Awọn anfani:
- Agbara lati ṣe pataki ni deede nipa apapọ CVSS (idina), EPSS (o ṣeeṣe ti ilokulo) ati KEV (abuku gidi) pẹlu ọrọ igbekalẹ (ifihan, pataki, iṣakoso isanpada)
- Agbara lati jẹrisi awọn nọmba CVE ati awọn ikun ti oye atọwọda le ṣẹda ni awọn orisun NVD/EPSS/KEV ati ṣe ero patching nipasẹ ẹnu-ọna iṣakoso iyipada
- Loye pe CVSS giga nikan ko tumọ si pataki, ṣugbọn eewu gidi jẹ ipinnu nipasẹ ọrọ-ọrọ.
Ẹgbẹẹgbẹrun awọn ailagbara lo wa ninu gbogbo agbari: ailagbara ninu sọfitiwia kan, aiṣedeede kan, tabi paati igba atijọ ti ikọlu le lo nilokulo. Aṣayẹwo ailagbara-ọpa kan ti o ṣawari awọn ọna ṣiṣe ati ṣe atokọ awọn ailagbara ti a mọ - ni irọrun mu awọn awari 10,000-50,000 ni ile-iṣẹ alabọde kan. Iṣoro naa kii ṣe wiwa wọn; Ninu opoplopo yii nibiti ko ṣee ṣe lati pa gbogbo wọn ni akoko kanna, o ṣe pataki lati pinnu eyi ti o yẹ ki o parẹ ni akọkọ. Iṣaju iṣaju ti ko tọ fa ipalara ni awọn ọna meji: o ṣe idaduro ohun ti o lewu nitootọ, tabi o rẹwẹsi ẹgbẹ ati ilosiwaju iṣowo lori ẹgbẹẹgbẹrun awọn awari ti ko ṣe pataki.
Imọye atọwọda jẹ iranlọwọ ti o lagbara ni iṣaju yii. O le ṣe akojọpọ ẹgbẹẹgbẹrun awọn laini ti iṣelọpọ ọlọjẹ, darapọ awọn ẹda-ẹda, tumọ wiwa kọọkan si ede eniyan, ṣe alaye “kilode ti eyi ṣe pataki,” ati pese ilana ilana pataki kan. Ṣugbọn AI ko mọ iru olupin ti o wa ninu agbari rẹ ti o ṣii si intanẹẹti ati eyiti o ni data pataki; ati lewu julọ, o le ṣẹda idanimọ ailagbara (CVE) ti ko si tẹlẹ. Nitorinaa AI ṣe ipilẹṣẹ ati ṣalaye laini ipo, ṣugbọn ipinnu pataki ti o kẹhin jẹ nipasẹ oluyanju pẹlu ipo igbekalẹ ati data ifọwọsi.
Ipilẹ agbekale ti ayo
Jẹ ki a ṣe alaye awọn ofin diẹ. CVE (Awọn ipalara ti o wọpọ ati Awọn ifihan) jẹ ID alailẹgbẹ ti a fi fun ailagbara kọọkan ti a mọ (fun apẹẹrẹ CVE-2021-44228, Log4Shell olokiki). CVSS (Eto Ifimaaki Ipalara ti o wọpọ) jẹ boṣewa ti o ṣe ikun iwuwo imọ-ẹrọ ti ailagbara lati 0 si 10; 9.0+ ti wa ni kà "lominu ni". Ṣugbọn CVSS nikan ko to nitori pe o sọ pe “bi o ṣe le ṣe lewu to”, kii ṣe “bi o ṣe ṣee ṣe pe yoo jẹ ilokulo”. Eyi ni ibi ti EPSS (Eto Ifimaaki Asọtẹlẹ Lo nilokulo) wa: o sọ asọtẹlẹ iṣeeṣe pe ailagbara kan yoo jẹ yanturu ni awọn ọjọ 30 to nbọ. Tun wa ni atokọ KEV (Awọn ailagbara ti a mọ ti nilokulo): awọn ailagbara ti a ti fihan pe a lo ninu awọn ikọlu gangan; Iwọnyi jẹ pataki pipe.
Iṣaju iṣaju deede darapọ awọn mẹta wọnyi ati agbegbe ile-iṣẹ: CVSS giga + EPSS giga + lori atokọ KEV + olupin pataki ti o ṣii si intanẹẹti = patch lẹsẹkẹsẹ. CVSS ti o ga ṣugbọn EPSS kekere + lori nẹtiwọọki inu + wiwọle ihamọ = patching ti a ṣeto.
Tabili ti ayo ifosiwewe
ifosiwewe
kini o sọ
Orisun
Ṣe o to nikan?
Dimegilio CVSS
Iṣe pataki imọ-ẹrọ (0-10)
NVD / ataja
Rara - ko sọ iṣeeṣe
Dimegilio EPSS
Iṣeeṣe ti jibiti (%)
FIRST.org
Rara - ọrọ-ọrọ ko sọ
KEV akojọ
Ṣé lóòótọ́ ni wọ́n ń ṣe é?
CISA KEV
Agbara ifihan agbara, kii ṣe ọkan nikan
Imudani dukia
Bawo ni olupin ṣe niyelori?
Oja igbekalẹ
Pese ọrọ-ọrọ
ifihan
Ṣe o ṣii si intanẹẹti tabi o ya sọtọ?
nẹtiwọki faaji
Pese ọrọ-ọrọ
biinu Iṣakoso
WAF, se ipin wa bi?
Alaye igbekalẹ
Din ewu
AI yara lati kun tabili yii; Ṣugbọn o jẹ ojuṣe rẹ lati jẹrisi awọn iye CVSS/EPSS/KEV lati orisun osise ati ṣafikun pataki dukia ati ifihan pẹlu imọ igbekalẹ.
Awọn igbesẹ iṣaju ailagbara
- Gba ki o ṣe ailorukọ iṣẹjade ọlọjẹ. Boju ti abẹnu hostnames ati IPs.
- Ẹgbẹ ati ki o din atunwi. Jẹ ki AI darapọ awọn atunwi ti ailagbara kanna lori awọn ẹrọ oriṣiriṣi ati ṣẹda atokọ CVE alailẹgbẹ kan.
- Didara. Ṣafikun CVSS, EPSS, ati ipo KEV fun CVE kọọkan - ṣugbọn rii daju wọn lati orisun osise.
- Fi ọrọ kun. Eto wo ni o ṣii si intanẹẹti, eyiti o ni data pataki, eyiti iṣakoso isanpada wa - o ṣafikun.
- Sa pelu. Ṣe atokọ pataki kan ti o ṣajọpọ pataki + iṣeeṣe + ọrọ-ọrọ.
- Daju ki o pinnu. Jẹrisi pe awọn CVE ti awọn awari ti o wa loke jẹ ojulowo ati pe awọn ẹya wa ni otitọ ni ile-ẹkọ rẹ; Fọwọsi ero patching bi oluyanju.
mẹta mini igba
Ọran 1 - Awọn awari 12,000, awọn ayo 40 gidi. Oluyanju kan funni ni ailorukọ awọn laini 12,000 ti iṣelọpọ ọlọjẹ si AI. AI darapọ awọn atunwi ati dinku wọn si awọn CVEs alailẹgbẹ 380, mu wọn pọ si pẹlu EPSS ati data KEV, ati ṣe afihan “awọn ailagbara 40 ti o wa lori atokọ KEV ati ti o wa lori olupin ṣiṣi si intanẹẹti.” Oluyanju naa jẹrisi awọn CVE 40 wọnyi ni NVD ati katalogi KEV, patching awọn ailagbara 3 to ṣe pataki ti o wa nitootọ laarin awọn wakati 24. Akopọ naa ti dinku lati 12,000 si 40 ti o le ṣakoso; Oluyanju ṣe ipinnu.
Ọran 2 - iro CVE. Oluyanju miiran ni ipinnu AI; AI sọ pe "CVE-2023-88888, CVSS 9.8, patch bayi." Oluyanju n wa nọmba yii ni NVD - ko si igbasilẹ, awoṣe ṣe soke. Ti ko ba ti fi idi rẹ mulẹ, ẹgbẹ naa yoo ti wa alemo ti ko si. Ẹkọ: kii ṣe gbogbo nọmba CVE ni o ni pataki titi ti yoo fi jẹri ni iforukọsilẹ NVD/olutaja.
Ọran 3 - CVSS ga ṣugbọn eewu kere. Scanner kan rii ailagbara CVSS 9.1 lori olupin idanwo lori nẹtiwọọki inu. AI fi eyi ni akọkọ. Ṣugbọn oluyanju naa ṣafikun ọrọ-ọrọ: olupin ti wa ni pipade si intanẹẹti, ko si data pataki, ipin nẹtiwọki wa ni iwaju rẹ, ati Dimegilio EPSS jẹ 0.4%. Ninu atokọ kanna, ailagbara miiran wa ti o jẹ CVSS 7.5 ṣugbọn ṣii si intanẹẹti ati pe o wa ni KEV. Oluyanju ṣe atunṣe ipo naa: Ailagbara ni KEV, pẹlu CVSS kekere ṣugbọn ni ilokulo gangan, wa ni akọkọ. Ẹkọ: CVSS nikan kii ṣe pataki; o tọ ipinnu.
Ailagbara kiakia / Alagbara kiakia
Ibere ailagbara:
Ṣe ipo awọn ailagbara wọnyi lati eewu julọ si eewu julọ ki o kọ awọn ikun CVSS wọn. [ṣayẹwo jade]
Ibeere yii da lori CVSS nikan (aibikita iṣeeṣe ati ọrọ-ọrọ), jẹ ki ilẹkun ṣii fun AI lati baamu awọn iye CVSS/CVE, ati pe ko ṣe akiyesi ifihan ile-ibẹwẹ.
Ibere ti o lagbara:
Rẹ ipa: prioritization DRAFT Iranlọwọ si aabo analyst.Decision ṣiṣe; Ma ṣe paṣẹ patching. Ṣe ilana iṣelọpọ ọlọjẹ ailorukọ atẹle atẹle: (1) dapọ awọn ẹda-iwe, atokọ CVE alailẹgbẹ jade, (2) gbejade CVSS, EPSS ati ipo KEV fun CVE kọọkan Ṣugbọn samisi iye kọọkan bi “[A gbọdọ rii daju lati NVD/EPSS/KEV]”; Maṣe ṣe awọn iye eyikeyi, kọ “[aimọ]” ti o ko ba ni idaniloju, (3) kọ mi awọn ibeere 3 ti MO yẹ ki o beere fun ipo igbekalẹ (ifihan, pataki dukia, iṣakoso isanpada), (4) pese ipo akọkọ ti o da lori data imọ-ẹrọ nikan, sọ pe Emi yoo ṣe atunṣe pẹlu ipo iṣowo. Ijade: [abajade ọlọjẹ alailorukọ]
Iyara ti o lagbara n beere fun CVSS/EPSS/KEV mẹta, fi iye kọọkan silẹ lati jẹri, gba ipo igbekalẹ lati ọdọ rẹ, o si fun ọ ni ipinnu ikẹhin.
Awọn awoṣe kiakia idakọ
AWỌN ỌMỌDE GROUPING VULNERABILITY Ṣafihan abajade ọlọjẹ ailorukọ atẹle atẹle: (1) darapọ awọn iṣẹlẹ ti CVE kanna kọja awọn ero oriṣiriṣi, (2) jade CVE alailẹgbẹ ati nọmba awọn ẹrọ ti o kan, (3) ẹgbẹ nipasẹ ọja / paati. Maṣe ṣe awọn nọmba CVE eyikeyi; maṣe fi nkan ti ko si ni orisun. Abajade: [lẹẹmọ]
Àdàkọ ÌDÁRÙN META Fun atokọ CVE, ṣafikun Dimegilio ipilẹ CVSS, iṣeeṣe EPSS, ati boya o wa lori atokọ KEV ni laini kọọkan. okeere GBOGBO iye pẹlu "[daju: orisun]" flag; Fifihan data deede, iṣelọpọ. Tẹ "[jẹrisi ni NVD]" fun CVE ti o ko ni idaniloju. Awọn CVEs: [lẹẹ mọ]
TEMPLATE CONTEXT IBEEREFUN awọn ailagbara pataki atẹle, ṣe agbekalẹ awọn ibeere ti o nilo lati beere lọwọ mi nipa agbegbe agbegbe ki MO le ṣe ipo wọn ni deede: ifihan (o ṣii si intanẹẹti), pataki pataki dukia, ifamọ data, awọn idari isanpada, window patch. Emi yoo fun awọn idahun; O ṣe imudojuiwọn ipo nikan lẹhin iyẹn. Awọn ailagbara: [lẹẹmọ]
PATCH PLAN DRAFT TEMPLATEDRAFT ero patching ti o da lori atokọ ayo ti a fọwọsi ati ọrọ ti mo pese: lẹsẹkẹsẹ (24h), igba kukuru (7d), awọn garawa ti a gbero (30d); idalare fun ailagbara kọọkan ati ipa iṣowo ti o pọju / eewu ijade. Eyi jẹ apẹrẹ; ifọwọsi ati imuse jẹ ti oluyanju ati iṣakoso iyipada. Data: [lẹẹmọ]
Awọn aṣiṣe ti o wọpọ
- O kan n wo CVSS. CVSS giga le ṣe afihan ewu gidi kekere; Wo EPSS (iṣeeṣe), KEV (iwa ilokulo gidi) ati ọrọ-ọrọ papọ.
- Ko ṣe idaniloju CVE. Non-AI le ṣe awọn nọmba CVE ati awọn ikun; jẹrisi kọọkan pẹlu NVD / onisowo ìforúkọsílẹ.
- Bypassing awọn igbekalẹ o tọ. Ṣe o ṣii si Intanẹẹti, jẹ data pataki wa, jẹ iṣakoso isanpada wa - iwọnyi yi ipo naa pada patapata.
- A ro pe o baamu ẹya. Awọn kiri ma ka awọn ti ko tọ si ti ikede; Daju pe ailagbara naa wa ninu eto-ajọ rẹ (ọlọjẹ rere eke).
- Ṣiṣe eto alemo nikan laisi ipa iṣowo. Patch pataki kan le fa idalọwọduro iṣowo; Iyipada iṣakoso ati idanwo jẹ pataki.
Imọran: Apapo goolu ni iṣaju jẹ “akojọ KEV + ṣiṣi si intanẹẹti + EPSS giga”. Ti awọn mẹtẹẹta wọnyi ba pin ara wọn, ailagbara yẹn lọ si oke ti atokọ laibikita CVSS.
Išọra: N kede ailagbara kan bi “pataki” ati pamọ lẹsẹkẹsẹ le tun lewu; Alemọ ti ko ni idanwo le ja iṣelọpọ. Eto ti AI ṣe jẹ apẹrẹ; imuse lọ nipasẹ ilana iṣakoso iyipada ati ẹnu-ọna idanwo.
Ni soki
Apakan ti o nira ti iṣakoso ailagbara kii ṣe wiwa rẹ, ṣugbọn ṣe afihan ọkan ti o pe laarin ẹgbẹẹgbẹrun awọn awari. AI ṣe akojọpọ iṣelọpọ ọlọjẹ, dinku atunwi, tumọ rẹ si ede eniyan, ati pese ilana ilana kan. Ṣugbọn ayo to dara ko wa lati nọmba kan: CVSS (idiwọn), EPSS (seese), KEV (iwa ilokulo gidi) ati ọrọ igbekalẹ (ifihan, pataki, iṣakoso isanpada) ni a ṣe ayẹwo papọ. Aṣiṣe ti o lewu julọ ti AI kii ṣe CVE ati iṣelọpọ Dimegilio; nitorinaa iye kọọkan jẹ ifọwọsi ni NVD/EPSS/KEV, agbegbe ile-iṣẹ jẹ afikun nipasẹ rẹ, ati pe ero patching lọ nipasẹ ẹnu-ọna iṣakoso iyipada.
Ohun elo iṣẹ-ṣiṣe
Gba abajade ayẹwo ayẹwo (aimọ lati ọdọ ararẹ tabi lati data ayẹwo). Jade atokọ CVE alailẹgbẹ ati ilana CVSS/EPSS/KEV lati AI pẹlu awọn awoṣe “Idapọ Ipalara” ati “Imudara Mẹta”. Daju oke 5 CVE funrararẹ ni NVD ati CISA KEV katalogi; Gbiyanju lati yẹ ni o kere kan fictitious tabi eke iye. Lẹhinna dahun awọn ibeere ti o wa ninu awoṣe “Ibeere Ọrọ” fun agbegbe rẹ ki o ṣe akiyesi bi aṣẹ ṣe yipada.
akojọ ayẹwo
- [] Mo ṣe ailorukọ iṣẹjade ọlọjẹ; ogun ati IP ti wa ni boju.
- [] Mo ṣajọpọ awọn ẹda-iwe lati gba atokọ ti awọn CVE alailẹgbẹ.
- [] Mo ti wadi kọọkan CVE ati CVSS/EPSS/KEV iye ninu awọn osise orisun.
- [] Ni mimọ pe o le jẹ iro tabi aṣiṣe CVE / Dimegilio, Mo jẹrisi rẹ.
- [] Mo ti o wa awọn igbekalẹ ti o tọ (ifihan, lominu ni, idari isanpada) ninu awọn ranking.
- [] Kii ṣe CVSS nikan; Mo tun wo EPSS ati KEV.
- [] Mo tọju eto alemo naa bi apẹrẹ; Mo ṣafikun idanwo naa ati ilẹkun iṣakoso iyipada.