Emerging Threat Scans
Nieuwe kwetsbaarheden worden binnen enkele uren na bekendmaking tot wapen gemaakt. Vulny sluit dat venster.
Hoe verschillen Emerging Threat Scans van een normale scan?
Een normale kwetsbaarheidsscan is een momentopname; Emerging Threat Scans draaien er continu op de achtergrond tussen. Elke twee uur importeert Vulny nieuw gepubliceerde CVE's uit de National Vulnerability Database (NVD) en hercontroleert het onmiddellijk elke host die al is gescand — waarbij de verse kwetsbaarheden worden vergeleken met de exacte software en versies die u draait. U wacht niet op de volgende geplande scan om te vernemen dat u getroffen bent. Dit is belangrijk omdat nieuwe kwetsbaarheden vaak binnen enkele uren na bekendmaking tot wapen worden gemaakt, dus de gevaarlijke kloof zit niet tussen jaarlijkse pentests — hij zit tussen de scan van gisteren en de vandaag nieuw gepubliceerde exploit. Door nieuwe CVE's continu te vergelijken met uw bekende aanvalsoppervlak verkleint Vulny dat venster van weken naar een paar uur, en het doet dit automatisch zonder dat u iets hoeft te plannen of te activeren.
Wat gebeurt er wanneer een nieuwe CVE iets raakt dat ik draai?
Op het moment dat een nieuw gepubliceerde CVE overeenkomt met software of een versie waarvan Vulny weet dat deze op uw perimeter staat, opent het een issue en waarschuwt het u meteen. U hoeft geen dashboard in de gaten te houden of eraan te denken opnieuw te scannen — de detectie is automatisch en de melding bereikt u op dezelfde dag dat de kwetsbaarheid bekend wordt gemaakt. Elk opkomend-dreigingsissue komt met de gebruikelijke context: de CVE-identificator, de CVSS-ernst, of het op de CISA KEV-lijst van bekend-uitgebuite kwetsbaarheden staat, de EPSS-uitbuitingskans en de getroffen host en dienst. Dat betekent dat u de urgentie meteen kunt inschatten en kunt handelen voordat aanvallers er zijn. Omdat de controle binnen ongeveer twee uur na publicatie van een CVE wordt geactiveerd, verneemt u doorgaans ruim vóór het venster waarin massale uitbuiting gewoonlijk begint van een relevante nieuwe dreiging.
Hoe zie ik de actuele dreigingen van vandaag?
Uw Vulny-dashboard laat in één oogopslag zien hoeveel verse dreigingen vandaag zijn gecontroleerd en welke daarvan uw assets daadwerkelijk raken. In plaats van een generieke feed van elke CVE ter wereld filtert het de nieuw gepubliceerde kwetsbaarheden van de dag terug tot die welke overeenkomen met de software en versies die u werkelijk draait — zodat het getal dat u ziet uw blootstelling is, geen achtergrondruis. Vandaar kunt u inzoomen op elke actuele dreiging om de getroffen host, de ernst en de exploitgegevens, en de aanbevolen oplossing te zien. Dit geeft u een continu bijgewerkt beeld van uw realtime risico: niet 'waren we veilig bij de laatste scan?' maar 'zijn we blootgesteld aan iets dat vandaag is opgedoken?'. Het is het verschil tussen een statisch rapport en een levend beeld van uw perimeter.
Zie het op uw eigen site
Voer één scan uit voor beveiliging, SEO en AI-search (GEO) — en ontvang een PDF-rapport met je eigen merk, klaar voor ISO 27001.
Scan mijn site →