报告结果基于使用 Cymulate 平台在全球用户群中执行的模拟攻击场景和活动的匿名汇总数据。Cymulate 使用基于已知行业标准的专有评分方法,包括 MITRE® ATT&CK® 框架、NIST 特别出版物 800-50 和其他基准。本报告中使用的加权平均值补偿了特定向量相对使用情况的差异。结果以 0 到 100 的等级呈现(0 表示风险最小);并进一步分为四个风险类别:表现最佳者为安全、可能需要调整的系统为低风险、需要特别关注的领域为中等风险、以及表示几乎没有安全控制或安全控制无效的高风险。