Fuente de CVE y lista de seguimiento
Cada CVE publicada en los últimos seis meses, se puede buscar, más una lista de seguimiento que le envía un correo electrónico cuando algo coincide.
Su propio código es la mitad del problema. La otra mitad llega a través de los productos y bibliotecas de los que depende, y llega como CVE. La fuente contiene cada CVE publicada en los últimos seis meses, actualizada desde la National Vulnerability Database varias veces al día.
Navegar por la fuente
La fuente es la más reciente primero y se carga de cincuenta en cincuenta; cuando solicita más, se agrega a la lista sin traerlo de vuelta al principio. Puede filtrar por gravedad y por CWE, y buscar en identificadores, productos afectados y resúmenes. Cada localización también tiene un feed RSS si prefiere leerlo en un lector.
La lista de seguimiento
Agregue un término y la fuente comienza a funcionar para usted en lugar del revés. Se admiten dos tipos de términos:
- Una palabra clave — un nombre de producto, proveedor o tecnología como nginx, openssl o postgres. Coincide con productos afectados, identificadores de CVE y resúmenes.
- Una clase de debilidad — un identificador de CWE como CWE-89. Coincide con la debilidad bajo la cual se clasificó la CVE.
Cada término puede llevar una gravedad mínima, por lo que puede vigilar un producto ruidoso solo para problemas altos y críticos. Las coincidencias aparecen en la página de CVE de su panel de control con una insignia que muestra cuál de sus términos las capturó.
El correo electrónico de resumen
Cada seis horas, buscamos CVE publicadas desde su último resumen que coincidan con sus términos. Si hay alguno, recibirá un correo electrónico — nunca uno por CVE — que enumera lo que coincide, en el idioma guardado en su cuenta. Ninguna coincidencia significa que no se envía correo electrónico.
El primer resumen mira un día en lugar de seis meses hacia atrás, por lo que agregar términos no lo enterra en un trabajo acumulado. Puede desactivar el resumen en Configuración o mediante el enlace de cancelación de suscripción de un clic en el correo electrónico mismo.
Sus propias debilidades
La página de CVE también enumera las CWE que aparecen con mayor frecuencia en sus propias auditorías, como filtros. Es una forma rápida de ver si las clases de debilidad que escribe constantemente son las mismas que se explotan en la naturaleza este mes.