Emerging Threat Scans
Nove ranjivosti naoružavaju se u roku od nekoliko sati od objave. Vulny zatvara taj prozor.
Po čemu se Emerging Threat Scans razlikuju od običnog skeniranja?
Obično skeniranje ranjivosti provjera je u određenom trenutku; Emerging Threat Scans pak između njih neprekidno rade u pozadini. Svaka dva sata Vulny uvozi novoobjavljene CVE iz National Vulnerability Database (NVD) i odmah ponovno provjerava svako računalo domaćina koje je već skenirao — uspoređujući svježe ranjivosti s točnim softverom i verzijama koje koristite. Ne čekate sljedeće zakazano skeniranje da biste saznali da ste pogođeni. To je važno jer se nove ranjivosti često naoružavaju u roku od nekoliko sati od objave, pa opasan jaz nije između godišnjih penetracijskih testova — on je između jučerašnjeg skeniranja i današnje novoobjavljene eksploatacije. Neprekidnim uspoređivanjem novih CVE s vašom poznatom napadnom površinom Vulny skuplja taj prozor s tjedana na nekoliko sati i to čini automatski, bez da vi išta zakazujete ili pokrećete.
Što se događa kad novi CVE pogodi nešto što koristim?
U trenutku kad se novoobjavljeni CVE podudara sa softverom ili verzijom za koju Vulny zna da je na vašem perimetru, otvara prijavu i odmah vas upozorava. Ne morate gledati nadzornu ploču ni se sjetiti ponovnog skeniranja — detekcija je automatska, a obavijest vas dostiže istog dana kad je ranjivost objavljena. Svaka prijava nadolazeće prijetnje stiže s uobičajenim kontekstom: identifikatorom CVE, njegovom ozbiljnošću CVSS, time je li na popisu aktivno iskorištavanih CISA KEV, njegovom vjerojatnošću iskorištavanja EPSS te pogođenim domaćinom i uslugom. To znači da hitnost možete procijeniti odmah i djelovati prije nego napadači stignu tamo. Budući da se provjera pokreće u roku od otprilike dva sata od objave CVE-a, o relevantnoj novoj prijetnji obično saznate znatno prije prozora u kojem obično počinje masovno iskorištavanje.
Kako vidim današnje žive prijetnje?
Vaša nadzorna ploča Vulny na prvi pogled pokazuje koliko je svježih prijetnji danas provjereno i koje od njih stvarno pogađaju vašu imovinu. Umjesto općenitog toka svakog CVE-a na svijetu, filtrira današnje novoobjavljene ranjivosti na one koje se podudaraju sa softverom i verzijama koje stvarno koristite — pa je broj koji vidite vaša izloženost, a ne pozadinska buka. Odatle se možete udubiti u svaku živu prijetnju kako biste vidjeli pogođenog domaćina, njegovu ozbiljnost i podatke o eksploataciji te preporučeni popravak. To vam daje neprekidno ažuriranu sliku vašeg rizika u stvarnom vremenu: ne »jesmo li bili sigurni pri zadnjem skeniranju?«, nego »jesmo li izloženi bilo čemu što se pojavilo danas?«. To je razlika između statičnog izvještaja i živog pogleda na vaš perimetar.
Pogledajte na vlastitoj web stranici
Pokrenite jedno skeniranje za sigurnost, SEO i AI-search (GEO) — i dobijte brendirani PDF izvještaj spreman za ISO 27001.
Skeniraj moju stranicu →