Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vPrioritizer — vPrioritizer ci consente di comprendere il rischio contestualizzato (vPRisk) a livello di relazione asset-vulnerabilità in tutta l'organizzazione, in modo che i team possano prendere decisioni più informate su quali vulnerabilità/ties dovrebbero correggere (o possono permettersi di non correggere) e su quali asset/s. | Kitploit
Strumenti/GitHubGitHub/varchashva/vprioritizer
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniThreat Intelligence
GitHubvarchashva/vprioritizer

vPrioritizer

Vedi Repository
6910121 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

vPrioritizer ci consente di comprendere il rischio contestualizzato (vPRisk) a livello di relazione asset-vulnerabilità in tutta l'organizzazione, in modo che i team possano prendere decisioni più informate su quali vulnerabilità/ties dovrebbero correggere (o possono permettersi di non correggere) e su quali asset/s.

Condividi

Logo

BHUSA2020 License

Panoramica | Come funziona | Avvio rapido | Roadmap | Contattami

Panoramica

Come indicato da fonti come vulndb e cve, ogni giorno circa 50 nuove vulnerabilità vengono rese note all'industria ed è sicuro supporre che questo numero aumenterà ulteriormente. È un numero enorme di vulnerabilità da valutare e risolvere in modo efficace e rapido. Quindi oggi le organizzazioni si concentrano (o dovrebbero concentrarsi) sulla riduzione del rischio piuttosto che sulla sua eliminazione, e la gestione delle vulnerabilità è (quasi) equivalente alla prioritizzazione del rischio, e il rischio è un concetto variabile e dinamico determinato da molteplici fattori.

Teoricamente, l'approccio di considerare fattori come CVSS di base, accessibilità delle risorse, criticità, disponibilità di exploit, sensibilità aziendale, ecc. sembra appropriato da adottare, ma non è praticamente possibile farlo manualmente per ogni vulnerabilità che colpisce ogni risorsa di ogni organizzazione.

Obiettivi e Filosofia

Per superare le sfide di cui sopra, vPrioritizer è progettato con i seguenti obiettivi principali:

  1. Centralizzato - deve fungere da unico pannello di controllo per la gestione delle vulnerabilità
  2. Automatizzato - qualsiasi e ogni attività che può essere automatizzata, deve essere automatizzata
  3. Analisi di comunità - utilizzo delle analisi di comunità per far maturare l'algoritmo di prioritizzazione nel tempo

Leggi di più…

Come funziona

vPrioritizer ci offre la capacità di valutare il rischio su diversi livelli come (e quindi un controllo completo sulla granularità di ciascun rischio come descritto sopra nella sezione di calcolo del rischio):

  • Possiamo assegnare un'importanza su base per risorsa
  • Possiamo valutare la gravità su base per vulnerabilità
  • Allo stesso tempo, possiamo regolare entrambi i fattori a livello di relazione risorsa e vulnerabilità
  • In più, le analisi di comunità forniscono approfondimenti come rischio suggerito

vPrioritizer ci permette di comprendere il rischio contestualizzato relativo a ciascuna risorsa per ciascuna vulnerabilità in tutta l'organizzazione. Le sue analisi basate sulla comunità forniscono un rischio suggerito per ogni vulnerabilità identificata dagli scanner di vulnerabilità e rafforzano ulteriormente il processo di prioritizzazione del rischio. Quindi, in qualsiasi momento, i team possono prendere una decisione efficace e più informata, basata su dati unificati e standardizzati, su cosa (vulnerabilità) dovrebbero risolvere (o possono permettersi di non risolvere) e su quale (risorsa/e).

Avvio rapido

Per utenti Linux:

  1. Installare docker & docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. Navigare su http://localhost:7777/vp e siete pronti per esplorare lo strumento :)

Per utenti Windows e Mac:

  1. Installare postgres
  2. Creare utente e database con i seguenti dettagli:
    • Username: vprioritizer
    • Password: vprioritizer
    • Database Name: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. Navigare su http://localhost:7777/vp e siete pronti per esplorare lo strumento :)

DEMO

TESTO ALTERNATIVO IMMAGINE

Roadmap

  • Supporto Docker per tutti i sistemi operativi (Linux, Mac, Windows)
  • Integrazione con API degli scanner:
    • Nexpose
    • QualysGuard
    • Nessus
    • Scanner nativi cloud
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • Modulo “Custom Upload Field”
  • Cumulazione delle vulnerabilità
  • Pagina “Impostazioni” personalizzata
  • Mantenimento della KB per le vulnerabilità
  • “Aiuto” per le vulnerabilità tramite OSINT
  • Maturità dell'algoritmo di prioritizzazione (in corso)

Contributo e Contattami

Grazie a Jyoti Raval per essere stato un QA eccezionale.

Per favore, contattami per qualsiasi domanda/commento/suggerimento: LinkedIn | Twitter Follow | Apri una segnalazione

Scarica lo strumento