TGViewer
Cult Of Wire Cult Of Wire @cultofwire · 948 subscribers
Post #1380 457
Окинув грустным взглядом CISA KEV в голову приходит мысль: надо что-то менять. Нет, не отказываться от KEV вообще.
Я скорей о том, можно ли собрать что-то своё из текущих данных. И в теории да.

Да, есть платные сервисы, вроде VulnCheck, но и там не без проблем.

Немного порассуждаем без цифр, схем, формул и кода.
Помимо CISA KEV (выбрасывать который не обязательно) у нас есть:
- Metasploit и список эксплоитов в нём
- exploit-db (и его гитлаб)
- PoC-in-GitHub
- Nuclei и его шаблоны
- CISA KEV (если вы его не выбросили). В данном случае он скорей как индикатор "настолько плохо, что есть даже там"

В итоге мы получаем 4 источника информации о эксплоитах (где-то фактических, где-то просто отметку, что такой есть) и инструмент, который это просто и быстро может детектить. Набор источников и инструментов может быть больше, я беру то, что доступно.

Что можно сделать дальше?
- Просто складывать количество эксплоитов из разных источников: можно, но мы получим даже не количественную метрику, а просто количество вхождений.
- Назначение веса каждому индикатору: выглядит как направление к решению. Эксплоит из вашего любимого фреймворка (не обязательно msf) явно будет иметь вес значительно выше, чем китайский PoC на perl с Github.

Учитывать ли EPSS? Вопрос любопытный. Всегда казалось, что он должен был быть эдакой "серебрянной пулей" в VM, но фактически он отстаёт. Если только считать какой-то EPSS Base Score и ваш EPSS Custom Score.

Но это всё только часть мозаики, так как ещё надо учитывать CVSS Temporal Score, как-то считать CVSS Environmental Score.
А если у вас есть TI\TH или готовая коробка с этим всем, то можно ещё и Threat Factor учитывать.
More from @cultofwire
  1. Mar 20, 2026https://socket.dev/blog/trivy-under-attack-again-github-actions-compromise Trivy в GitHub…
  2. Mar 20, 2026Это настолько плохо, что даже хорошо. Хорошей пятницы.
  3. Feb 12, 2026ClawdBot Skills Just Ganked Your Crypto Немного прослоупочил и пропустил важную веху в эре…
  4. Feb 4, 2026One-Click RCE + unauth API keys leak в OpenClaw/Clawdbot/Moltbot (CVE‑2026‑25253) Исследов…
  5. Feb 3, 2026Раз уж начали неделю c AI, то продолжим небольшим курсом от Aiteera. Сам курс небольшой и…
  6. Feb 3, 2026VoidLink: Evidence That the Era of Advanced AI-Generated Malware Has Begun Нейрослоп тепер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →