Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_Prioritizer — Оптимизируйте процесс устранения уязвимостей с помощью CVSS, EPSS и CISA's Known Exploited Vulnerabilities. Расставляйте приоритеты на основе информации об угрозах в реальном времени, получайте конкурентное преимущество и будьте в курсе последних тенденций. | Kitploit
Инструменты/GitHubGitHub/turroks/cve_prioritizer
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииРазведка угроз
GitHubturroks/cve_prioritizer

CVE_Prioritizer

Оптимизируйте процесс устранения уязвимостей с помощью CVSS, EPSS и CISA's Known Exploited Vulnerabilities. Расставляйте приоритеты на основе информации об угрозах в реальном времени, получайте конкурентное преимущество и будьте в курсе последних тенденций.

Репозиторий
70696221 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE Prioritizer

CVE Prioritizer — это мощный инструмент, который помогает расставлять приоритеты при установке исправлений уязвимостей, объединяя CVSS, EPSS, Известные эксплуатируемые уязвимости от CISA и общественные ресурсы VulnCheck ( NVD++, KEV). Он предоставляет ценную информацию о вероятности эксплуатации и потенциальном воздействии уязвимостей на вашу информационную систему.

output.gif

Зачем объединять CVSS, EPSS и CISA KEV?

CVE_Prioritizer использует корреляцию между показателями CVSS и EPSS для улучшения усилий по устранению уязвимостей. В то время как CVSS отражает фундаментальные свойства уязвимости, EPSS предоставляет управляемые данными сведения об угрозах, позволяя вам лучше расставлять приоритеты при установке исправлений.

Содержание

  1. Зачем объединять CVSS, EPSS и KEV?
  2. Объединение CVSS, EPSS и KEV
  3. Наш подход
  4. Установка
  5. Использование
    • Запрос ключей API
    • Выбор источника данных CVE
    • Выбор метода ввода
    • Настройка вывода
  6. Примеры
  7. Участие в разработке
  8. Лицензия
  9. Контакты

Объединение CVSS, EPSS и KEV

Команда FIRST проделала отличную работу, объяснив, зачем может понадобиться объединять CVSS и EPSS в своем Руководстве пользователя EPSS. Следующий материал взят из этого документа.

На рисунке ниже показана корреляция между показателями EPSS и CVSS на основе данных от 16.05.2021. Напомним, что EPSS выдает прогнозные оценки от 0 до 1 (от 0 до 100%), где более высокие баллы указывают на более высокую вероятность эксплуатации. Каждая точка представляет одну или несколько уязвимостей (CVE). Некоторые уязвимости помечены для иллюстрации.

cvss_comparison_scatter_density-1.png

Во-первых, обратите внимание, что большинство уязвимостей сконцентрированы в нижней части графика, и лишь небольшой процент уязвимостей имеет показатели EPSS выше 50% (0,5). Хотя некоторая корреляция между показателями EPSS и CVSS существует, в целом, этот график дает основания полагать, что злоумышленники нацелены не только на уязвимости, которые вызывают наибольшее воздействие или обязательно легче эксплуатируются (например, неаутентифицированное удаленное выполнение кода).

Это важный вывод, поскольку он опровергает распространенное предположение, что злоумышленники ищут (и используют) только самые серьезные уязвимости. Итак, как же тогда сетевой защитник может выбирать среди этих уязвимостей, решая, что исправлять в первую очередь?

CVSS — полезный инструмент для отражения фундаментальных свойств уязвимости, но его необходимо использовать в сочетании с управляемой данными информацией об угрозах, такой как EPSS, чтобы лучше расставлять приоритеты при устранении уязвимостей.

Для обсуждения рассмотрим диаграмму ниже, на которой в целом проиллюстрирована приоритизация уязвимостей.

epss-v-cvss-5-16-thresh_sized.png

  • Уязвимости в левом нижнем углу представляют те, которые имеют как низкую вероятность эксплуатации, так и оказывают низкое влияние на информационную систему, и поэтому могут быть понижены в приоритете.
  • Уязвимости в левом верхнем квадранте могут быть более вероятными для эксплуатации, но сами по себе не критически влияют на информационную систему. (Однако следует провести дополнительные исследования, чтобы лучше понять, как такие уязвимости могут использоваться в цепочке атак.)
  • Уязвимости в правом нижнем углу представляют те, которые, хотя и могут серьезно повлиять на информационную систему, гораздо менее вероятны для эксплуатации по сравнению с другими, но за ними все равно следует наблюдать на случай изменения ландшафта угроз.
  • Уязвимости в правом верхнем квадранте, с другой стороны, являются наиболее критическими типами уязвимостей, которые с большей вероятностью будут эксплуатироваться и могут полностью скомпрометировать информационную систему, и поэтому их следует исправлять в первую очередь.

Эта стратегия принятия решений, описанная выше, подчеркивает огромные возможности EPSS. Сетевой защитник, которому обычно приходится иметь дело с тысячами или десятками тысяч открытых уязвимостей, теперь может тратить меньше ресурсов на исправление большего количества уязвимостей, которые с гораздо большей вероятностью будут эксплуатироваться. Такая возможность дифференцировать уязвимости ранее была недоступна.

Наш подход

Мы уточнили пороги приоритизации на основе рекомендаций FIRST и нашего собственного опыта. Вот обзор:

  1. Мы включаем известные эксплуатируемые уязвимости CISA, отдавая приоритет CVE, найденным в KEV.
  2. Порог CVSS установлен на 6.0, что соответствует средневзвешенному баллу CVSS из CVE Details.
  3. Порог EPSS установлен на 0.2, сосредотачиваясь на уязвимостях с более высокой релевантностью выше этого порога.

Этот подход классифицирует уязвимости на пять уровней приоритета, что позволяет вам более эффективно распределять ресурсы.

ПриоритетОписание
Приоритет 1+CVE, найденные в CISA KEV
Приоритет 1CVE в правом верхнем квадранте
Приоритет 2CVE в правом нижнем квадранте
Приоритет 3CVE в левом верхнем квадранте
Приоритет 4CVE в левом нижнем квадранте

Ниже представлена модифицированная версия рекомендации FIRST после применения нашего подхода.

our_approach.png

Примечание: Вы можете определить свои собственные пороги при запуске инструмента, чтобы адаптировать результаты под уровень риска вашей организации.

Установка

Github

git clone https://github.com/TURROKS/CVE_Prioritizer.git
cd CVE_Prioritizer
pip install -r requirements.txt

pip

pip install --user cve_prioritizer

Использование

Чтобы эффективно использовать CVE_Prioritizer, выполните следующие шаги:

Скачать инструмент