建立一個自動化模組,定期收集並篩選高風險漏洞資訊,幫助安全團隊快速掌握已知攻擊的弱點,並自動給出優先修補建議。
CISA Known Exploited Vulnerabilities Catalog
美國網路安全與基礎設施安全局 (CISA) 維護著一個權威的漏洞資料庫,記錄所有已知的被利用的漏洞。各組織應將此漏洞資料庫 (KEV) 作為其漏洞管理優先排序體系的重要參考依據。
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Trend Zero Day Initiative™ (ZDI)
https://www.zerodayinitiative.com/rss/
處理:
輸出:
Google Sheet
沒有找到RSS,使用HTTP Request讀取該網站提供的json
使用Split Out 把vulnerabilities資料抽出來分析
使用Filter 過濾,以下濾出Linux,時間在20天內
直接套用Day8的"過濾時間 Time Filter"及"過濾關鍵字 Keyword Filter"兩個模組即可
這個Case我們關注Ivanti這家產品,把這加入Keyword。用這方式可以確保只收到自己想關注的特定幾家產品