Specula
Tüm özellikler

Önceliklendirme

Bilinen Açık Önceliği (KEV + EPSS)

Bir sunucuda onlarca açık bulunur ve hepsinin CVSS puanı vardır. Ama CVSS bir açığın ne kadar tehlikeli olabileceğini söyler, gerçekte istismar edilip edilmediğini değil. Specula bulduğu açıkları CISA'nın gerçekte istismar edilenler listesi ve FIRST'ün istismar olasılığı skoruyla sıralar.

  • Sıra: fidye yazılımı > KEV > EPSS > CVSS

    Önce fidye yazılımı kampanyalarında kullanıldığı bilinen açıklar, sonra istismar edildiği doğrulananlar, sonra olasılık skoru yüksek olanlar gelir. CVSS en sonda bir ayrım ölçütüdür.

  • Bu sıra gerçekten fark yaratıyor

    Ölçüldü: CVSS 5,3'lük bir açık (%98,6 EPSS), CVSS 9,8'lik bir açığın (%79,7) üstüne çıkıyor. İki sayı da ekranda yan yana yazılı — sıralamayı siz de denetleyebilirsiniz.

  • Katalog günlük, değerlendirme anlık

    Kataloglar her gün eşitlenir ama eşleme siz ekrana baktığınız anda yapılır. Dün listeye giren bir açık, sunucunun yeniden taranmasını beklemez.

açık önceliği185.12.4.9
1

CVE-2024-3400

EPSS %98,6 · CVSS 5,3

KEV · fidye
2

CVE-2023-44487

EPSS %94,1 · CVSS 7,5

KEV
3

CVE-2024-21762

EPSS %79,7 · CVSS 9,8

EPSS

Sıra saha verisine göre · CVSS en sonda

Sınırları

Katalog hiç eşitlenemediyse ekran “istismar edilmiyor” demez; sayaç boş kalır ve uyarı çıkar. Açık tespiti açık port banner'ından çıkarıldığı için, dağıtım paketi geriye dönük yamalanmışsa (backport) açık kapanmış olabilir — bu not bulgunun yanında durur.

Diğer özellikler

Bu kontrolü kendi alan adınızda çalıştırın.

Alan adınızı ekleyin, Specula ilk taramayı dakikalar içinde tamamlasın. Kredi kartı gerekmez.