CVE フィードとウォッチリスト
過去 6 カ月間に公開されたすべての CVE、検索可能。マッチ時にメールを送信するウォッチリスト。
独自のコードは問題の半分です。残りの半分は依存する製品とライブラリから到着し、CVE として到着します。フィードは過去 6 カ月間に公開されたすべての CVE を運びます。国立脆弱性データベースから 1 日数回更新されます。
フィードを参照する
フィードは最新から始まり、50 個ずつロードされます。詳細を求めると、リストはあなたを上に戻しません。重大度と CWE でフィルターでき、識別子、影響を受けた製品、サマリー全体で検索できます。すべてのロケールには RSS フィードもあります。
ウォッチリスト
用語を追加するとフィードはあなたのために働き始めます。2 種類の用語がサポートされています。
- キーワード — nginx、openssl、postgres のような製品、ベンダー、またはテクノロジー名。影響を受けた製品、CVE 識別子、およびサマリーで一致します。
- 弱点クラス — CWE-89 のような CWE 識別子。CVE が分類されたわかりやすさのタイプと一致します。
各用語は最小重大度を運ぶことができるため、うるさい製品を高く批判する問題だけを監視できます。一致はバッジと共にダッシュボードの CVE ページに表示され、どの条件が取得したかが示されます。
ダイジェスト メール
6 時間ごとに、最後のダイジェスト以降に公開されていて条件と一致する CVE をチェックします。ある場合は、1 つのメール(CVE ごとに 1 つではない)で、アカウントに保存した言語で何が一致したかを取得します。一致がない場合、メールもありません。
最初のダイジェストは 6 か月ではなく 1 日遡ります。条件を追加しても蓄積済みのバックログには埋もれません。ダイジェストは設定で、またはメール自身のワンクリック登録解除リンクでオフにすることができます。
独自の弱点
CVE ページには、独自の監査で最も頻繁に出現する CWE もフィルターとしてリストされています。継続的に記述している弱点クラスが今月野生で悪用されているものと同じであるかを確認する簡単な方法です。