Umpan CVE dan daftar pantau
Setiap CVE yang diterbitkan dalam enam bulan terakhir, dapat dicari, ditambah daftar pantau yang mengirim email kepada Anda saat ada kecocokan.
Kode Anda adalah setengah dari masalah. Setengahnya lagi datang melalui produk dan perpustakaan yang Anda andalkan, dan itu datang sebagai CVE. Umpan membawa setiap CVE yang diterbitkan dalam enam bulan terakhir, diperbarui dari Database Kerentanan Nasional beberapa kali sehari.
Browsing umpan
Umpan terbaru terlebih dahulu dan memuat lima puluh pada satu waktu; meminta lebih banyak menambahkan ke daftar tanpa memindahkan Anda kembali ke atas. Anda dapat memfilter berdasarkan keparahan dan berdasarkan CWE, dan mencari di seluruh identifikasi, produk yang terpengaruh, dan ringkasan. Setiap lokal juga memiliki umpan RSS jika Anda lebih suka membacanya di pembaca.
Daftar pantau
Tambahkan istilah dan umpan mulai bekerja untuk Anda. Dua jenis istilah didukung:
- Kata kunci — nama produk, vendor, atau teknologi seperti nginx, openssl, atau postgres. Cocok dengan produk yang terpengaruh, identifikasi CVE, dan ringkasan.
- Kelas kelemahan — pengenal CWE seperti CWE-89. Cocok dengan kelemahan CVE diklasifikasikan di bawah.
Setiap istilah dapat membawa keparahan minimum, sehingga Anda dapat memantau produk yang bising hanya untuk masalah tinggi dan kritis. Kecocokan muncul di halaman CVE dasbor Anda dengan lencana yang menunjukkan istilah Anda mana yang menangkapnya.
Email ringkasan
Setiap enam jam kami memeriksa CVE yang diterbitkan sejak ringkasan terakhir Anda yang cocok dengan istilah Anda. Jika ada, Anda mendapatkan satu email — tidak satu per CVE — mencantumkan apa yang cocok, dalam bahasa yang disimpan di akun Anda. Tidak ada yang cocok berarti tidak ada yang dikirim.
Ringkasan pertama terlihat mundur satu hari bukannya enam bulan, jadi menambahkan istilah tidak menguburmu dalam backlog. Anda dapat mematikan ringkasan di Pengaturan, atau dengan tautan batalkan langganan satu klik di email itu sendiri.
Kelemahan Anda sendiri
Halaman CVE juga mencantumkan CWE yang paling sering muncul di audit Anda sendiri, sebagai filter. Ini adalah cara cepat untuk melihat apakah kelas kelemahan yang terus Anda tulis adalah kelas yang sama yang sedang dieksploitasi di alam liar bulan ini.