Emerging Threat Scans
Nowe podatności są uzbrajane w ciągu godzin od ujawnienia. Vulny zamyka to okno.
Czym Emerging Threat Scans różnią się od zwykłego skanu?
Zwykły skan podatności to sprawdzenie w danym momencie; Emerging Threat Scans działają nieprzerwanie w tle pomiędzy nimi. Co dwie godziny Vulny importuje nowo opublikowane CVE z National Vulnerability Database (NVD) i natychmiast ponownie sprawdza każdy host, który już przeskanował — porównując świeże podatności z dokładnym oprogramowaniem i wersjami, których używasz. Nie czekasz na kolejny zaplanowany skan, by dowiedzieć się, że Cię to dotyczy. Ma to znaczenie, bo nowe podatności są często uzbrajane w ciągu godzin od ujawnienia, więc groźna luka nie znajduje się między corocznymi testami penetracyjnymi — znajduje się między wczorajszym skanem a dzisiejszym nowo opublikowanym exploitem. Dzięki ciągłemu dopasowywaniu nowych CVE do Twojej znanej powierzchni ataku Vulny kurczy to okno z tygodni do kilku godzin i robi to automatycznie, bez planowania czy uruchamiania czegokolwiek przez Ciebie.
Co się dzieje, gdy nowe CVE dotyczy czegoś, czego używam?
W chwili gdy nowo opublikowane CVE pasuje do oprogramowania lub wersji, o której Vulny wie, że jest na Twoim obwodzie, otwiera zgłoszenie i powiadamia Cię od razu. Nie musisz obserwować panelu ani pamiętać o ponownym skanie — wykrycie jest automatyczne, a powiadomienie dociera do Ciebie tego samego dnia, w którym podatność zostaje ujawniona. Każde zgłoszenie pojawiającego się zagrożenia przychodzi z typowym kontekstem: identyfikatorem CVE, jego istotnością CVSS, informacją, czy figuruje na liście wykorzystywanych podatności CISA KEV, jego prawdopodobieństwem wykorzystania EPSS oraz dotkniętym hostem i usługą. Oznacza to, że możesz natychmiast ocenić pilność i zadziałać, zanim atakujący tam dotrą. Ponieważ sprawdzenie uruchamia się w ciągu około dwóch godzin od opublikowania CVE, zwykle dowiadujesz się o istotnym nowym zagrożeniu na długo przed oknem, w którym zazwyczaj zaczyna się masowe wykorzystywanie.
Jak zobaczyć dzisiejsze aktywne zagrożenia?
Twój panel Vulny pokazuje na pierwszy rzut oka, ile świeżych zagrożeń sprawdzono dzisiaj i które z nich faktycznie dotyczą Twoich zasobów. Zamiast ogólnego strumienia każdego CVE na świecie, filtruje nowo opublikowane dzisiaj podatności do tych, które pasują do oprogramowania i wersji, których naprawdę używasz — więc liczba, którą widzisz, to Twoja ekspozycja, a nie szum tła. Stamtąd możesz zagłębić się w każde aktywne zagrożenie, by zobaczyć dotknięty host, jego istotność i dane o exploitach oraz zalecaną poprawkę. Daje to nieprzerwanie aktualizowany obraz Twojego ryzyka w czasie rzeczywistym: nie „czy byliśmy bezpieczni przy ostatnim skanie?”, lecz „czy jesteśmy narażeni na cokolwiek, co pojawiło się dzisiaj?”. To różnica między statycznym raportem a żywym widokiem Twojego obwodu.
Zobacz to na własnej stronie
Uruchom jeden skan dla bezpieczeństwa, SEO i AI-search (GEO) — i otrzymaj markowy raport PDF gotowy pod ISO 27001.
Przeskanuj moją stronę →