epss
Всё по теме «epss» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
-
На проверке Экономика уязвимостей и патч-менеджмент: кто быстрее
Понедельник, 9:15 утра. В SIEM прилетает серия алертов: массовое сканирование портов 443 и 8443 по всему внешнему диапазону. Паттерн совпадает с reconnaissance-активностью - Vulnerability Scanning (T1595.002, Reconnaissance) - под свежий CVE в веб-сервере, опубликованный в пятницу вечером...- Сергей Попов
- Тема
- ai-generated exploit cisa kev каталог epss vulnerability management автоматизированные эксплойты патч-менеджмент приоритизация патчей управление уязвимостями экономика уязвимостей
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья 1-day уязвимости в багбаунти: от CVE к выплате
По данным аналитики за 2025 год, 28% эксплойтов запускались в течение суток после публикации CVE, а среднее время до рабочего exploit'а схлопнулось до пяти дней. При этом организации тратят от 60 до 150 дней на деплой патчей. Вот это окно между "патч вышел" и "патч накатили" - и есть рабочее...- Сергей Попов
- Тема
- 1-day exploit разработка 1-day уязвимости в багбаунти epss n-day exploit n-day exploit поиск nuclei сканирование багбаунти cve воспроизведение cve патч-диффинг патч-диффинг уязвимостей поиск уязвимых версий по
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Автоматический сбор данных об уязвимостях: строим пайплайн vulnerability intelligence
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure (CVSS 9.0, CWE-121/CWE-787) - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца. Для...- Сергей Попов
- Тема
- cisa kev cvss epss nvd api vulnerability intelligence автоматизация cve обработки автоматический автоматический сбор данных об уязвимостях данных обогащение данных об уязвимостях сбор сбор данных из nvd и cve фидов
- Ответы: 0
- Раздел: Threat Intel
-
D
Статья Приоритизация уязвимостей: Методологии и системы оценки
Прежде чем перейти к конкретным методикам оценки, стоит отметить, что приоритизация — лишь один из этапов общего процесса управления уязвимостями (Vulnerability Management), который также включает их выявление, сканирование инфраструктуры, само устранение и последующую проверку эффективности...- danbus
- Тема
- cve cvss epss it-безопасность ssvc защита информации кибербезопасность приоритизация уязвимостей управление уязвимостями
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования