Önceliklendirme
Bilinen Açık Önceliği (KEV + EPSS)
Bir sunucuda onlarca açık bulunur ve hepsinin CVSS puanı vardır. Ama CVSS bir açığın ne kadar tehlikeli olabileceğini söyler, gerçekte istismar edilip edilmediğini değil. Specula bulduğu açıkları CISA'nın gerçekte istismar edilenler listesi ve FIRST'ün istismar olasılığı skoruyla sıralar.
Sıra: fidye yazılımı > KEV > EPSS > CVSS
Önce fidye yazılımı kampanyalarında kullanıldığı bilinen açıklar, sonra istismar edildiği doğrulananlar, sonra olasılık skoru yüksek olanlar gelir. CVSS en sonda bir ayrım ölçütüdür.
Bu sıra gerçekten fark yaratıyor
Ölçüldü: CVSS 5,3'lük bir açık (%98,6 EPSS), CVSS 9,8'lik bir açığın (%79,7) üstüne çıkıyor. İki sayı da ekranda yan yana yazılı — sıralamayı siz de denetleyebilirsiniz.
Katalog günlük, değerlendirme anlık
Kataloglar her gün eşitlenir ama eşleme siz ekrana baktığınız anda yapılır. Dün listeye giren bir açık, sunucunun yeniden taranmasını beklemez.
CVE-2024-3400
EPSS %98,6 · CVSS 5,3
CVE-2023-44487
EPSS %94,1 · CVSS 7,5
CVE-2024-21762
EPSS %79,7 · CVSS 9,8
Sıra saha verisine göre · CVSS en sonda
Sınırları
Katalog hiç eşitlenemediyse ekran “istismar edilmiyor” demez; sayaç boş kalır ve uyarı çıkar. Açık tespiti açık port banner'ından çıkarıldığı için, dağıtım paketi geriye dönük yamalanmışsa (backport) açık kapanmış olabilir — bu not bulgunun yanında durur.
Diğer özellikler
Bu kontrolü kendi alan adınızda çalıştırın.
Alan adınızı ekleyin, Specula ilk taramayı dakikalar içinde tamamlasın. Kredi kartı gerekmez.