خطوات الاستخدام
الخطوة 1: تقييم مستوى الوصول (Access Level). يتم إدخال قيمة من 1 إلى 10 تمثل مستوى صلاحيات المستخدم داخل النظام. كلما ارتفعت الصلاحيات (مثل وصول المسؤولين إلى البيانات الحساسة والتعديل على الأنظمة الحيوية)، زادت خطورة التهديد الداخلي. يتم ضرب القيمة بوزن (مثلاً 0.4) لأن الوصول هو العامل الأكثر تأثيراً. على سبيل المثال، إذا كان مستوى الوصول 8، فإن المساهمة تكون 8 × 0.4 = 3.2.
الخطوة 2: تقييم مستوى الوصول إلى البيانات (Data Access). يتم إدخال قيمة من 1 إلى 10 تعكس حجم ونوع البيانات التي يمكن للمستخدم الوصول إليها. البيانات الحساسة مثل السجلات المالية أو المعلومات الشخصية للعملاء تزيد من المخاطر. يتم ضرب القيمة بوزن (مثلاً 0.3) لأن الوصول للبيانات عامل مهم لكنه أقل من مستوى الوصول العام. مثلاً، إذا كان مستوى الوصول للبيانات 7، فالمساهمة 7 × 0.3 = 2.1.
الخطوة 3: تقييم السلوكيات الشاذة (Behavior Anomaly). يتم إدخال قيمة من 1 إلى 10 تمثل تكرار وشدة الأنشطة غير المعتادة، مثل محاولات الدخول في أوقات غريبة، تنزيل كميات كبيرة من البيانات، أو الوصول إلى ملفات غير مألوفة. يتم ضرب القيمة بوزن (مثلاً 0.3) لأن السلوك الشاذ مؤشر قوي على التهديد. مثلاً، إذا كانت السلوكيات الشاذة 9، فالمساهمة 9 × 0.3 = 2.7.