Naar de inhoud
CodeAuditAgent
Alle documentatie

CVE-feed en controlelijst

Elke CVE gepubliceerd in de afgelopen zes maanden, doorzoekbaar, plus een controlelijst die u e-mailt wanneer iets overeenkomt.

Uw eigen code is de helft van het probleem. De andere helft komt via de producten en bibliotheken waarvan u afhankelijk bent, en het komt als CVE's. De feed bevat elke CVE gepubliceerd in de afgelopen zes maanden, meerdere keren per dag vernieuwd uit de National Vulnerability Database.

De feed doorbladeren

De feed is meest recent eerst en laadt vijftig tegelijk; wanneer u om meer vraagt, voegt het toe aan de lijst zonder u terug naar het begin te brengen. U kunt filteren op ernst en op CWE, en zoeken in identificaties, getroffen producten en samenvattingen. Elke landinstelling heeft ook een RSS-feed als u deze liever in een lezer leest.

De controlelijst

Voeg een term toe en de feed begint voor u te werken in plaats van omgekeerd. Twee soorten termen worden ondersteund:

  • Een sleutelwoord — een product-, leverancier- of technologienaam zoals nginx, openssl of postgres. Het overeenkomt met getroffen producten, CVE-identificaties en samenvattingen.
  • Een zwakhelasse — een CWE-identificatie zoals CWE-89. Het overeenkomt met de zwakheid onder welke de CVE werd geclassificeerd.

Elke term kan een minimale ernst dragen, dus u kunt een luidruchtig product alleen voor hoge en kritieke problemen volgen. Overeenkomsten verschijnen op de CVE-pagina van uw dashboard met een badge die toont welk van uw voorwaarden het heeft gedetecteerd.

De samenvattings-e-mail

Elke zes uur controleren we op CVE's gepubliceerd sinds uw laatste samenvatting die met uw voorwaarden overeenkomen. Als er zijn, ontvangt u één e-mail — nooit één per CVE — met wat overeenkomt, in de taal die op uw account is opgeslagen. Niets komt overeen betekent dat er geen e-mail wordt verzonden.

De eerste samenvatting kijkt één dag in plaats van zes maanden terug, dus het toevoegen van voorwaarden begraaft u niet onder achterstallige zaken. U kunt de samenvatting in Instellingen of via de één-klik-afmelden-link in de e-mail zelf uitschakelen.

Uw eigen zwakpunten

De CVE-pagina toont ook de CWE's die het vaakst in uw eigen audits verschijnen, als filters. Het is een snelle manier om te zien of de zwakhelsklassen die u voortdurend schrijft dezelfde zijn die in het wild deze maand worden uitgebuit.