Slide 17
Slide 17 text
お願い
# 検証結果募集中!
私は普通に動くWindowsマシンを持っていませんので,検証が不十分な可能性があります.
ドキュメントが不十分!動かん!分からん!と思ったら,GitHub IssueやSlackに投げてください.
# vulsやgost, vulsio/windows-vuln-feed を使っていて怪しいかも?と思ったら
とりあえず,@MaineK00n に声をかけてもらえれば (Twitter; GitHub Issue; Slack; E-Mail
1. vuls, gostでバグっている(誤検知している,思ったような結果が得られない
2. vulsio/windows-vuln-feedでバグっている(KBの置き換えが途切れている
3. データソースでバグっている(Microsoft に連絡しよう,もっとCVRFが使えるように……
# 将来的には Microsoft製品 や 3rd-Party Software の検知にも挑戦したい
Scanner の情報収集能力で不十分なところ
収集結果とデータフィードをどう合致させるか?
3rd-Party Software は CPE で検知?
17