بث CVE وقائمة المراقبة
كل CVE نُشر في آخر ستة أشهر، قابل للبحث، بالإضافة إلى قائمة مراقبة ترسل لك بريدا إلكترونيا عند حدوث تطابق.
الكود الخاص بك هو نصف المشكلة. النصف الآخر يأتي عبر المنتجات والمكتبات التي تعتمد عليها، ويأتي بصيغة CVEs. ينقل البث كل CVE نُشر في آخر ستة أشهر، يتم تحديثه من قاعدة بيانات الثغرات الوطنية عدة مرات يوميا.
البحث في البث
البث هو الأحدث أولا ويحمل خمسين في وقت واحد؛ طلب المزيد يضيف إلى القائمة دون نقلك إلى الأعلى. يمكنك التصفية حسب الشدة وحسب CWE والبحث عبر المعرفات والمنتجات المتأثرة والملخصات. كل لغة أيضا لديها بث RSS إذا كنت تفضل قراءتها في قارئ.
قائمة المراقبة
أضف مصطلحا والبث يبدأ العمل لصالحك بدلا من الطريقة الأخرى. يتم دعم نوعين من الشروط:
- كلمة رئيسية — منتج أو مورد أو اسم التكنولوجيا مثل nginx أو openssl أو postgres. يطابق المنتجات المتأثرة ومعرفات CVE والملخصات.
- فئة الضعف — معرف CWE مثل CWE-89. يطابق الضعف الذي تم تصنيف CVE تحته.
يمكن لكل مصطلح أن يحمل حد الحد الأدنى، لذا يمكنك مراقبة منتج مزعج فقط للمسائل العالية والحرجة. تظهر المطابقات على صفحة CVE في لوحة التحكم مع شارة توضح أي من الشروط الخاصة بك التقطتها.
بريد الملخص الإلكتروني
كل ست ساعات نتحقق من CVEs المنشورة منذ آخر ملخص يطابق الشروط الخاصة بك. إذا كان هناك أي شيء، تحصل على بريد إلكتروني واحد — لا واحد لكل CVE — يسرد ما تطابق، باللغة المحفوظة على حسابك. لا شيء يطابق يعني لا شيء يتم إرساله.
يبحث الملخص الأول يوما واحدا بدلا من ستة أشهر، لذا لا يدفنك إضافة الشروط في المتراكم. يمكنك إيقاف البث في الإعدادات، أو مع ارتباط الإلغاء بنقرة واحدة في البريد الإلكتروني نفسه.
الضعف الخاص بك
تسرد صفحة CVE أيضا CWEs التي تظهر في أغلب الأحيان في التدقيقات الخاصة بك، كمرشحات. إنها طريقة سريعة لمعرفة ما إذا كانت فئات الضعف التي تكتبها باستمرار هي نفسها التي يتم استغلالها في البرية هذا الشهر.