Ki sa ki vilnerabilite eksplwate li te ye (KEV) yo?
Vilnerabilite Eksplwate Konnen (KEV) yo Konfime ke vilnerabilite ki nan lis CVE yo te eksplwate toupatou.Ajans Sekirite Sibernetik ak Enfrastrikti Etazini an (CISA) kenbe ofisyèl la Katalòg KEV epi li egzije delè pou remèd yo atravè Obligatwa Direktiv Operasyonèl 22-01. Anpil òganizasyon prive kounye a itilize lis sa a pou priyorize aplikasyon patch yo.
Malgre ke CVSS mezi nòt yo potansyèl enpak, KEV yo reprezante aktif eksplwatasyon. Nan lòt mo, yo transfòme "petèt eksplwatab" an "ap eksplwate", sa ki mande SLA pi rapid ak otomatize guardrails.
KEV kont CVE kont EPSS
Ekip sekirite yo souvan konfonn tèm sa yo ki gen rapò. Konprann diferans lan enpòtan anpil pou yon evalyasyon risk egzak.
| Akwonim | sous | Objektif |
|---|---|---|
| CVE | NDV | Idantifyan inik pou yon vilnerabilite divilge. |
| CVSS | NVD / PREMYE | Mezire gravite teorik la (enpak + eksplwatasyon). |
| EPSS | PREMYE.org | Predi pwobabilite eksplwatasyon nan lespas 30 jou. |
| KEV | CISA | Konfime eksplwatasyon nan mond reyèl la epi fikse dat limit pou patch yo. |
Ansanm, sistèm sa yo fòme yon yerachi risk: CVSS montre kijan li ta ka grav, EPSS montre kijan li gen chans rive, epi Vilnerabilite Eksplwate Li te ye yo montre sa k ap pase tout bon.
Pli lwen lekti: Nòt CVSS: Kijan Nòt CVSS la Fonksyone ta dwe apwouve bèso tibebe w la epi EPSS kont CVSS: Ki diferans ki genyen?
Poukisa KEV yo enpòtan pou devlopè yo ak CISOs
Premyèman, KEV yo mete aksan sou konpòtman atakan an dirèkDezyèmman, yo souvan enplike konpozan twazyèm pati yo, kad, kontenè, oubyen CI/CD depandans, ke ekip yo sipoze an sekirite. Kidonk, Yon reparasyon ki pran reta ka louvri chemen mouvman lateral andedan enfrastrikti konstriksyon ak livrezon ou an.
Egzanp resan yo:
- CVE-2024-1086 (Linux nf_tables): ajoute nan Katalòg KEV la; gwoup ransomware yo te eksplwate l nan mitan ane 2024 la.
- CVE-2023-4966 (CitrixBleed): eksplwatasyon konfime nan kèk jou apre divilgasyon an; sik patch ijans fòse atravè lemond.
Takeaway: KEV yo pa menas potansyèl, yo ye aktif sa yo. Se poutèt sa, trete chak vilnerabilite eksplwate li te ye kòm "ranje kounye a", sof si analiz aksesibilite a pwouve lekontrè.
Kijan pou swiv epi bay priyorite a vilnerabilite ki eksplwate yo
Pou kòmanse, tcheke ofisyèl la CISYon Katalòg Vilnerabilite Eksplwate Konnen epi make nenpòt matche andedan eskanè sekirite ou a. Apre sa, sèvi ak enfòmasyon sa a pou deside ki koreksyon ki bezwen fèt an premye. Anplis de sa, konbine Konnen vilnerabilite eksplwate ak Nòt EPSS yo pou diminye bri epi konsantre sou feblès ki vrèman afekte kòd ou a.
Pwosesis travay etap pa etap:
- Done senkronize: Rale dènye nouvèl yo nan men CISYon lis chak jou epi konbine yo ak lòt fil enfòmasyon vilnerabilite ou yo.
- Rezilta etikèt yo: Mete etikèt sou chak rezilta kòm "Eksplwate Konnen" lè ID a koresponn ak CISYon lis.
- Tcheke aksè: Gade si kòd vilnerab la vrèman ap fonksyone andedan aplikasyon w lan oswa build ou a. pipeline.
- Evalye eksplwatasyon: Sèvi ak EPSS pou jwenn ki lòt pwoblèm yo ta ka sib byento.
- Aplike dat limit yo:
- Vilnerabilite ki gen rapò ak entènèt la: ranje nan 1-3 jou.
- Pwoblèm entèn yo: ranje nan yon semèn.
- Kòd pa an itilizasyon: veye l epi verifye l souvan.
- Otomatize repons yo: Sistèm nan bloke fizyon ki pa an sekirite, ouvri sistèm sekirite a pull requests, epi li anrejistre eksepsyon yo pou asire ekip yo pa rate anyen.
Soti nan Konsyantizasyon rive nan Aksyon: Otomatize Koreksyon ak Xygeni
An pratik, manyen tout bagay sa yo alamen pa chanje gwosè. Se poutèt sa, Xygeni konekte vilnerabilite eksplwate li te ye yo dirèkteman avèk ou CI/CD travay yo, pou transfòme alèt yo an aksyon reyèl ak gide.
- Korelasyon entelijan: Matche ak CVE detekte yo kont CISYon lis ak pwen enpòtan sou pwoblèm "repare kounye a" anndan an pull requests.
- Aksè + Eksplwatasyon: Konfime si chemen kòd vilnerab la ap fonksyone epi lye. EPSS done pou precise priyorizasyon.
- Guardrails: Li sispann fizyon oswa deplwaman ki riske lè yon defo eksplwate afekte dosye oswa sèvis sansib.
- Oto-Remedyasyon: Ouvri PR ki an sekirite, tcheke pou chanjman ki ka kraze, epi fè tès anvan fizyone.
- Jounal odit yo: Kenbe dosye klè sou sa ki te ranje ak kilè, pou sipòte objektif sekirite entèn yo.
An brèf, entèlijans menas montre sa k ap sibi atak la, Xygeni asire ke li repare byen vit, san danje, epi otomatikman.
Egzanp Règleman sou Baryè Pwoteksyon (YAML)
Règ sa a aplike pa gen fizyon pou vilnerabilite aktif ki eksplwate yo, avèti chanèl ki enpòtan yo, epi kreye otomatikman yon PR koreksyon, tout bagay sa yo nan ou CI/CD guardrails.
Mini Ka: Anpeche yon Deplwaman KEV
- Semèn 1: Yon nouvo bibliyotèk sous ouvè pase SAST men gen ladan CVE-2023-4966.
- Semèn 2: Korelasyon KEV Xygeni a detekte li nan dènye a CISYon aktyalizasyon.
- Semèn 3: Guardrails sispann fizyon an; Auto-Remediation pwopoze yon vèsyon ki korije.
Rezilta: Ekip la te evite anbake yon vilnerabilite eksplwate li te ye a pou pwodiksyon ak restorasyon wouj pipeline koule nan menm sprint la.
Sou otè a
Ekri pa Fatima Said, Manadjè Maketing Kontni espesyalize nan Sekirite Aplikasyon nan Sekirite Xygeni.
Fátima kreye kontni sou AppSec ki fasil pou devlopè yo, ki baze sou rechèch. ASPM, ak DevSecOps. Li tradui konsèp teknik konplèks an apèsi klè ak pratik ki konekte inovasyon sibersekirite ak enpak biznis.





