Искать
Искать

Карточка уязвимости

Дата публикации

30 июля 2025 г.

Евгения Житникова

Технический редактор

Общее определение

Карточка уязвимости – это модальное окно в системе Vulns.io VM, которое содержит детальную информацию об уязвимости: описание выявленной проблемы, ссылки на описание эксплойтов, а также рекомендации по её устранению.

Список информации в карточке

В метаблоке карточки уязвимости указаны основные метрики данной уязвимости:

  • ID бюллетеня
  • описание
  • Severity
  • CVSS Score
  • CVSS Vector
  • CWE
  • V (критичность уязвимости по методике ФСТЭК)
  • EPSS Score
  • EPSS Percentile
  • информация о наличии эксплойтов
  • информация о присутствии в базе CISA KEV
  • дата публикации
  • дата последнего изменения
  • список связанных URL для дополнительного анализа
  • список связанных бюллетеней
  • рекомендации по устранению уязвимости

Во вкладках карточки уязвимости содержится информация:

  • Описание:
    • описание уязвимости
    • альтернативные ID
    • список с метриками по данной уязвимости из различных источников
  • Ссылки - ссылки на источники, в которых описывается уязвимость, а также полезные ссылки, связанные с уязвимостью
  • Связанные бюллетени - список уязвимостей, которые связаны с данной уязвимостью
  • Эксплойты - ссылки на описание эксплойтов данной уязвимости
  • Хосты – список хостов, у которых имеется данная уязвимость
  • Образы - список образов

Во вкладке Описание, кроме непосредственно описания уязвимости, отображается набор метрик данной уязвимости, собранный из разных источников. Ссылки на соответствующие источники можно найти во вкладке Ссылки.

Во вкладке Описание у уязвимости может быть указан альтернативный ID, который представляет собой идентификатор этой уязвимости в базе данных ФСТЭК.

Работа с карточкой уязвимости

В карточке уязвимости можно:

  • добавить уязвимость в нужный список исключений (или создать новый)
  • создать тикет на устранение уязвимости на выбранных активах
  • посмотреть расшифровку cvss-вектора

Заключение

Таким образом, в карточке уязвимости доступна полная, структурированная информация об уязвимости: уровень опасности, описание уязвимости и способов ее устранения, метрики СVSS, а также ссылки на публичные базы данных, в которых описаны уязвимости такого типа (в частности, банк данных угроз ФСТЭК). Эти сведения позволяют предпринять меры по устранению или компенсации данной уязвимости, а также помогают определить её приоритет для устранения.

Хотите узнать больше?

Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре

Азат Хасанов

Пресейл-менеджер

Отправить заявку