CVE akışı ve takip listesi
Son altı ayda yayımlanan tüm CVE'ler, aranabilir hâlde; üstüne eşleşme olduğunda e-posta atan bir takip listesi.
Kendi kodunuz sorunun yarısıdır. Diğer yarısı bağımlı olduğunuz ürünler ve kütüphaneler üzerinden gelir ve CVE olarak gelir. Akış, son altı ayda yayımlanan tüm CVE'leri taşır; günde birkaç kez Ulusal Zafiyet Veritabanı'ndan tazelenir.
Akışa göz atmak
Akış en yeniden başlar ve ellişer ellişer yüklenir; daha fazlasını istediğinizde liste aşağı doğru uzar, sizi başa döndürmez. Önem derecesine ve CWE'ye göre filtreleyebilir; numaralar, etkilenen ürünler ve özetler içinde arayabilirsiniz. Her dilin ayrıca bir RSS akışı vardır.
Takip listesi
Bir terim ekleyin; akış artık sizin için çalışmaya başlar. İki tür terim desteklenir:
- Anahtar kelime — nginx, openssl ya da postgres gibi bir ürün, üretici veya teknoloji adı. Etkilenen ürünlerde, CVE numaralarında ve özetlerde eşleşir.
- Zafiyet sınıfı — CWE-89 gibi bir CWE numarası. CVE'nin sınıflandırıldığı zafiyet türüyle eşleşir.
Her terim bir en düşük önem derecesi taşıyabilir; böylece gürültülü bir ürünü yalnızca yüksek ve kritik sorunlar için takip edebilirsiniz. Eşleşmeler, hangi teriminizin yakaladığını gösteren rozetlerle panelinizin CVE sayfasında görünür.
Özet e-postası
Altı saatte bir, son özetinizden sonra yayımlanmış ve terimlerinizle eşleşen CVE'leri kontrol ederiz. Varsa tek bir e-posta alırsınız — CVE başına bir tane değil — ve hesabınızda kayıtlı dilde neyin eşleştiğini listeler. Eşleşme yoksa e-posta da yoktur.
İlk özet altı ay değil, bir gün geriye bakar; terim eklemek sizi birikmiş yığının altında bırakmaz. Özeti Ayarlar'dan ya da e-postadaki tek tıklık abonelikten çıkma bağlantısıyla kapatabilirsiniz.
Kendi zafiyetleriniz
CVE sayfası ayrıca kendi denetimlerinizde en sık görünen CWE'leri filtre olarak listeler. Sürekli yazdığınız zafiyet sınıflarının, bu ay dünyada istismar edilenlerle aynı olup olmadığını görmenin hızlı bir yoludur.