TGViewer
Управление Уязвимостями и прочее Управление Уязвимостями и прочее @avleonovrus · 12.1K subscribers
Post #3465 671
Посмотрел новый cKEV Index от CyberOK. По названию можно было бы предположить, что это отечественный каталог уязвимостей с признаками эксплуатации в реальных атаках, аналог западных CISA KEV или VulnCheck KEV. Но это не совсем так. Каталог содержит опасные уязвимости, оцененные по методике Urgent Patch Score (UPS). UPS фиксирует проверяемые сигналы - публикации, появление инструментов эксплуатации и сведения об атаках. В итоге уязвимость попадает в одну из фаз, отражающих рекомендуемые действия для ИБ-команд:

🔹 Radar - учесть сведения и связь с используемыми продуктами.

🔹 Watch - отслеживать события и провести первичный анализ.

🔹 Track - определить затронутые системы и проверить условия эксплуатации.

🔹 Prepare - подготовить обновление, испытания и временные меры.

🔹 Urgent Patch - ускорить устранение и при необходимости выделить внеплановое окно.

🔹 Emergency / IR - принять экстренные меры и проверить возможные признаки компрометации.

Если уязвимость попадает в две последние фазы (Emergency / IR и Urgent Patch), её добавляют в cKEV Index.

Также в cKEV Index отображаются:

🔻 cKEV score - число для сортировки очереди, полученное из UPS-сигналов. Чем выше - тем ближе к немедленному действию.

🔻 RWDS (Real-World Danger Score, 1–5) - оценка того, насколько уязвимость опасна на практике: НЕ "что будет, если её проэксплуатируют", а пользуются ли ею на самом деле. От 1 - "публичного эксплойта нет, следов применения атакующими нет" до 5 - "уязвимость массово вооружена (эксплойт-паки), критическое воздействие, интенсивно используется в реальных атаках".

Можно спросить: а где, собственно, сам KEV? Т.е. признак, что зафиксированы инциденты с эксплуатацией той или иной уязвимости. В интерфейсе фильтра есть флажок KEV. Но я посмотрел выборку и там в хронологии отображается либо CISA KEV, либо vKEV (VulnCheck KEV). Сюда бы добавить и опцию "KEV от CyberOK", определяемую исключительно по подтверждённым инцидентам... НО это есть только в коммерческом продукте VULNUM, с привязкой к TI и группировкам. 😉

Однако и в таком виде cKEV Index - весьма интересный публичный источник информации по уязвимостям. И что особенно ценно - отечественный. 👍

Представители вендоров, обратите внимание на лицензионные ограничения: запрещается копирование, переработка, распространение, переопубликация и использование материала полностью или частично в коммерческих целях.

➡️Ⓜ️ MAX | @avleonovrus #cKEVIndex #cKEV #CyberOK #CISAKEV #VulnCheckKEV #VulnCheck #KEV #VULNUM #TI #RWDS #UPS
  • ⚡ 3
  • 👍 3
  • ❤ 2
More from @avleonovrus
  1. Oct 6, 2026Даже Google не справляется с потоком нейрослопных Bug Bounty-репортов. Компания временно п…
  2. Oct 4, 2026Искусственный интеллект превращает одного хакера в целую армию. Понравился шортс из канала…
  3. Oct 4, 2026Почему CISO не могут ответить на три самых сложных вопроса совета директоров? Понравилась…
  4. Oct 2, 2026Сентябрьский Linux Patch Wednesday. Всего 2653 уязвимости. Для сравнения, в августе было 3…
  5. Sep 30, 2026Следующим мероприятием, в котором я собираюсь поучаствовать, будет форум "ПРОВЕРКА НА ПРОЧ…
  6. Sep 29, 2026Сентябрьский "В тренде VM": уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Co…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →