cisa kev каталог

  1. Сергей Попов

    Статья CISA KEV каталог: workflow пентестера от парсинга до эксплуатации

    На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них оказалось 9 - я выяснил это за три минуты, прогнав CVE-список через CISA KEV каталог. Одна из девяти - CVE-2022-1388 на F5 BIG-IP (в KEV отмечена...
  2. Сергей Попов

    Статья Защита от zero-day уязвимостей: playbook для SOC, когда патча ещё нет

    Понедельник, 9:15 утра. Эксплуатация активна, автоматизируема, патча нет. EPSS 0.5895 - Top 5% по вероятности эксплуатации. У SOC несколько часов до массовой волны сканирования, и ни одного обновления от вендора. В ту же неделю прилетает CVE-2026-22769 - hardcoded credentials в Dell...