Nkeji 4 / 11

Nyocha nke adịghị ike na ntinye ụzọ: Hazie nke ọma na CVE, CVSS, EPSS na Context.

Uru:

  • Ikike inye ụzọ n'ụzọ ziri ezi site na ijikọta CVSS (siri ike), EPSS (ihe omume mmegbu) na KEV (mmegbu n'ezie) na ọnọdụ ụlọ ọrụ (nkpughe, oke egwu, njikwa ụgwọ)
  • Ikike iji nyochaa ọnụọgụ CVE na akara ọgụgụ isi nwere ike ịmepụta na isi mmalite NVD/EPSS/KEV wee gafere atụmatụ patching site na ọnụ ụzọ njikwa mgbanwe.
  • Ghọta na CVSS dị elu abụghị naanị ihe kacha mkpa, mana na a na-ekpebi ezigbo ihe egwu site na ọnọdụ.

Enwere puku kwuru puku adịghị ike na nzukọ ọ bụla: adịghị ike na ngwanrọ, nhazi ezighi ezi, ma ọ bụ akụrụngwa emechiela nke onye mwakpo nwere ike irigbu. Igwe nyocha adịghị ike - ngwa ọrụ na-enyocha sistemu yana depụta adịghị ike ndị ama ama - na-ewepụta nchoputa 10,000-50,000 n'ime ụlọ ọrụ nwere ọkara. Nsogbu adịghị achọta ha; Na ikpo a ebe ọ na-agaghị ekwe omume imechi ha niile n'otu oge, ọ dị mkpa ikpebi nke mbụ ị ga-akwachi. Idozi ụzọ na-ezighi ezi na-akpata mmerụ ahụ n'ụzọ abụọ: ị na-egbu oge ihe dị ize ndụ n'ezie, ma ọ bụ ị gwụla otu na azụmaahịa azụmaahịa karịa ọtụtụ puku nchoputa na-adịghị mkpa.

Ọgụgụ isi bụ ihe enyemaka dị ike na ntinye aha a. Ọ nwere ike ịchịkọta puku kwuru puku ahịrị mmepụta nyocha, jikọta ụdị oyiri, tụgharịa nchoputa ọ bụla n'asụsụ mmadụ, kọwaa "ihe kpatara nke a ji dị mkpa," ma nye nkọwapụta ụzọ. Ma AI amaghị nke nkesa na nzukọ gị na-emeghe ịntanetị na nke na-ejide data dị egwu; na nke kachasị dị ize ndụ, ọ nwere ike ịmepụta njirimara adịghị ike (CVE) nke na-adịghị adị. Ya mere AI na-emepụta ma na-akọwa ọkwa ọkwa, mana onye nyocha na-eme mkpebi ikpeazụ na ọnọdụ ụlọ ọrụ na data kwadoro.

Echiche ndị bụ isi nke ibute ụzọ

Ka anyị dokwuo anya okwu ole na ole. CVE (Nhụjuanya na ihe ngosi) bụ NJ pụrụ iche enyere maka adịghị ike nke ọ bụla ama ama (dịka CVE-2021-44228, Log4Shell ama ama). CVSS (Sistemụ akara ngosi ihe ọghọm nkịtị) bụ ọkọlọtọ na-enyocha ogo teknụzụ nke adịghị ike site na 0 ruo 10; A na-ewere 9.0+ dị ka "dị oke egwu". Mana CVSS naanị ezughị n'ihi na ọ na-ekwu "ka ọ siri dị njọ", ọ bụghị "olee ka ọ ga-esi bụrụ na a ga-emegbu ya". Nke a bụ ebe EPSS (Exploit Prediction Scoring System) na-abata: ọ na-ebu amụma na ọ ga-abụ na a ga-erigbu adịghị ike n'ime ụbọchị 30 na-esote. Enwekwara ndepụta nke KEV (Amaara Egbugbu Nhụsianya): adịghị ike nke egosipụtara na a ga-eji na mwakpo n'ezie; Ndị a bụ ihe kacha mkpa.

Idozi ụzọ kwesịrị ekwesị na-ejikọta atọ ndị a na ọnọdụ ụlọ ọrụ: elu CVSS + elu EPSS + na ndepụta KEV + ihe nkesa dị mkpa meghere ịntanetị = patch ozugbo. CVSS dị elu mana EPSS dị ala + na netwọk dị n'ime + ohere amachibidoro = ịmachi ahaziri.

Tebụl nke ihe ndị na-ebute ụzọ

ihe

kedu ihe ọ na-ekwu

Isi mmalite

O zuola naanị ya?

Akara CVSS

Mkpa nka nka (0-10)

NVD / onye na-ere ahịa

Mba - ọ naghị ekwu ihe gbasara omume

akara EPSS

Ihe puru omume nke erigbu (%)

FIRST.org

Mba - ihe gbara ya gburugburu ekwughị

Ndepụta KEV

A na-erigbu ya n'ezie?

Ụlọ ọrụ CISA KEV

Mgbama siri ike, ọ bụghị naanị ya

Mkpa ihe onwunwe

Kedu uru ihe nkesa ahụ bara?

Ndepụta ụlọ ọrụ

Na-enye ọnọdụ

ikpughe

Ọ na-emeghe ịntanetị ka ọ bụ dịpụrụ adịpụ?

netwọk ije

Na-enye ọnọdụ

njikwa akwụ ụgwọ

WAF, enwere nkewa?

Ozi ụlọ ọrụ

Na-ebelata ihe ize ndụ

AI ngwa ngwa mejupụta na tebụl a; Mana ọ bụ ọrụ gị ịkwado ụkpụrụ CVSS / EPSS / KEV site na isi mmalite wee tinye ihe ọmụma ụlọ ọrụ dị mkpa na ikpughe ihe bara uru.

Nzọụkwụ ebute ụzọ adịghị ike

  1. Chịkọta ma mebie mmepụta nyocha. Kpuchie aha nnabata na IP.
  2. Otu ma belata ugboro ugboro. Ka AI jikọta ugboro ugboro nke otu adịghị ike na igwe dị iche iche wee mepụta ndepụta CVE pụrụ iche.
  3. Mee ọgaranya. Gụnye CVSS, EPSS na ọkwa KEV maka CVE ọ bụla - mana nyochaa ha site na isi mmalite.
  4. Tinye okwu. Kedu usoro meghere ịntanetị, nke na-ejide data dị oke egwu, nke njikwa akwụ ụgwọ dị - ị gbakwunye ya.
  5. Hazie site na. Nwee ndepụta mkpa nke na-agwakọta ịdị mkpa + ohere + gburugburu.
  6. Nyochaa wee kpebie. Kwado na CVE nke nchoputa ndị a dị n'elu bụ ezigbo yana na ụdịdị ndị ahụ dị na ụlọ ọrụ gị; Kwado atụmatụ patching dị ka onye nyocha.

Obere ikpe atọ

Ikpe 1 — 12,000 nchoputa, 40 ezigbo mkpa. Onye nyocha na-enye ahịrị 12,000 nke nsonaazụ nyocha na-amaghị aha na AI. AI na-ejikọta ugboro ugboro ma belata ha na 380 pụrụ iche CVE, na-eme ka ha nweta data EPSS na KEV, na-akọwapụta "Nhụjuanya 40 nke dị na ndepụta KEV ma dị na ihe nkesa na-emeghe na ịntanetị." Onye nyocha ahụ kwadoro CVE 40 ndị a na NVD na katalọgụ KEV, na-edozi adịghị ike 3 dị oke mkpa nke dị n'ime awa 24. Ngwunye ahụ esiwo na 12,000 dalata ruo 40 a na-ejikwa; Onye nyocha ahụ mere mkpebi ahụ.

Ikpe 2 - CVE adịgboroja. Onye nyocha ọzọ nwere AI ebute ụzọ; AI na-ekwu "CVE-2023-88888, CVSS 9.8, patch now." Onye nyocha na-achọ nọmba a na NVD - enweghị ndekọ, ụdị emebere. Ọ bụrụ na akwadoghị ya, ndị otu ahụ gaara achọ ihe nkedo na-adịghị adị. Ọmụmụ: Ọ bụghị ọnụọgụ CVE ọ bụla ka a na-ebute ụzọ ruo mgbe akwadoro ya na ndekọ NVD/ndị na-ere ahịa.

Ikpe 3 - CVSS dị elu mana ihe egwu dị ala. Ihe nyocha na-achọpụta adịghị ike CVSS 9.1 na ihe nkesa ule na netwọk dị n'ime. AI na-ebute nke a ụzọ. Ma onye nyocha ahụ na-agbakwụnye ihe ndị gbara ya gburugburu: a na-emechi ihe nkesa na ịntanetị, ọ dịghị data dị oke egwu, enwere nkewa netwọk n'ihu ya, na akara EPSS bụ 0.4%. N'otu ndepụta ahụ, enwere ọghọm ọzọ bụ CVSS 7.5 mana ọ mepere ịntanetị ma dị na KEV. Onye nyocha na-edozi ogo: adịghị ike dị na KEV, yana CVSS dị ala mana a na-erigbu ya, na-abịa na mbụ. Ihe nkuzi: CVSS naanị abụghị ihe kacha mkpa; gburugburu na-ekpebi.

Ngwa ngwa adịghị ike / Ike siri ike

Ngwa ngwa adịghị ike:

Debe adịghị ike ndị a site na nke kachasị dị ize ndụ gaa na nke kachasị dị ize ndụ wee dee akara CVSS ha. [nyocha mmepụta]

Nkwupụta a dabere naanị na CVSS (na-eleghara ihe gbasara puru omume na ihe gbara ya gburugburu), na-ahapụ ọnụ ụzọ AI ka ọ dabara ụkpụrụ CVSS/CVE, na anaghị eburu n'uche ikpughe ụlọ ọrụ.

Mgbasa ozi siri ike:

Ọrụ gị: inye nkwado DRAFT ụzọ maka onye nyocha nchekwa.Mkpebi; Atụla iwu nchichi. Hazie nsonaazụ nyocha na-enweghị aha: (1) jikota ụdị abụọ, ndepụta CVE pụrụ iche, (2) bipụta CVSS, EPSS na ọkwa KEV maka CVE ọ bụla mana kaa uru ọ bụla dị ka "[A ga-enyocharịrị na NVD/EPSS/KEV]"; Emela ụkpụrụ ọ bụla, dee "[amaghị ama]" ma ọ bụrụ na ị maghị, (3) dee m ajụjụ 3 m kwesịrị ịjụ maka ọnọdụ ụlọ ọrụ (ikpughe, ihe dị oké ọnụ ahịa, njikwa ụgwọ ọrụ), (4) nye ọkwa mbụ dabere na data teknụzụ naanị, kwuo na m ga-edozi ya na ọnọdụ ụlọ ọrụ. Mmepụta: [nyocha nyocha na-amaghị aha]

Ngwa ngwa dị ike na-arịọ maka CVSS/EPSS/KEV trio, hapụ uru ọ bụla ka enyocha ya, na-ewere ọnọdụ ụlọ ọrụ n'aka gị, wee nye gị mkpebi ikpeazụ.

Ndebiri ozugbo enwere ike iṅomi

TEMPLATE VULNERABILITY GROUPING TEMPLATE Hazie nsonaazụ nyocha na-enweghị aha: (1) jikọta ihe omume nke otu CVE n'ofe igwe dị iche iche, (2) wepụ CVE pụrụ iche na ọnụọgụ igwe emetụtara, (3) otu site na ngwaahịa / akụrụngwa. Emela nọmba CVE ọ bụla; atụkwasịla ihe na-adịghị na isi iyi. Mmepụta: [paste]

TEMPLATE ENRICHMENT TUPLE Maka ndepụta CVE, gbakwunye akara CVSS, puru omume EPSS, yana ma ọ dị na listi KEV na ahịrị ọ bụla. mbupụ uru ọ bụla nwere ọkọlọtọ "[verify: source]"; Na-ewepụta data ziri ezi, imepụta ihe. Pịnye "[kwenye na NVD]" maka CVE ị na-ejighị n'aka. CVEs: [mado]

AJỤJỤ ỌJỤRỤ N'ihi adịghị ike ndị a dị mkpa, wepụta ajụjụ ndị ị ga-ajụ m gbasara ọnọdụ ọgbakọ ka m wee nwee ike ịhazi ha nke ọma: ikpughe (ọ na-emeghe na ịntanetị), oke mkpa akụ, nghọta data, njikwa ụgwọ, windo patch. M ga-enye azịza; Ị na-emelite ọkwa ahụ naanị mgbe nke ahụ gasịrị. adịghị ike: [mado]

PATCH PLAN DRAFT TEMPLATEDRAFT Atụmatụ nchikota dabere na ndepụta mkpa akwadoro yana ọnọdụ m na-enye: ozugbo (24h), obere oge (7d), bọket echere (30d); izi ezi maka adịghị ike ọ bụla na mmetụta azụmahịa nwere ike ime / mpụ. Nke a bụ nkọwa; nkwado na mmejuputa iwu bụ nke onye nyocha na njikwa mgbanwe. Data: [paste]

Mmejọ ndị nkịtị

  • Naanị ilele CVSS. CVSS dị elu nwere ike igosi ihe egwu dị ala; Tụlee EPSS (ihe omume), KEV (n'ezie nrigbu) na gburugburu ọnụ.
  • Anaghị enyocha CVE. Ndị na-abụghị AI nwere ike mejupụta ọnụọgụ CVE na akara; gosi onye ọ bụla na ndebanye aha NVD/ dealer.
  • Na-agafe ọnọdụ ụlọ ọrụ. Ọ na-emeghe na Ịntanetị, enwere data dị oke egwu, enwere njikwa ụgwọ - ndị a na-agbanwe kpamkpam.
  • Na-eche na ọ dabara ụdị. Ihe nchọgharị ahụ na-agụ ụdị ezighi ezi mgbe ụfọdụ; Nyochaa na adịghị ike dị n'ezie na nzukọ gị (nyocha nke ọma ụgha).
  • Na-eme atụmatụ patch naanị na-enweghị mmetụta azụmahịa. Ihe nkedo dị oke egwu nwere ike ịkpata nkwụsị azụmahịa; Mgbanwe njikwa na ule dị mkpa.
NDỤMỌDỤ: Nchikota ọla edo na ntinye ụzọ bụ "KEV edepụtara + mepere ịntanetị + EPSS dị elu". Ọ bụrụ na atọ ndị a na-agbakọta, adịghị ike ahụ na-aga n'elu ndepụta ahụ n'agbanyeghị CVSS.
Ịkpachara anya: Ikwuwapụta adịghị ike dị ka "dị oke egwu" na imechi ya ozugbo nwekwara ike ịdị ize ndụ; Ihe mgbochi a na-anwalebeghị nwere ike imebi mmepụta. Atụmatụ AI na-emepụta bụ ụkpụrụ; mmejuputa iwu na-aga site na usoro njikwa mgbanwe na ọnụ ụzọ nyocha.

Na nchịkọta

Akụkụ siri ike nke njikwa adịghị ike adịghị achọta ya, ma na-akọwapụta nke ziri ezi n'etiti ọtụtụ puku nchọpụta. AI na-achịkọta mmepụta nyocha, na-ebelata ugboro ugboro, sụgharịa ya n'asụsụ mmadụ, ma na-enye nkọwapụta ọkwa. Mana ụzọ kwesịrị ekwesị adịghị esite na otu nọmba: CVSS (ịdị njọ), EPSS (ihe nwere ike ime), KEV (erigbu n'ezie) na ọnọdụ ụlọ ọrụ (nkpughe, ihe dị egwu, njikwa ụgwọ) na-atụle ọnụ. Ihe kacha dị ize ndụ mmejọ nke AI bụ ndị na-abụghị CVE na akara ụgha; Ya mere, a kwadoro uru ọ bụla na NVD/EPSS/KEV, gị na-agbakwunye ọnọdụ ụlọ ọrụ, na atụmatụ patching na-aga site na ọnụ ụzọ njikwa mgbanwe.

Ọrụ ngwa

Nweta nsonaazụ nyocha nlele (anaghị akpọ aha gị ma ọ bụ site na data nlele). Wepụta ndepụta CVE pụrụ iche yana ndepụta CVSS/EPSS/KEV site na AI site na iji ndebiri “Mmetụta Mmekọahụ” na “Mbawanye Atọ Atọ”. Nyochaa CVE 5 kacha elu n'onwe gị na katalọgụ NVD na CISA KEV; Gbalịa ijide opekata mpe otu uru efu ma ọ bụ ụgha. Mgbe ahụ zaa ajụjụ ndị dị na template "Context Context" maka gburugburu gị wee mara ka usoro ahụ si agbanwe.

ndetu

  • [ ] Achọpụtara m mmepụta nyocha ahụ ahaghị aha; A na-ekpuchi onye ọbịa na IP.
  • [] Ejikọtara m ihe oyiri iji nweta ndepụta CVE pụrụ iche.
  • [ ] Achọpụtara m uru CVE ọ bụla na CVSS/EPSS/KEV na isi mmalite gọọmentị.
  • [] N'ịmara na ọ nwere ike ịbụ CVE/score adịgboroja ma ọ bụ na-ezighi ezi, m kwadoro ya.
  • [] M tinyere ọnọdụ ụlọ ọrụ (nkpughe, ihe dị egwu, njikwa ụgwọ) na ọkwa.
  • [ ] Ọ bụghị naanị CVSS; M lekwara anya na EPSS na KEV.
  • [] M na-emeso atụmatụ patch ahụ dị ka ihe ederede; M gbakwunyere ule na mgbanwe ụzọ njikwa.