خطوات الاستخدام
الخطوة 1: أدخل قيمة CVSS (Common Vulnerability Scoring System)، وهي درجة من 0 إلى 10 تقيس شدة الثغرة الأمنية بناءً على تأثيرها على السرية (Confidentiality)، والسلامة (Integrity)، والتوفر (Availability). كلما ارتفعت القيمة، زادت خطورة الثغرة. يعتمد حساب CVSS على معايير مثل متجه الهجوم، وتعقيد الهجوم، والمصادقة المطلوبة. يمكنك الحصول على هذه القيمة من قواعد البيانات مثل NVD أو من تقارير بائع البرنامج.
الخطوة 2: حدد مستوى قابلية الاستغلال (Exploitability)، والذي يعبر عن مدى سهولة استغلال الثغرة من قبل المهاجم. اختر بين القيم: منخفضة (1) – لم يتم نشر كود استغلال بعد أو يتطلب ظروفاً خاصة؛ متوسطة (5) – يوجد كود استغلال لكنه معقد أو يحتاج تفاعل مستخدم؛ عالية (10) – يتوفر كود استغلال سهل الاستخدام ويؤدي إلى اختراق كامل. هذه الاختلافات تؤثر مباشرة على سرعة انتشار الهجمات.
الخطوة 3: أدخل قيمة الأصل (Asset Value)، والتي تمثل أهمية المورد المتأثر بالثغرة في مؤسستك. استخدم: منخفضة (1) – أصل غير حرج، مثل خادم اختباري؛ متوسطة (5) – أصل مهم لكن ليس حيوياً، مثل خادم البريد الداخلي؛ عالية (10) – أصل حيوي يحتوي على بيانات حساسة أو يقدم خدمات أساسية، مثل قاعدة بيانات العملاء أو خادم المصادقة. هذا التصنيف يعتمد على تحليل تأثير الأعمال (BIA).