US-CERT-in istifadə etdiyi metodikada boşluğa aşağıdakı kriteriyalardan asılı olaraq qiyməti
0-180 arasında olan risk dərəcəsi müəyyən edilir.
– boşluq haqqında informasiya nə dərəcədə əlyetəndir?
– boşluqdan istifadə halları qeydə alınıbmı?
– şəbəkə üçün kritik İnternet-qovşaqlara təhlükə varmı?
– şəbəkənin boşluğa həssas qovşaqlarının sayı.
– boşluqdan istifadənin nəticələri necədir?
– boşluqdan istifadə nə dərəcədə asandır?
– boşluqdan istifadənin şərtləri necədir?
Təəssüf ki, kriteriyalar arasında onların mümkün çəkiləri və nəticədə alınan risk dərəcəsi
formal müəyyən edilməyib, bu eyni boşluğun qiymətləndirilməsində ziddiyyətlər üçün geniş
meydan verir. Bundan başqa, sadalanmış metodikalar konkret iş üçün yox, bütövlükdə İnternet
üçün riskin qiymətini verir.
Yuxarıda qeyd edilənləri ümumiləşdirərək, boşluğun qiymətləndirilməsi metodikasına
tələbləri aşağıdakıl kimi ifadə etmək olar:
– boşluğun risk dərəcəsinin boşluğun istismarı imkanından asılı olaraq qiymətləndirilməsi
imkanı olmalıdır;
– metodikanın tətbiqinin nəticəsi risklərin analizi zamanı istifadə üçün yararlı olan ədədi
qiymət olmalıdır;
– metodikanın konkret informasiya sisteminə adaptasiyası imkanı olmalıdır;
– qiymətləndirmə zamanı istifadə edilən parametrlər minimum müxtəlif yozuma malik
olmalıdır;
– yekun qiymətin hesablanması mexanizmi sadə və anlaşıqlı olmalıdır.
Dostları ilə paylaş: