👾 Корисні ресурси та бази даних для пошуку вразливостей

Хакери починають шукати вразливі ендпоінти вже через 15 хвилин, (unit42.paloaltonetworks.com/incident-response-report) після розкриття даних про CVE. Річ у тім, що вони постійно моніторять повідомлення від постачальників і виробників ПЗ у пошуках оголошень про нові вразливості, які можна було б використати для початкового доступу до корпоративної мережі або віддаленого виконання коду.

Часто потрібно дізнатися всю інформацію про якусь уразливість: наскільки знайдений баг критичний, чи є готові експлоїти, які вендори вже випустили патчі, яким сканером перевірити наявність бага в системі тощо. Для цих потреб є чимало інструментів і ресурсів, про які ти сьогодні дізнаєшся:

  • MITRE CVE (cve.org) – база даних, пошуковик і класифікатор вразливостей.
  • opencve.io (opencve.io/cve) – пошуковик CVE з функціоналом сповіщень про нові загрози.
  • Vulnerability Database (vulners.com) – ресурс для пошуку інформації про актуальні загрози.
  • Sploitus (sploitus.com) – пошуковик з експлойтів і необхідних інструментів.
  • CVE Trends (cvetrends.com) – ресурс, який відстежує популярність CVE у реальному часі.
  • GitHub Advisory Database (github.com/advisories) – БД вразливостей, що містить CVE і рекомендації з безпеки.
  • Exploit DB (exploit-db.com) – CVE-сумісний архів загальнодоступних експлойтів і вразливого програмного забезпечення.
  • Cloudvulndb (cloudvulndb.org) – проєкт, який акумулює вразливості та проблеми безпеки постачальників хмарних послуг.
  • CVEDetails (cvedetails.com), osv.dev (osv.dev/list), VulDB (vuldb.com), maltiverse (maltiverse.com/search) – джерела даних про вразливості та індикатори компрометації.
  • security.snyk.io (security.snyk.io) і Mend Vulnerability Database (mend.io/vulnerability-database), Vulncode-DB (vulncode-db.com) – БД вразливостей з відкритим вихідним кодом.
  • Rapid7 – DB (rapid7.com/db) – база даних, яка містить деталі більш ніж 180 тис. вразливостей і 4 тис. експлойтів. Усі експлойти включені в Metasploit.
Додати коментар