Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vPrioritizer — vPrioritizer ermöglicht es uns, das kontextualisierte Risiko (vPRisk) auf der Ebene der Asset-Schwachstellen-Beziehung im gesamten Unternehmen zu verstehen, damit Teams fundiertere Entscheidungen darüber treffen können, welche (Schwachstelle/n) sie beheben sollten (oder sich leisten können, nicht zu beheben) und auf welchen (Asset/s). | Kitploit
Tools/GitHubGitHub/varchashva/vprioritizer
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungBedrohungsanalyse
GitHubvarchashva/vprioritizer

vPrioritizer

Repository anzeigen
691012vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

vPrioritizer ermöglicht es uns, das kontextualisierte Risiko (vPRisk) auf der Ebene der Asset-Schwachstellen-Beziehung im gesamten Unternehmen zu verstehen, damit Teams fundiertere Entscheidungen darüber treffen können, welche (Schwachstelle/n) sie beheben sollten (oder sich leisten können, nicht zu beheben) und auf welchen (Asset/s).

Teilen

Logo

BHUSA2020 License

Übersicht | Funktionsweise | Schnellstart | Roadmap | Kontakt

Übersicht

Wie von Quellen wie vulndb und cve angegeben, werden täglich etwa 50 neue Schwachstellen in der Branche bekannt, und es ist sicher anzunehmen, dass diese Zahl weiter steigen wird. Es ist eine enorme Anzahl von Schwachstellen, die effektiv und schnell bewertet und behoben werden müssen. Daher konzentrieren sich Unternehmen heute (oder sollten sich darauf konzentrieren) darauf, das Risiko zu reduzieren, anstatt es zu beseitigen, und Schwachstellenmanagement ist (fast) gleichbedeutend mit Risikopriorisierung, und Risiko ist ein variables und dynamisches Konzept, das durch mehrere Faktoren bestimmt wird.

Theoretisch scheint der Ansatz, Faktoren wie Basis-CVSS, Asset-Zugänglichkeit, Kritikalität, Exploit-Verfügbarkeit, geschäftliche Sensitivität usw. zu berücksichtigen, geeignet, aber es ist praktisch nicht möglich, dies manuell für jede Schwachstelle, die jedes Asset in jeder Organisation betrifft, zu tun.

Ziele und Philosophie

Um die oben genannten Herausforderungen zu bewältigen, wurde vPrioritizer mit den folgenden primären Zielen entwickelt:

  1. Zentralisiert - muss als Single-Pane-of-Glass für das Schwachstellenmanagement dienen
  2. Automatisiert - jede Aufgabe, die automatisierbar ist, muss automatisiert werden
  3. Community-Analytics - Nutzung von Community-Analytics zur Reifung des Priorisierungsalgorithmus im Laufe der Zeit

Weiterlesen…

Funktionsweise

vPrioritizer gibt uns die Fähigkeit, das Risiko auf verschiedenen Ebenen zu bewerten, wie (und damit umfassende Kontrolle über die Granularität jedes Risikos, wie oben im Abschnitt Risikoberechnung beschrieben):

  • Wir können die Bedeutung auf Basis einzelner Assets zuweisen
  • Wir können den Schweregrad auf Basis einzelner Schwachstellen bewerten
  • Gleichzeitig können wir beide Faktoren auf der Ebene der Beziehung zwischen Asset und Schwachstelle anpassen
  • Darüber hinaus liefert Community-Analytics Erkenntnisse als vorgeschlagenes Risiko

vPrioritizer ermöglicht es uns, das kontextualisierte Risiko zu verstehen, das jedes Asset durch jede Schwachstelle im gesamten Unternehmen betrifft. Seine Community-basierte Analytik liefert ein vorgeschlagenes Risiko für jede von Schwachstellenscannern identifizierte Schwachstelle und stärkt so den Risikopriorisierungsprozess weiter. So können Teams zu jedem Zeitpunkt auf der Grundlage einheitlicher und standardisierter Daten eine effektive und fundiertere Entscheidung darüber treffen, welche (Schwachstelle/n) sie beheben (oder sich leisten können, nicht zu beheben) und auf welchem/n Asset/s.

Schnellstart

Für Linux-Benutzer:

  1. Installieren Sie docker & docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. Rufen Sie http://localhost:7777/vp auf und Sie können das Tool erkunden :)

Für Windows- und Mac-Benutzer:

  1. Installieren Sie postgres
  2. Erstellen Sie Benutzer und Datenbank mit folgenden Details:
    • Username: vprioritizer
    • Password: vprioritizer
    • Database Name: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. Rufen Sie http://localhost:7777/vp auf und Sie können das Tool erkunden :)

DEMO

Bild Alt Text

Roadmap

  • Docker-Unterstützung für alle Betriebssysteme (Linux, Mac, Windows)
  • Integration mit Scanner-APIs:
    • Nexpose
    • QualysGuard
    • Nessus
    • Cloud Native Scanner
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • Modul „Custom Upload Field“
  • Kumulation von Schwachstellen
  • Benutzerdefinierte Seite „Settings“
  • Pflege der KB für Schwachstellen
  • „Hilfe“ für Schwachstellen durch OSINT
  • Reife des Priorisierungsalgorithmus (laufend)

Beitrag & Kontakt

Dank an Jyoti Raval für die außergewöhnliche Qualitätssicherung.

Bitte kontaktieren Sie mich bei Fragen, Kommentaren oder Vorschlägen: LinkedIn | Twitter Follow | Issue erstellen

Tool herunterladen