Карточка уязвимости
30 июля 2025 г.
Евгения Житникова
Технический редактор
Общее определение
Карточка уязвимости – это модальное окно в системе Vulns.io VM, которое содержит детальную информацию об уязвимости: описание выявленной проблемы, ссылки на описание эксплойтов, а также рекомендации по её устранению.
Список информации в карточке
В метаблоке карточки уязвимости указаны основные метрики данной уязвимости:
- ID бюллетеня
- описание
- Severity
- CVSS Score
- CVSS Vector
- CWE
- V (критичность уязвимости по методике ФСТЭК)
- EPSS Score
- EPSS Percentile
- информация о наличии эксплойтов
- информация о присутствии в базе CISA KEV
- дата публикации
- дата последнего изменения
- список связанных URL для дополнительного анализа
- список связанных бюллетеней
- рекомендации по устранению уязвимости
Во вкладках карточки уязвимости содержится информация:
- Описание:
- описание уязвимости
- альтернативные ID
- список с метриками по данной уязвимости из различных источников
- Ссылки - ссылки на источники, в которых описывается уязвимость, а также полезные ссылки, связанные с уязвимостью
- Связанные бюллетени - список уязвимостей, которые связаны с данной уязвимостью
- Эксплойты - ссылки на описание эксплойтов данной уязвимости
- Хосты – список хостов, у которых имеется данная уязвимость
- Образы - список образов
Во вкладке Описание, кроме непосредственно описания уязвимости, отображается набор метрик данной уязвимости, собранный из разных источников. Ссылки на соответствующие источники можно найти во вкладке Ссылки.
Во вкладке Описание у уязвимости может быть указан альтернативный ID, который представляет собой идентификатор этой уязвимости в базе данных ФСТЭК.
Работа с карточкой уязвимости
В карточке уязвимости можно:
- добавить уязвимость в нужный список исключений (или создать новый)
- создать тикет на устранение уязвимости на выбранных активах
- посмотреть расшифровку cvss-вектора
Заключение
Таким образом, в карточке уязвимости доступна полная, структурированная информация об уязвимости: уровень опасности, описание уязвимости и способов ее устранения, метрики СVSS, а также ссылки на публичные базы данных, в которых описаны уязвимости такого типа (в частности, банк данных угроз ФСТЭК). Эти сведения позволяют предпринять меры по устранению или компенсации данной уязвимости, а также помогают определить её приоритет для устранения.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер