# WRT (Weighted Risk Trend)

Наша команда решила перенять передовой опыт и вдохновиться [идеями HP](https://owasp.org/www-pdf-archive/Magic_Numbers_-_5_KPIs_for_Measuring_WebAppSec_Program_Success_v3.2.pdf), в результате чего мы обнаружили совпадения с широко используемой практикой бюджета ошибок. Мы считаем, что использование метрики WRT станет подходящим решением для повышения эффективности операций безопасности.

**Тенденция взвешенного риска** (WRT) одна из **Ключевых показатели эффективности** (KPI) и обеспечивает **контекст бизнес-уровня** для данных, генерируемых системой безопасности.

**Метрика WRT** - это показатель, выражающий состояние безопасности в числовом выражении, без погружения в технические детали. Метрика связана с **критичностью для бизнеса**, которая связана с рисками, связанными с уязвимостями, использующими их. WRT может принести пользу бизнесу, помогая командам выявлять и устранять риски безопасности.

WRT рассчитывается по формуле:

<figure><img src="/files/Z0ig427z8pzFkUKgYtxs" alt=""><figcaption></figcaption></figure>

* Каждый тип **множителя** равен соответствующему весу критичности;
* **Дефекты** равны количеству уязвимостей данного типа критичности;
* **Критичность для бизнеса** - оценка важности продукта для компании, варьирующаяся от нуля до ста процентов.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.cybercodereview.ru/security-center/features/security-metrics/wrt-weighted-risk-trend.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
