Спустя месяц, обновил подборку полезных ресурсов на тему управления уязвимостями


Основные изменения:
emojiВыделил раздел под ресурсы с эксплойтами и реестрами эксплуатируемых уязвимостей и перенес туда соответствующие закладки.
emojiЧасть ресурсов ошибочно добавленных в раздел баз данных и агрегаторов перенес в раздел бюллетеней.

Также добавил несколько новых ссылок на тему приоритизации и новые базы данных уязвимостей:
emojiComparing NIST LEV, EPSS, and KEV for Vulnerability Prioritization — сравнение эффективности подходов с использованием LEV, EPSS и KEV-реестров.
emojiSSCV Framework — фреймворк про который писал ранее.
emojiVulnerability Explorer by Wazuh — база уязвимостей от Wazuh CTI. В целом, ничего интересного.
emojiAVulns by Acribia — база уязвимостей от отечественной компании Акрибия.
emojiDbugs by Positive Technologies — портал от ПТ. Ранее писал про него.
emojiZeroday Publishing — база с функционалом оперативных оповещений по почте о критичных и эксплуатируемых уязвимостях.
emojiMiggo Predictive Vulnerability Database — с фокусом на определение уязвимых функций и точным техническим описанием уязвимостей.

#cve #vm #bookmarks #prioritization #trends #cvss #vulnerability
👍 17
🤝 2
150 3.2K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram