترة زمنية معقولة؛ وفي المرحلة المتقادمة، يمكن جدولة الإصلاح في الصيانة الدورية. هذا يساعد فرق الأمن على تحديد أولويات الإجراءات.