Ne zaman kullanılır?
Bir CVE veya exploit iddiası duyuldu. Gerçek etkiyi ve önceliği sakin şekilde anlamak istiyorsun.
CVE iş akışı
Bir zafiyet iddiasının gerçek etkisini ve önceliğini anlamak için güvenli kontrol akışı.
Pasif ve güvenli araştırma akışı
Ne zaman kullanılır?
Bir CVE veya exploit iddiası duyuldu. Gerçek etkiyi ve önceliği sakin şekilde anlamak istiyorsun.
Çıkacak sonuç
Öncelik notu, etkilenen sürüm, kaynaklar ve önerilen aksiyon.
Güvenlik sınırı
Bu akış saldırı, test veya yetkisiz tarama için değildir. Açık kaynak kaydı okur, tarih ve belirsizliği not eder, sonucu kesin hüküm gibi yazmaz.
Basit sıra
CVE ID, ürün, sürüm ve açıklamayı resmi kaynaktan kontrol et.
Kontrol: ID doğru mu, ürün gerçekten aynı ürün mü?
Satıcının düzeltme, etkilenen sürüm ve geçici önlem notunu oku.
Kontrol: Satıcı bilgisi üçüncü taraf özetten ayrıldı mı?
KEV, EPSS, CVSS ve tehdit bağlamını birlikte değerlendir.
Kontrol: Tek puana göre karar verilmedi mi?
Kendi ortamında ürün ve sürüm var mı, bunu ayrı not et.
Kontrol: Genel risk ile kendi ortam riski ayrıldı mı?
Açılacak gerçek araçlar
Rapor dili
Bu akışta görülen bulgular cve bağlamında değerlendirilmiştir. Sonuç kesin hüküm değil, açık kaynaklara dayalı sınırlı bir araştırma notudur.
Kanıt notuna geçirKaynaklar
AlienVault OTX
Tehdit İstihbaratı
AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.
Kaynağı açCISA Known Exploited Vulnerabilities Catalog
CVE ve Zafiyet İstihbaratı
CISA Known Exploited Vulnerabilities Catalog ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.
Kaynağı açCVE.org
CVE ve Zafiyet İstihbaratı
CVE.org ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.
Kaynağı açdata.europa.eu
Devlet ve Resmi Veri Setleri
data.europa.eu ile resmi istatistikleri ülke, dönem veya konu bazında indirebilirsiniz.
Kaynağı açData.gov
Devlet ve Resmi Veri Setleri
Data.gov ile resmi istatistikleri ülke, dönem veya konu bazında indirebilirsiniz.
Kaynağı açFIRST EPSS
CVE ve Zafiyet İstihbaratı
FIRST EPSS ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.
Kaynağı aç