Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vPrioritizer — vPrioritizer позволяет нам понять контекстуализированный риск (vPRisk) на уровне отношений актив-уязвимость по всей организации, чтобы команды могли принимать более обоснованные решения о том, какие уязвимость/уязвимости следует устранить (или можно позволить себе не устранять) и на каких актив/активах | Kitploit
Инструменты/GitHubGitHub/varchashva/vprioritizer
Сканеры уязвимостейАнализ уязвимостейСбор информацииРазведка угроз
GitHubvarchashva/vprioritizer

vPrioritizer

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

69101 год назадПроверено Kitploit

vPrioritizer позволяет нам понять контекстуализированный риск (vPRisk) на уровне отношений актив-уязвимость по всей организации, чтобы команды могли принимать более обоснованные решения о том, какие уязвимость/уязвимости следует устранить (или можно позволить себе не устранять) и на каких актив/активах

Поделиться

Logo

BHUSA2020 License

Обзор | Как это работает | Быстрый старт | Дорожная карта | Связь со мной

Обзор

Согласно источникам, таким как vulndb и cve, ежедневно в индустрии становится известно примерно о 50 новых уязвимостях, и можно с уверенностью предположить, что это число будет только расти. Это огромное количество уязвимостей, которые необходимо эффективно и быстро оценивать и устранять. Поэтому сегодня организации сосредоточены (или должны сосредоточиться) на снижении риска, а не на его полном устранении, и управление уязвимостями (почти) равноценно приоритизации рисков, а риск — это переменное и динамическое понятие, определяемое множеством факторов.

Теоретически подход, учитывающий такие факторы, как базовый CVSS, доступность актива, критичность, наличие эксплойта, бизнес-чувствительность и т. д., выглядит целесообразным для применения, но на практике вручную это сделать невозможно для каждой уязвимости, затрагивающей каждый актив в любой организации.

Цели и философия

Для преодоления вышеуказанных проблем vPrioritizer разработан со следующими основными целями:

  1. Централизованность — должен служить единым окном для управления уязвимостями
  2. Автоматизация — любая задача, которую можно автоматизировать, должна быть автоматизирована
  3. Аналитика сообщества — использование аналитики сообщества для постепенного совершенствования алгоритма приоритизации с течением времени

Читать далее…

Как это работает

vPrioritizer позволяет оценивать риск на разных уровнях (и, следовательно, обеспечивает полный контроль над детализацией каждого риска, как описано выше в разделе расчёта риска):

  • Мы можем назначать значимость для каждого актива
  • Мы можем оценивать серьёзность для каждой уязвимости
  • В то же время мы можем корректировать оба фактора на уровне связи актива и уязвимости
  • Кроме того, аналитика сообщества предоставляет информацию в виде рекомендуемого риска

vPrioritizer позволяет понять контекстуализированный риск, относящийся к каждому активу по каждой уязвимости в масштабах организации. Его аналитика на основе сообщества предоставляет рекомендуемый риск для каждой уязвимости, выявленной сканерами уязвимостей, и дополнительно усиливает процесс приоритизации рисков. Таким образом, в любой момент времени команды могут принимать эффективные и более обоснованные решения, основанные на унифицированных и стандартизированных данных, о том, какие уязвимости они должны устранить (или могут позволить себе не устранять) и на каких активах.

Быстрый старт

Для пользователей Linux:

  1. Установите docker и docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. Перейдите по адресу http://localhost:7777/vp, и вы готовы к работе с инструментом :)

Для пользователей Windows и Mac:

  1. Установите postgres
  2. Создайте пользователя и базу данных со следующими данными:
    • Имя пользователя: vprioritizer
    • Пароль: vprioritizer
    • Имя базы данных: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. Перейдите по адресу http://localhost:7777/vp, и вы готовы к работе с инструментом :)

ДЕМОНСТРАЦИЯ

ВИДЕО ДЕМОНСТРАЦИЯ

Дорожная карта

  • Поддержка Docker для всех ОС (Linux, Mac, Windows)
  • Интеграция с API сканеров:
    • Nexpose
    • QualysGuard
    • Nessus
    • Облачные сканеры
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • Модуль «Пользовательское поле для загрузки»
  • Кумуляция уязвимостей
  • Настраиваемая страница «Настройки»
  • Ведение базы знаний по уязвимостям
  • «Справка» по уязвимостям из OSINT
  • Совершенствование алгоритма приоритизации (в работе)

Вклад и связь со мной

Спасибо Jyoti Raval за отличное тестирование.

Пожалуйста, свяжитесь со мной по любым вопросам, комментариям или предложениям: LinkedIn | Twitter Follow | Сообщить о проблеме

Скачать инструмент