İş akışlarına dön

CVE iş akışı

CVE veya exploit iddiasını kontrol et

Bir zafiyet iddiasının gerçek etkisini ve önceliğini anlamak için güvenli kontrol akışı.

Pasif ve güvenli araştırma akışı

Ne zaman kullanırım?

Bir CVE veya exploit iddiası duyuldu. Gerçek etkiyi ve önceliği sakin şekilde anlamak istiyorsun.

Çıkacak sonuç

Öncelik notu, etkilenen sürüm, kaynaklar ve önerilen aksiyon.

Bu araştırmada dikkat edeceğim şey

Exploit denemesi yapma.

  • Exploit denemesi yapma.
  • Yetkisiz sistemlerde test yapma.
  • Başlığı okuyup acil karar verme.

İzlediğim sıra

Adımları sırayla uygula.

  1. CVE kaydını aç

    CVE ID, ürün, sürüm ve açıklamayı resmi kaynaktan kontrol et.

    ID doğru mu, ürün gerçekten aynı ürün mü?

  2. Satıcı bültenini bul

    Satıcının düzeltme, etkilenen sürüm ve geçici önlem notunu oku.

    Satıcı bilgisi üçüncü taraf özetten ayrıldı mı?

  3. Öncelik sinyallerini karşılaştır

    KEV, EPSS, CVSS ve tehdit bağlamını birlikte değerlendir.

    Tek puana göre karar verilmedi mi?

  4. Ortam etkisini yaz

    Kendi ortamında ürün ve sürüm var mı, bunu ayrı not et.

    Genel risk ile kendi ortam riski ayrıldı mı?

Ne söyleyebilirim, ne söyleyemem?

Bu akışta görülen bulgular cve bağlamında değerlendirilmiştir. Sonuç kesin hüküm değil, açık kaynaklara dayalı sınırlı bir araştırma notudur.

Kanıt notuna geçir

Kaynaklar

Önce bu kaynaklara bak.

Kaynak arşivine git
  • AlienVault OTX logo

    AlienVault OTX

    Tehdit İstihbaratı

    AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.

    Kaynağı aç
  • Awesome Threat Intelligence logo

    Awesome Threat Intelligence

    Tehdit İstihbaratı

    Yeni CTI veri seti veya platform adayı keşfetmek.

    Kaynağı aç
  • CISA Known Exploited Vulnerabilities Catalog logo

    CISA Known Exploited Vulnerabilities Catalog

    CVE ve Zafiyet İstihbaratı

    CISA Known Exploited Vulnerabilities Catalog ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • CVE.org logo

    CVE.org

    CVE ve Zafiyet İstihbaratı

    CVE.org ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • data.europa.eu logo

    data.europa.eu

    Devlet ve Resmi Veri Setleri

    data.europa.eu ile resmi istatistikleri ülke, dönem veya konu bazında indirebilirsiniz.

    Kaynağı aç
  • Data.gov logo

    Data.gov

    Devlet ve Resmi Veri Setleri

    Data.gov ile resmi istatistikleri ülke, dönem veya konu bazında indirebilirsiniz.

    Kaynağı aç