Slide 17
Slide 17 text
Copyright © 2024 by Future Corporation
- 17 -
vuls.biz
デモ
SSVCの決定木のデモサイト上で人気の脆弱性の優先順位付けを試してみましょう。
https://certcc.github.io/SSVC/ssvc-calc/
CVE
資産
製品
EPSS(%)
判断基準・情報ソース
CVE-2024-6387
(regreSSHion)
サーバ
OpenSSH
4.5
Vulnrichment: Exploitation: Active, Automatable: no
CVE-2023-27997
NW機器
Fortigate
13.47
CISA-KEV: 掲載されているのでExploitationはActive
Automatable:
- yesだろう(AV:N, AC:L, PR:N)
- IP, Portでチェックできるtool
CVE-2021-44228
(Log4Shell)
ライブラリ
Log4j
97.56
CISA-KEV: 掲載されているのでExploitationはActive
Automatable: yes