Σύστημα αξιολόγησης & βαθμολόγησης αναφορών
1. Εισαγωγή
Για τη δίκαιη και αντικειμενική αξιολόγηση των αναφορών, εφαρμόζουμε εσωτερικό σύστημα βαθμολόγησης, βασισμένο στις βέλτιστες πρακτικές του NIST και του CVSS, προσαρμοσμένο στις ανάγκες των επιστημονικών και υπολογιστικών εφαρμογών μας.
Κάθε αναφορά βαθμολογείται σε πέντε βασικούς άξονες και λαμβάνει τελική βαθμολογία από 1 έως 10.
2. Παράγοντες αξιολόγησης
Κάθε παράγοντας βαθμολογείται από 0 (χαμηλότερο) έως 5 (υψηλότερο).
Impact (Επίδραση)
Αξιολογεί τη σοβαρότητα της επίδρασης στο σύστημα ή στα αποτελέσματα.
-
Καμία επίδραση
0
-
Αμελητέα
1
-
Μερική αλλοίωση δεδομένων ή αποτελεσμάτων
3
-
Σοβαρή απώλεια ή παραπλάνηση αποτελεσμάτων
5
Exploitability/Reproducibility (Εκμεταλλευσιμότητα/Αναπαραγωγή)
Αξιολογεί πόσο εύκολα μπορεί να αναπαραχθεί ή να αξιοποιηθεί το πρόβλημα.
-
Θεωρητικό
0
-
Δύσκολο
2
-
Μέτριο
3
-
Αυτοματοποιήσιμο / εύκολο
5
Scope (Εύρος επηρεασμού)
Αξιολογεί πόσα συστήματα ή χρήστες επηρεάζονται.
-
Μόνο δοκιμαστικό περιβάλλον
0
-
Μεμονωμένο module
3
-
Πολλαπλά προϊόντα ή υποδομές
5
Data & scientific integrity (Ακεραιότητα δεδομένων & επιστημονική αξιοπιστία)
Αξιολογεί την επίδραση στην επιστημονική εγκυρότητα των αποτελεσμάτων.
-
Καμία επίδραση
0
-
Μικρές αποκλίσεις
2
-
Παραπλανητικά αποτελέσματα
4
-
Εσφαλμένα επιστημονικά συμπεράσματα
5
Report quality (Ποιότητα αναφοράς)
Αξιολογεί την πληρότητα και σαφήνεια της τεκμηρίωσης.
-
Ασαφής αναφορά
0
-
Αναπαραγώγιμη
3
-
Πλήρες Proof of Concept με δεδομένα
5
3. Συντελεστές βαρύτητας
Για την αντικειμενική αξιολόγηση, εφαρμόζονται οι παρακάτω συντελεστές:
-
Impact
x 2.0
-
Exploitability/Reproducibility
x 1.5
-
Scope
x 1.2
-
Data & scientific integrity
x 2.0
-
Report quality
x 1.0
4. Τύπος υπολογισμού
Η τελική βαθμολογία προκύπτει ως εξής:
RawScore = (Impact × 2.0) + (Exploitability/Reproducibility × 1.5) + (Scope × 1.2) + (Data & scientific integrity × 2.0) + (Report quality × 1.0)
FinalScore = round((RawScore / 33.5) × 10 , 1)
Όπου:
- μέγιστη δυνατή βαθμολογία: 33.5
- τελικό εύρος: 1.0 – 10.0
5. Κατηγορίες σοβαρότητας
-
Χαμηλή
1.0 – 3.0
-
Μέτρια
3.1 – 5.5
-
Υψηλή
5.6 – 7.5
-
Κρίσιμη
7.6 – 9.0
-
Εξαιρετικά κρίσιμη
9.1 – 10.0