សទ្ទានុក្រមសុវត្ថិភាព Xygeni
សទ្ទានុក្រមសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងចែកចាយកម្មវិធី

តើ EPSS (ប្រព័ន្ធវាយតម្លៃការទស្សន៍ទាយការកេងប្រវ័ញ្ច) ជាអ្វី?

សេចក្តីផ្តើមអំពីប្រព័ន្ធដាក់ពិន្ទុទស្សន៍ទាយ Exploit #

ប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ការកេងប្រវ័ញ្ច (EPSS) គឺជាគំរូដែលជំរុញដោយទិន្នន័យ ដែលព្យាករណ៍ពីលទ្ធភាពនៃភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចក្នុងរយៈពេល 30 ថ្ងៃខាងមុខ។ បង្កើតឡើងដោយ FIRST.org EPSS ផ្តល់ពិន្ទុប្រូបាប៊ីលីតេដល់ CVE នីមួយៗពី 0 ដល់ 1 ដែលជួយក្រុមសន្តិសុខផ្តល់អាទិភាពដោយផ្អែកលើហានិភ័យក្នុងពិភពពិត មិនមែនគ្រាន់តែភាពធ្ងន់ធ្ងរតាមទ្រឹស្តីនោះទេ។ មិនដូច CVSS ដែលវាស់ស្ទង់ផលប៉ះពាល់ ពិន្ទុ EPSS ផ្តោតលើលទ្ធភាព ដែលធ្វើឱ្យវាមានសារៈសំខាន់សម្រាប់ការគ្រប់គ្រងភាពងាយរងគ្រោះប្រកបដោយប្រសិទ្ធភាព។

នៅក្នុងខែមីនា ឆ្នាំ២០២៣ ចុងក្រោយបង្អស់ កំណែ EPSS (v3) បានដាក់ឱ្យដំណើរការ ដោយជំរុញដំណើរការ 82% ក្នុងការកំណត់ចំណុចខ្សោយដែលទំនងជាត្រូវបានកេងប្រវ័ញ្ច។ នៅទីបំផុត នេះធ្វើឱ្យវាក្លាយជាឧបករណ៍សំខាន់មួយនៅក្នុងយុទ្ធសាស្ត្រសុវត្ថិភាពណាមួយ។

និយមន័យ:

តើ EPS ជាអ្វី? #

EPSS ព្យាករណ៍ពីលទ្ធភាពដែលអ្នកវាយប្រហារនឹងកេងចំណេញពីភាពងាយរងគ្រោះក្នុងរយៈពេល 30 ថ្ងៃខាងមុខ។ ពិន្ទុត្រូវបានធ្វើបច្ចុប្បន្នភាពជារៀងរាល់ថ្ងៃ ដែលជួយអង្គការនានាផ្តោតលើភាពងាយរងគ្រោះដែលមានហានិភ័យខ្ពស់បំផុត។ ពិន្ទុមានចាប់ពី 0 ដល់ 1—ពិន្ទុខ្ពស់បង្ហាញពីឱកាសកាន់តែច្រើននៃការកេងចំណេញ។

តើពិន្ទុភាពងាយរងគ្រោះ EPSS ជាអ្វី ហើយវាត្រូវបានគណនាយ៉ាងដូចម្តេច? #

ពិន្ទុ​ភាពងាយរងគ្រោះ EPSS ប្រាប់អ្នកពីលទ្ធភាពដែលអ្នកវាយប្រហារនឹងកេងប្រវ័ញ្ចភាពងាយរងគ្រោះក្នុងរយៈពេល 30 ថ្ងៃខាងមុខ។ មិនដូចប្រព័ន្ធប្រពៃណីដែលវាយតម្លៃតែភាពធ្ងន់ធ្ងរនោះទេ វាបង្ហាញពីបញ្ហាណាដែលបង្កហានិភ័យបន្ទាន់បំផុត ដូច្នេះក្រុមរបស់អ្នកអាចជួសជុលអ្វីដែលសំខាន់បំផុត។

ពិន្ទុនេះមានចាប់ពី ០ ដល់ ១។ តម្លៃដែលកាន់តែជិត ១ មានន័យថា អ្នកវាយប្រហារទំនងជានឹងកំណត់គោលដៅវាក្នុងពេលឆាប់ៗនេះ។ ឧទាហរណ៍ កំហុសដែលមានពិន្ទុ CVSS ទាប ប៉ុន្តែពិន្ទុ EPSS ខ្ពស់អាចទាមទារការយកចិត្តទុកដាក់ជាបន្ទាន់ ពីព្រោះអ្នកវាយប្រហារកំពុងតាមប្រមាញ់វារួចហើយ។

តាមរយៈការប្រើប្រាស់ EPSS ក្រុមរបស់អ្នកនៅតែផ្តោតលើការគំរាមកំហែងក្នុងពិភពពិត និងធ្វើអោយប្រសើរឡើងនូវរបៀបដែលអ្នកគ្រប់គ្រងភាពងាយរងគ្រោះនៅទូទាំងពិភពលោក។ pipeline.

ចំពោះ ពិន្ទុ EPSS ទាញទិន្នន័យពីប្រភពច្រើន រួមមាន៖

  • ឧបករណ៍កំណត់អត្តសញ្ញាណ CVE: ឧបករណ៍កំណត់អត្តសញ្ញាណតែមួយគត់ពី បញ្ជី CVE របស់ MITRE ដែលផ្តល់ព័ត៌មានលម្អិតសំខាន់ៗអំពីភាពងាយរងគ្រោះនីមួយៗ។
  • ពិន្ទុ EPSSពិន្ទុប្រូបាប៊ីលីតេដែលមានចាប់ពី 0 ដើម្បី 1ដែលបង្ហាញពីលទ្ធភាពនៃការកេងប្រវ័ញ្ច។
  • ចំណាត់ថ្នាក់ភាគរយ៖ នេះចាត់ថ្នាក់ពិន្ទុភាពងាយរងគ្រោះបើប្រៀបធៀបទៅនឹងពិន្ទុផ្សេងទៀត ដោយផ្តល់នូវបរិបទសម្រាប់កម្រិតហានិភ័យដែលទាក់ទងរបស់វា។

ក្រៅពីពិន្ទុជាក់ស្តែង EPSS ក៏ផ្តល់ជូននូវទិន្នន័យប្រវត្តិសាស្ត្រផងដែរ ដែលអនុញ្ញាតឱ្យក្រុមតាមដាននិន្នាការហានិភ័យតាមពេលវេលា និងកែតម្រូវយុទ្ធសាស្ត្ររបស់ពួកគេទៅតាមនោះ។ ដោយសារតែវាធ្វើបច្ចុប្បន្នភាពជារៀងរាល់ថ្ងៃ ក្រុមសន្តិសុខតែងតែអាចពឹងផ្អែកលើទិន្នន័យថ្មីៗបំផុត ដើម្បីធ្វើការសម្រេចចិត្តដែលមានព័ត៌មាន។cisលើសពីនេះ ក្រុមនានាអាចទាញយកទិន្នន័យជាទម្រង់ CSV ដែលធ្វើឱ្យវាកាន់តែងាយស្រួលក្នុងការវិភាគភាពងាយរងគ្រោះ និងផ្តល់អាទិភាពដល់កិច្ចខិតខំប្រឹងប្រែងជួសជុល។

ជារួម ពិន្ទុភាពងាយរងគ្រោះ EPSS ផ្តល់អំណាចដល់ក្រុមនានាឱ្យនាំមុខអ្នកវាយប្រហារដោយផ្តោតលើភាពងាយរងគ្រោះដែលបង្កហានិភ័យខ្ពស់បំផុតនៅក្នុងសេណារីយ៉ូពិភពពិត។ ជាមួយនឹងការធ្វើបច្ចុប្បន្នភាពប្រចាំថ្ងៃ និងទិន្នន័យដែលអាចទុកចិត្តបានពីប្រភពច្រើន វាផ្តល់នូវវិធីសាស្រ្តសកម្មចំពោះការគ្រប់គ្រងភាពងាយរងគ្រោះ។

របៀបដែលគំរូ EPSS ព្យាករណ៍ពីការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះ #

ប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ការកេងប្រវ័ញ្ច (Exploit Prediction Scoring System) ព្យាករណ៍ពីលទ្ធភាពនៃការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះតាមរយៈដំណើរការប្រាំជំហាន៖

  • ការ​ប្រមូល​ទិន្នន័យ: ការប្រមូលព័ត៌មានពីប្រភពដូចជា អិនវីឌី, Exploit-DBនិង CISA.
  • ភស្តុតាងនៃការកេងប្រវ័ញ្ចតាមដានសកម្មភាពកេងប្រវ័ញ្ចក្នុងពិភពពិត។
  • ការបណ្តុះបណ្តាលគំរូការប្រើប្រាស់ការរៀនម៉ាស៊ីនដើម្បីយល់ពីទំនាក់ទំនងរវាងភាពងាយរងគ្រោះ និងការកេងប្រវ័ញ្ច។
  • បង្កើនប្រសិទ្ធិភាព៖ កំពុងកែលម្អភាពត្រឹមត្រូវនៃគំរូជាបន្តបន្ទាប់។
  • បច្ចុប្បន្នភាពប្រចាំថ្ងៃ៖ បោះពុម្ពផ្សាយពិន្ទុងាយរងគ្រោះដែលបានធ្វើបច្ចុប្បន្នភាពជារៀងរាល់ថ្ងៃ ដោយផ្តល់ឱ្យក្រុមនូវការយល់ដឹងជាក់ស្តែង។

EPSS ទល់នឹង CVSS៖ តើអ្វីជាភាពខុសគ្នា ហើយហេតុអ្វីវាសំខាន់? #

ខណៈពេលដែលវាអាចជាការពិតដែលថា CVSS ផ្តោតលើផលប៉ះពាល់ទ្រឹស្តីនៃភាពងាយរងគ្រោះ ប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ការកេងប្រវ័ញ្ចសង្កត់ធ្ងន់លើលទ្ធភាពនៃការកេងប្រវ័ញ្ចនៅក្នុងពិភពពិត។ ដោយការរួមបញ្ចូលគ្នាទាំងពីរ ក្រុមសន្តិសុខអាចធ្វើឱ្យការរចនាកាន់តែឆ្លាតវៃ និងមានព័ត៌មានអំពីហានិភ័យ។cisions ។

  • ស៊ី។ អេស។ អេស = វាអាចអាក្រក់ប៉ុណ្ណា
  • EPSS = តើវាទំនងជាកើតឡើងប៉ុណ្ណា

ម៉្យាងវិញទៀត CVSS ពិពណ៌នាអំពីការខូចខាតដែលអាចកើតមានដែលភាពងាយរងគ្រោះអាចបង្កឡើង។ ម៉្យាងវិញទៀត ប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ការកេងប្រវ័ញ្ចកំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះណាដែលអ្នកវាយប្រហារទំនងជាកេងប្រវ័ញ្ចក្នុងរយៈពេលខ្លីបំផុត។ ដូច្នេះ ក្រុមសន្តិសុខដែលប្រើប្រាស់ប្រព័ន្ធទាំងពីររួមគ្នាអាចផ្តល់អាទិភាពដល់ភាពងាយរងគ្រោះកាន់តែមានប្រសិទ្ធភាព និងជួសជុលអ្វីដែលសំខាន់ពិតប្រាកដ។

សម្រាប់ព័ត៌មានបន្ថែមអំពីការផ្សំ EPSS និង CVSS ពិនិត្យ​មុន​ពេល​ចេញ ប្លក់របស់ Xygeni ស្តីពីការដាក់ពិន្ទុ CVE ជា​ថ្មី Standard

ឧបករណ៍សុវត្ថិភាព Xygeni OSS៖ ដំណើរការដោយ EPSS #

នៅ Xygeni យើងប្រើប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ Exploit នៅក្នុងរបស់យើង Open Source Security ឧបករណ៍ ដើម្បីជួយក្រុមផ្តោតលើចំណុចខ្សោយដែលអ្នកវាយប្រហារទំនងជាកេងប្រវ័ញ្ចបំផុត។ នេះជារបៀបដែលយើងប្រើ EPSS ដើម្បីធ្វើឱ្យការគ្រប់គ្រងចំណុចខ្សោយកាន់តែឆ្លាតវៃ៖

  • ការដាក់ពិន្ទុ CVE និងការរួមបញ្ចូល EPSSឧបករណ៍ OSS របស់យើងរួមបញ្ចូលគ្នានូវប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ការកេងប្រវ័ញ្ច និង CVSS ដើម្បីចាត់ថ្នាក់ភាពងាយរងគ្រោះដោយផ្អែកលើលទ្ធភាពនៃការកេងប្រវ័ញ្ចរបស់ពួកគេ។ ឧទាហរណ៍ យើងផ្តល់អាទិភាពដល់ភាពងាយរងគ្រោះដូចជា CVE-2021-44228 ដែលមានទាំងពិន្ទុ CVSS ខ្ពស់ និងពិន្ទុភាពងាយរងគ្រោះ EPSS ខ្ពស់។
  • ការវិភាគលទ្ធភាពទៅដល់កម្រិតខ្ពស់យើងមិនត្រឹមតែកំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះនោះទេ។ យើងវាយតម្លៃថាតើវាអាចកេងប្រវ័ញ្ចបាននៅក្នុងបរិយាកាសជាក់លាក់របស់អ្នកឬអត់ ដោយធានាថាក្រុមរបស់អ្នកផ្តោតលើការគំរាមកំហែងដែលអាចអនុវត្តបាន និងមានហានិភ័យខ្ពស់។
  • ការជូនដំណឹងតាមពេលវេលាជាក់ស្តែង និងការត្រួតពិនិត្យជាបន្តបន្ទាប់៖ ឧបករណ៍ OSS របស់យើងតាមដានជាបន្តបន្ទាប់នូវភាពងាយរងគ្រោះថ្មីៗ និងផ្តល់ការជូនដំណឹងតាមពេលវេលាជាក់ស្តែង នៅពេលដែលភាពងាយរងគ្រោះដែលមានហានិភ័យខ្ពស់លេចឡើង។ វិធីសាស្រ្តប្រកបដោយភាពសកម្មនេះធ្វើឱ្យក្រុមរបស់អ្នកនាំមុខអ្នកវាយប្រហារ។
ការពារកម្មវិធីរបស់អ្នក៖ សាកល្បងឧបករណ៍ OSS របស់ Xygeni ជាមួយនឹងការបង្ហាញដោយឥតគិតថ្លៃ ឬការសាកល្បងដោយឥតគិតថ្លៃ #

ត្រៀមខ្លួនរួចរាល់ហើយឬនៅដើម្បីជំរុញការគ្រប់គ្រងភាពងាយរងគ្រោះរបស់អ្នក? ឧបករណ៍ OSS របស់ Xygeni ដែលដំណើរការដោយ EPSS ជួយអ្នកផ្តោតលើការគំរាមកំហែងដ៏សំខាន់បំផុត។ ស្នើសុំក ទស្សនាការបង្ហាញ or សាកល្បងវានៅថ្ងៃនេះ ដើម្បីមើលពីរបៀបដែលយើងអាចជួយអ្នកឱ្យនៅឈានមុខគេពីអ្នកវាយប្រហារ

រដ្ឋនៃ Software Supply Chain Security ក្នុង 2025

សំណួរសួរជាញឹកញាប់​ #

តើពិន្ទុ EPSS ជាអ្វី?

ជាទូទៅ ពិន្ទុ EPSS វាស់ស្ទង់ប្រូបាប៊ីលីតេដែលភាពងាយរងគ្រោះនឹងត្រូវបានកេងប្រវ័ញ្ចក្នុងរយៈពេល 30 ថ្ងៃខាងមុខ។ ជាពិសេស ពិន្ទុនេះមានចាប់ពី 0 ដល់ 1។ ជាលទ្ធផល ពិន្ទុខ្ពស់ជាងនេះបង្ហាញពីឱកាសកាន់តែច្រើននៃការកេងប្រវ័ញ្ចក្នុងពិភពពិត — ដែលមានន័យថាក្រុមសន្តិសុខអាចផ្តល់អាទិភាពដល់ភាពងាយរងគ្រោះណាដែលត្រូវដោះស្រាយជាមុនសិនដោយផ្អែកលើហានិភ័យជាក់ស្តែង មិនមែនគ្រាន់តែភាពធ្ងន់ធ្ងរខាងទ្រឹស្តីនោះទេ។

តើ EPS តំណាងឱ្យអ្វី?

EIt តំណាងឱ្យ Exploit Prediction Scoring System (ប្រព័ន្ធវាយតម្លៃការព្យាករណ៍ការកេងប្រវ័ញ្ច)។ តាមពិតទៅ វាគឺជាគំរូមួយដែលប៉ាន់ប្រមាណលទ្ធភាពនៃភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ច។ ជាលទ្ធផល វាជួយអង្គការនានាឱ្យផ្តល់អាទិភាពដល់ការឆ្លើយតបសន្តិសុខដោយផ្អែកលើហានិភ័យជាក់ស្តែង។

តើពិន្ទុ EPSS ត្រូវបានធ្វើបច្ចុប្បន្នភាពញឹកញាប់ប៉ុណ្ណា?

វាធ្វើបច្ចុប្បន្នភាពជារៀងរាល់ថ្ងៃ ដើម្បីឆ្លុះបញ្ចាំងពីព័ត៌មានស៊ើបការណ៍សម្ងាត់អំពីការគំរាមកំហែង និងសកម្មភាពកេងប្រវ័ញ្ចចុងក្រោយបំផុត។ ជាលទ្ធផល ក្រុមសន្តិសុខនៅតែប្រកាន់ខ្ជាប់នូវហានិភ័យដែលផ្លាស់ប្តូរ ជាពិសេសនៅក្នុងបរិយាកាសស្វាហាប់ ដែលពេលវេលាមានសារៈសំខាន់។

តើអង្គការនានាអាចចូលមើល និងប្រើប្រាស់ពិន្ទុ EPSS យ៉ាងដូចម្តេច?

អ្នកអាចចូលមើលពិន្ទុព្យាករណ៍ការកេងប្រវ័ញ្ចដោយផ្ទាល់នៅក្នុង Xygeni—មិនចាំបាច់ប្រើដាច់ដោយឡែកពីគ្នាទេ dashboardទ. វេទិការបស់យើងប្រើប្រាស់ពិន្ទុទាំងនេះដោយស្វ័យប្រវត្តិ ដើម្បីផ្តល់អាទិភាពដល់ភាពងាយរងគ្រោះដោយផ្អែកលើហានិភ័យក្នុងពិភពពិត ដូច្នេះអ្នកជួសជុលអ្វីដែលទំនងជាត្រូវបានកេងប្រវ័ញ្ចជាមុនសិន។

តើពិន្ទុភាពងាយរងគ្រោះ EPSS ព្យាករណ៍ពីលទ្ធភាពនៃការកេងប្រវ័ញ្ចយ៉ាងដូចម្តេច?

ចំពោះ ភាពងាយរងគ្រោះ EPSS ពិន្ទុព្យាករណ៍ពីលទ្ធភាពនៃការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនៅក្នុងពិភពពិត។ វាតែងតែប្រើទិន្នន័យគំរាមកំហែងក្នុងពិភពពិត ទិន្នន័យមេតា CVE និង ML ដើម្បីប៉ាន់ប្រមាណហានិភ័យដែលអាចកើតមាន។ ពិន្ទុភាពងាយរងគ្រោះ EPSS ខ្ពស់មានន័យថាឱកាសកាន់តែច្រើននៃការកេងប្រវ័ញ្ចក្នុងរយៈពេល 30 ថ្ងៃខាងមុខ។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ

ចាប់ផ្តើមដោយឥតគិតថ្លៃ។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ចាប់ផ្តើមដោយចុចតែម្តង៖

ព័ត៌មាននេះនឹងត្រូវបានរក្សាទុកដោយសុវត្ថិភាពស្របតាម ល័ក្ខខ័ណ្ឌនៃសេវាកម្ម និង គោលការណ៍ ​ឯកជនភាព

រូបថតអេក្រង់កម្មវិធី