<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D1%81%D1%87%D0%B5%D1%82%D1%8B_%D0%BF%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D1%82%D0%B5%D0%BB%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%98%D0%98</id>
	<title>Расчеты показателя безопасности ИИ - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D1%81%D1%87%D0%B5%D1%82%D1%8B_%D0%BF%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D1%82%D0%B5%D0%BB%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%98%D0%98"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D1%81%D1%87%D0%B5%D1%82%D1%8B_%D0%BF%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D1%82%D0%B5%D0%BB%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%98%D0%98&amp;action=history"/>
	<updated>2026-09-16T13:36:49Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D1%81%D1%87%D0%B5%D1%82%D1%8B_%D0%BF%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D1%82%D0%B5%D0%BB%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%98%D0%98&amp;diff=6480&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Расчеты показателя безопасности ИИ = Показатель безопасности ИИ (DSS) — это улучшенная оценка риска, основанная на отраслевом стандарте &#039;&#039;&#039;Common Vulnerability Scoring System&#039;&#039;&#039; (&#039;&#039;&#039;CVSS&#039;&#039;&#039;). &#039;&#039;&#039;ИИ&#039;&#039;&#039; разработан для обеспечения более точной оценки риска с учетом дополнительных...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D1%81%D1%87%D0%B5%D1%82%D1%8B_%D0%BF%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D1%82%D0%B5%D0%BB%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%98%D0%98&amp;diff=6480&amp;oldid=prev"/>
		<updated>2026-07-19T18:17:29Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Расчеты показателя безопасности ИИ = Показатель безопасности ИИ (DSS) — это улучшенная оценка риска, основанная на отраслевом стандарте &amp;#039;&amp;#039;&amp;#039;Common Vulnerability Scoring System&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039;). &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; разработан для обеспечения более точной оценки риска с учетом дополнительных...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Расчеты показателя безопасности ИИ =&lt;br /&gt;
Показатель безопасности ИИ (DSS) — это улучшенная оценка риска, основанная на отраслевом стандарте &amp;#039;&amp;#039;&amp;#039;Common Vulnerability Scoring System&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039;). &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; разработан для обеспечения более точной оценки риска с учетом дополнительных параметров, таких как доступность в открытом доступе в интернете и доступность данных для затронутой организации.&lt;br /&gt;
&lt;br /&gt;
== Почему DSS лучше, чем CVSS ==&lt;br /&gt;
Практически все продукты безопасности используют базовый балл &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; для определения степени серьезности уязвимостей. &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; был разработан с учетом минимизации рисков, что означает, что для любой данной уязвимости присвоенный балл предполагает наихудший сценарий. Спецификация &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; допускает некоторые модификации в зависимости от внешних факторов, но это обычно не учитывается при расчете оценки риска, что приводит к множеству высоких или критических оценок уязвимостей, с которыми пользователю приходится справляться самостоятельно.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; обеспечивает более высокую точность: &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; не предполагает наихудший сценарий. Вместо этого &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; адаптирует характеристики уязвимости к вашей конкретной среде, учитывая ее структуру и топологию, и дает рекомендации относительно того, какие элементы находятся под угрозой и как решать проблемы безопасности. С помощью &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; вы можете узнать, доступен ли затронутый объект из интернета и есть ли у него доступ к каким-либо хранилищам данных.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; повышает эффективность: благодаря включению дополнительных параметров в анализ, &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; использует данные для более точного расчета оценки безопасности и прогнозирования потенциального риска уязвимостей для вашей среды. Снижая оценку уязвимостей, которые считаются менее важными для вашей среды, вы экономите время, чтобы сосредоточиться на наиболее важных проблемах и быстрее их устранить.&lt;br /&gt;
&lt;br /&gt;
== Шкала оценки безопасности ИИ ==&lt;br /&gt;
Шкала &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; варьируется от 0,1 (наименьший риск) до 10,0 (наиболее критический риск):&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Низкий риск&amp;#039;&amp;#039;&amp;#039;: уязвимости обозначены синим цветом и варьируются от 0,1 до 3,9.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Средний уровень риска&amp;#039;&amp;#039;&amp;#039;: уязвимости обозначены желтым цветом и варьируются от 4,0 до 6,9.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Высокий риск&amp;#039;&amp;#039;&amp;#039;: уязвимости отмечены красным цветом и имеют значения от 7,0 до 8,9.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Критический риск&amp;#039;&amp;#039;&amp;#039;: уязвимости отмечены красным цветом и имеют значения от 9,0 до 10,0.&lt;br /&gt;
&lt;br /&gt;
== Процесс расчета ==&lt;br /&gt;
&lt;br /&gt;
=== Шаг 1: База CVSS ===&lt;br /&gt;
Расчет по методу &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; начинается с базового показателя &amp;#039;&amp;#039;&amp;#039;CVSS Score&amp;#039;&amp;#039;&amp;#039; и учитывает метрики, относящиеся к:&lt;br /&gt;
&lt;br /&gt;
* Доступность извне интернета: Вектор атаки (&amp;#039;&amp;#039;&amp;#039;AV&amp;#039;&amp;#039;&amp;#039;)&lt;br /&gt;
* Доступные данные: конфиденциальность (&amp;#039;&amp;#039;&amp;#039;C&amp;#039;&amp;#039;&amp;#039;) и целостность (&amp;#039;&amp;#039;&amp;#039;I&amp;#039;&amp;#039;&amp;#039;)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CVSS v2&amp;#039;&amp;#039;&amp;#039; устарел. Для уязвимостей, использующих эти данные, оценка безопасности по методу &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; невозможна.&lt;br /&gt;
&lt;br /&gt;
=== Шаг 2: ИИ добавляет контекст к информации, размещенной в открытом доступе в интернете ===&lt;br /&gt;
Для влияния на оценку безопасности уязвимости стороннего разработчика в зависимости от её доступности в открытом доступе в интернете, &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; использует метрику модифицированного вектора атаки (&amp;#039;&amp;#039;&amp;#039;MAV&amp;#039;&amp;#039;&amp;#039;). Эта метрика отражает контекст, в котором возможна эксплуатация уязвимости.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Результат&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Если исходное значение &amp;#039;&amp;#039;&amp;#039;AV&amp;#039;&amp;#039;&amp;#039; указывает на возможность эксплуатации уязвимости через сетевой доступ, но, исходя из информации о топологии вашей среды, полученной из вашей среды, эта услуга фактически недоступна, &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; снижает значение &amp;#039;&amp;#039;&amp;#039;MAV&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Во всех остальных случаях значение &amp;#039;&amp;#039;&amp;#039;MAV&amp;#039;&amp;#039;&amp;#039; не отличается от исходного значения &amp;#039;&amp;#039;&amp;#039;AV&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Шаг 3: ИИ добавляет контекст к доступным данным ===&lt;br /&gt;
Для влияния на оценку безопасности уязвимости стороннего сервиса, основанной на доступных данных, &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; использует метрики модифицированной конфиденциальности (&amp;#039;&amp;#039;&amp;#039;MC&amp;#039;&amp;#039;&amp;#039;) и модифицированной целостности (&amp;#039;&amp;#039;&amp;#039;MI&amp;#039;&amp;#039;&amp;#039;). Эти метрики отражают фактическую доступность доступных данных для затронутого сервиса.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Результат&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Если исходные значения &amp;#039;&amp;#039;&amp;#039;C&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;I&amp;#039;&amp;#039;&amp;#039; указывают на возможность утечки или манипулирования данными, но, согласно оценке &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039;, нет доступных для затронутой службы ресурсов данных, &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; снижает соответствующие значения &amp;#039;&amp;#039;&amp;#039;MC&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;MI&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Во всех остальных случаях значения &amp;#039;&amp;#039;&amp;#039;MC&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;MI&amp;#039;&amp;#039;&amp;#039; не отличаются от исходных значений &amp;#039;&amp;#039;&amp;#039;C&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;I&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Шаг 4: Итоговый счет ===&lt;br /&gt;
Итоговый балл рассчитывается на основе результатов двух предыдущих измерений.&lt;br /&gt;
&lt;br /&gt;
Пример: оценка доступности общедоступной информации в интернете и имеющихся в наличии информационных ресурсов снижает оценку на 23 процента, с высокой до средней.&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как рассчитывается оценка, если уязвимость стороннего сервиса затрагивает больше сервисов?&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; корректирует оценки на уровне сервисов. Если уязвимость затрагивает более одного сервиса, &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; использует наивысшую оценку.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;В каких случаях ИИ повышает итоговый счет?&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; никогда не повышает &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; выше базового уровня &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039;. Значения, касающиеся доступности информации в открытом доступе в интернете и доступных информационных ресурсов, могут только понизить оценку или оставить её без изменений.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Почему моя уязвимость имеет другую оценку риска и рейтинг безопасности ИИ, чем затронутые ею организации?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Ограничения ==&lt;br /&gt;
В настоящее время расчет &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; в приложениях, работающих на базе &amp;#039;&amp;#039;&amp;#039;Grail&amp;#039;&amp;#039;&amp;#039; (таких как дашборды, блокноты, рабочие процессы), отличается от расчетов на страницах уязвимостей сторонних разработчиков:&lt;br /&gt;
&lt;br /&gt;
* На страницах сторонних ресурсов, посвященных уязвимостям, оценка &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; производится на основе наличия устранимых уязвимостей в выбранной области.&lt;br /&gt;
* В приложениях, использующих &amp;#039;&amp;#039;&amp;#039;Grail&amp;#039;&amp;#039;&amp;#039;, оценка &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; проводится на основе &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; исправимых объектов в рамках выбранной области.&lt;br /&gt;
&lt;br /&gt;
Таким образом, показатель &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; (оценка и уровень риска) для уязвимостей в приложениях, работающих на &amp;#039;&amp;#039;&amp;#039;Grail&amp;#039;&amp;#039;&amp;#039;, может быть ниже, чем на страницах с описанием уязвимостей.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>