← Tutti gli strumenti
CyberWorldOps / strumenti

CVE Priority Checker

Trasforma una lista di CVE in priorità motivate usando CVSS, CISA KEV e FIRST EPSS.

01

Identificativi CVE (massimo 20)

Controllo limitato di dati pubblici. Input e risultati non vengono salvati in un database.

Come funziona

Le vulnerabilità presenti nel catalogo CISA KEV hanno la precedenza, seguite da quelle con una probabilità EPSS di almeno il 10% e poi da quelle con gravità CVSS critica o alta. La soglia del 10% è una regola di priorità di CyberWorldOps, non una categoria ufficiale di FIRST. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni; CVSS descrive la gravità. I due indicatori rispondono a domande diverse.

Valuta queste priorità insieme all’esposizione, all’importanza dei sistemi, alle versioni interessate e alle indicazioni del fornitore. Se il nostro archivio non contiene una CVE, la sua presenza in KEV viene verificata nel catalogo ufficiale CISA, conservato in cache per un massimo di dieci minuti. I dati non disponibili rimangono sconosciuti. Le scadenze CISA valgono per le agenzie federali statunitensi soggette a tali obblighi. Le richieste EPSS inviano a FIRST gli identificativi CVE inseriti. I risultati possono essere riutilizzati dalla cache per cinque minuti; vengono mostrate l’ora del controllo e la data dei dati EPSS.

Fonti e standard

FIRST EPSS · NVD · CISA KEV ↗NVD ↗CISA KEV ↗