İş akışlarına dön

CVE iş akışı

CVE veya exploit iddiasını kontrol et

Bir zafiyet iddiasının gerçek etkisini ve önceliğini anlamak için güvenli kontrol akışı.

Pasif ve güvenli araştırma akışı

Ne zaman kullanılır?

Bir CVE veya exploit iddiası duyuldu. Gerçek etkiyi ve önceliği sakin şekilde anlamak istiyorsun.

Çıkacak sonuç

Öncelik notu, etkilenen sürüm, kaynaklar ve önerilen aksiyon.

Güvenlik sınırı

Bu akış saldırı, test veya yetkisiz tarama için değildir. Açık kaynak kaydı okur, tarih ve belirsizliği not eder, sonucu kesin hüküm gibi yazmaz.

  • Exploit denemesi yapma.
  • Yetkisiz sistemlerde test yapma.
  • Başlığı okuyup acil karar verme.

Basit sıra

Adımları sırayla uygula.

  1. CVE kaydını aç

    CVE ID, ürün, sürüm ve açıklamayı resmi kaynaktan kontrol et.

    Kontrol: ID doğru mu, ürün gerçekten aynı ürün mü?

  2. Satıcı bültenini bul

    Satıcının düzeltme, etkilenen sürüm ve geçici önlem notunu oku.

    Kontrol: Satıcı bilgisi üçüncü taraf özetten ayrıldı mı?

  3. Öncelik sinyallerini karşılaştır

    KEV, EPSS, CVSS ve tehdit bağlamını birlikte değerlendir.

    Kontrol: Tek puana göre karar verilmedi mi?

  4. Ortam etkisini yaz

    Kendi ortamında ürün ve sürüm var mı, bunu ayrı not et.

    Kontrol: Genel risk ile kendi ortam riski ayrıldı mı?

Rapor dili

Bu akışta görülen bulgular cve bağlamında değerlendirilmiştir. Sonuç kesin hüküm değil, açık kaynaklara dayalı sınırlı bir araştırma notudur.

Kanıt notuna geçir

Kaynaklar

Önce bu kaynaklara bak.

Kaynak arşivine git
  • AlienVault OTX logo

    AlienVault OTX

    Tehdit İstihbaratı

    AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.

    Kaynağı aç
  • CISA Known Exploited Vulnerabilities Catalog logo

    CISA Known Exploited Vulnerabilities Catalog

    CVE ve Zafiyet İstihbaratı

    CISA Known Exploited Vulnerabilities Catalog ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • CVE.org logo

    CVE.org

    CVE ve Zafiyet İstihbaratı

    CVE.org ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • data.europa.eu logo

    data.europa.eu

    Devlet ve Resmi Veri Setleri

    data.europa.eu ile resmi istatistikleri ülke, dönem veya konu bazında indirebilirsiniz.

    Kaynağı aç
  • Data.gov logo

    Data.gov

    Devlet ve Resmi Veri Setleri

    Data.gov ile resmi istatistikleri ülke, dönem veya konu bazında indirebilirsiniz.

    Kaynağı aç
  • FIRST EPSS logo

    FIRST EPSS

    CVE ve Zafiyet İstihbaratı

    FIRST EPSS ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç