Управление уязвимостями¶
Это модуль для мониторинга и управления уязвимостями в IT-инфраструктуре организации. Позволяет выявлять, классифицировать и отслеживать уязвимости в программном обеспечении и системах, помогая поддерживать безопасность IT-среды.
Важно
Для корректной работы модуля уязвимостей системе необходимо обеспечить стабильный сетевой доступ к следующим внешним ресурсам:
- https://bdu.fstec.ru/files/documents/vullist.xlsx — официальный перечень уязвимостей ФСТЭК России.
- https://api.github.com/repos/fkie-cad/nvd-json-data-feeds/releases/latest — API для получения актуальной версии данных NVD.
- https://github.com/fkie-cad/nvd-json-data-feeds/archive/refs/tags/%s.zip — архив данных NVD; параметр %s перед
.zipподставляется динамически в соответствии с текущей версией релиза. - https://epss.empiricalsecurity.com/epss_scores-current.csv.gz — актуальные оценки EPSS (Exploit Prediction Scoring System).
- https://cpe-db.technocat.team/api/ — API нормализатора CPE.
Что включает в себя модуль¶
