본문으로 건너뛰기
CodeAuditAgent
전체 문서

CVE 피드 및 감시 목록

지난 6개월에 공개된 모든 CVE, 검색 가능. 일치할 때 이메일을 보내는 감시 목록.

자신의 코드는 문제의 절반입니다. 다른 절반은 의존하는 제품과 라이브러리에서 도착하고 CVE로 도착합니다. 피드는 지난 6개월에 공개된 모든 CVE를 전달합니다. 국립 취약점 데이터베이스에서 하루에 여러 번 새로 고쳐집니다.

피드 탐색

피드는 최신부터 시작하여 50개씩 로드됩니다. 더 많은 것을 요청하면 목록이 아래로 확장되고 다시 위로 이동하지 않습니다. 심각도 및 CWE로 필터링하고 식별자, 영향을 받는 제품, 요약에서 검색할 수 있습니다. 모든 로케일에는 RSS 피드도 있습니다.

감시 목록

용어를 추가하면 피드가 당신을 위해 작동하기 시작합니다. 두 가지 유형의 용어가 지원됩니다.

  • 키워드 — nginx, openssl, postgres 같은 제품, 공급업체 또는 기술 이름. 영향을 받는 제품, CVE 식별자, 요약에서 일치합니다.
  • 약점 클래스 — CWE-89 같은 CWE 식별자. CVE가 분류된 약점 유형과 일치합니다.

각 용어는 최소 심각도를 가질 수 있어서 시끄러운 제품을 높음 및 중대 문제만 감시할 수 있습니다. 일치는 어느 용어가 캐치했는지 보여주는 배지와 함께 대시보드의 CVE 페이지에 나타납니다.

다이제스트 이메일

6시간마다 마지막 다이제스트 이후 게시되고 용어와 일치하는 CVE를 확인합니다. 있으면 하나의 이메일(CVE당 하나가 아닌)을 받으면 계정에 저장된 언어로 무엇이 일치했는지 나열합니다. 일치가 없으면 이메일도 없습니다.

첫 다이제스트는 6개월이 아닌 1일을 돌아봅니다. 용어를 추가해도 누적된 백로그에 묻히지 않습니다. 다이제스트는 설정에서 또는 이메일의 원클릭 구독 취소 링크로 끌 수 있습니다.

자신의 약점

CVE 페이지는 또한 자신의 감사에서 가장 자주 나타나는 CWE를 필터로 나열합니다. 계속 작성하는 약점 클래스가 이번 달 현실에서 악용되는 것과 동일한지 빠르게 확인하는 방법입니다.