CVE ve Zafiyet İstihbaratı
CISA Known Exploited Vulnerabilities Catalog
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Ne işe yarar?
CISA Known Exploited Vulnerabilities Catalog, CVE ve zafiyet önceliklendirme araştırması için kullanabileceğiniz pratik bir resmi kaynak. Zafiyet kayıtlarını, etkilenen sürümleri, sömürü durumunu ve yama önceliğini anlamak istiyorsanız önce buradan başlayıp sonucu ikinci kaynakla karşılaştırın.
Ne zaman kullanılır?
- CISA Known Exploited Vulnerabilities Catalog ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.
- Yama önceliğini KEV, EPSS, satıcı duyurusu ve varlık maruziyetiyle birlikte değerlendirebilirsiniz
Ne zaman kullanılmaz?
CISA Known Exploited Vulnerabilities Catalog kullanılırken kapsamı, hukuki dayanağı ve veri minimizasyonunu yazılı tutun. Zafiyet bilgisini yama ve savunma için kullanın; sistem istismarı veya zararlı operasyon ayrıntısı paylaşmayın.
Güvenli örnek iş akışı
CISA Known Exploited Vulnerabilities Catalog ile CVE'yi arayın, satıcı duyurusu ve KEV/EPSS durumunu karşılaştırın, önceliği maruziyet ve kanıta göre belirleyin.
Doğrulama yöntemi
CISA Known Exploited Vulnerabilities Catalog çıktısını doğrudan sonuç kabul etmeyin. CVE kaydını CNA, satıcı duyurusu, etkilenen sürümler, sömürü durumu ve yayın zamanı ile doğrulayın.
Yanlış pozitif ihtimali
CVE kaydı var diye her ortam etkilenmez. Ürün, sürüm, yapılandırma ve sömürülebilirlik ayrı kontrol edilmelidir.
Sık yapılan hatalar
- Tek sonuçtan kesin hüküm çıkarmak.
- Son kontrol tarihi, kaynak bağlamı veya arşiv tarihini not etmemek.
- Bu kaynağın verdiği sinyali başka bir kaynakla karşılaştırmadan rapora almak.
Bakım durumu
Son kontrol tarihi 2026-04-27. Güvenilirlik puanı: 5/5. Operasyonel kullanım öncesinde erişim, ücretlendirme ve kullanım şartlarını yeniden kontrol edin.
Kullanım uyarısı
