Хакери починають шукати вразливі ендпоінти вже через 15 хвилин, (unit42.paloaltonetworks.com/incident-response-report) після розкриття даних про CVE. Річ у тім, що вони постійно моніторять повідомлення від постачальників і виробників ПЗ у пошуках оголошень про нові вразливості, які можна було б використати для початкового доступу до корпоративної мережі або віддаленого виконання коду.
Часто потрібно дізнатися всю інформацію про якусь уразливість: наскільки знайдений баг критичний, чи є готові експлоїти, які вендори вже випустили патчі, яким сканером перевірити наявність бага в системі тощо. Для цих потреб є чимало інструментів і ресурсів, про які ти сьогодні дізнаєшся:
- MITRE CVE (cve.org) – база даних, пошуковик і класифікатор вразливостей.
- opencve.io (opencve.io/cve) – пошуковик CVE з функціоналом сповіщень про нові загрози.
- Vulnerability Database (vulners.com) – ресурс для пошуку інформації про актуальні загрози.
- Sploitus (sploitus.com) – пошуковик з експлойтів і необхідних інструментів.
- CVE Trends (cvetrends.com) – ресурс, який відстежує популярність CVE у реальному часі.
- GitHub Advisory Database (github.com/advisories) – БД вразливостей, що містить CVE і рекомендації з безпеки.
- Exploit DB (exploit-db.com) – CVE-сумісний архів загальнодоступних експлойтів і вразливого програмного забезпечення.
- Cloudvulndb (cloudvulndb.org) – проєкт, який акумулює вразливості та проблеми безпеки постачальників хмарних послуг.
- CVEDetails (cvedetails.com), osv.dev (osv.dev/list), VulDB (vuldb.com), maltiverse (maltiverse.com/search) – джерела даних про вразливості та індикатори компрометації.
- security.snyk.io (security.snyk.io) і Mend Vulnerability Database (mend.io/vulnerability-database), Vulncode-DB (vulncode-db.com) – БД вразливостей з відкритим вихідним кодом.
- Rapid7 – DB (rapid7.com/db) – база даних, яка містить деталі більш ніж 180 тис. вразливостей і 4 тис. експлойтів. Усі експлойти включені в Metasploit.