ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ ਦੀ ਜਾਣ-ਪਛਾਣ #
ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ (EPSS) ਇੱਕ ਡੇਟਾ-ਸੰਚਾਲਿਤ ਮਾਡਲ ਹੈ ਜੋ ਅਗਲੇ 30 ਦਿਨਾਂ ਵਿੱਚ ਕਿਸੇ ਕਮਜ਼ੋਰੀ ਦੇ ਸ਼ੋਸ਼ਣ ਦੀ ਸੰਭਾਵਨਾ ਦੀ ਭਵਿੱਖਬਾਣੀ ਕਰਦਾ ਹੈ। FIRST.org ਦੁਆਰਾ ਵਿਕਸਤ, EPSS ਹਰੇਕ CVE ਨੂੰ 0 ਤੋਂ 1 ਤੱਕ ਇੱਕ ਸੰਭਾਵਨਾ ਸਕੋਰ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ, ਜੋ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਜੋਖਮ ਦੇ ਅਧਾਰ ਤੇ ਤਰਜੀਹ ਦੇਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ਼ ਸਿਧਾਂਤਕ ਗੰਭੀਰਤਾ ਦੇ ਅਧਾਰ ਤੇ। CVSS ਦੇ ਉਲਟ, ਜੋ ਪ੍ਰਭਾਵ ਨੂੰ ਮਾਪਦਾ ਹੈ, EPSS ਸਕੋਰ ਸੰਭਾਵਨਾ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦੇ ਹਨ, ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ ਲਈ ਮਹੱਤਵਪੂਰਨ ਬਣਾਉਂਦੇ ਹਨ।
ਮਾਰਚ 2023 ਵਿੱਚ, ਨਵੀਨਤਮ EPSS ਵਰਜਨ (v3) ਸ਼ੁਰੂ ਕੀਤਾ ਗਿਆ, ਜਿਸ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਜਾਣ ਦੀ ਸੰਭਾਵਨਾ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਪ੍ਰਦਰਸ਼ਨ ਨੂੰ 82% ਵਧਾਇਆ ਗਿਆ। ਅੰਤ ਵਿੱਚ, ਇਹ ਇਸਨੂੰ ਕਿਸੇ ਵੀ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਵਿੱਚ ਇੱਕ ਜ਼ਰੂਰੀ ਸਾਧਨ ਬਣਾਉਂਦਾ ਹੈ।
ਪਰਿਭਾਸ਼ਾ:
ਈਪੀਐਸ ਕੀ ਹੈ? #
EPSS ਇਸ ਸੰਭਾਵਨਾ ਦੀ ਭਵਿੱਖਬਾਣੀ ਕਰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਅਗਲੇ 30 ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਕਿਸੇ ਕਮਜ਼ੋਰੀ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣਗੇ। ਸਕੋਰ ਰੋਜ਼ਾਨਾ ਅੱਪਡੇਟ ਹੁੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸੰਗਠਨਾਂ ਨੂੰ ਸਭ ਤੋਂ ਵੱਧ ਜੋਖਮ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮਿਲਦੀ ਹੈ। ਸਕੋਰ 0 ਤੋਂ 1 ਤੱਕ ਹੁੰਦੇ ਹਨ—ਉੱਚ ਸਕੋਰ ਸ਼ੋਸ਼ਣ ਦੀ ਵਧੇਰੇ ਸੰਭਾਵਨਾ ਨੂੰ ਦਰਸਾਉਂਦੇ ਹਨ।
EPSS ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਕੀ ਹੈ ਅਤੇ ਇਸਦੀ ਗਣਨਾ ਕਿਵੇਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ? #
EPSS ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਤੁਹਾਨੂੰ ਦੱਸਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਅਗਲੇ 30 ਦਿਨਾਂ ਵਿੱਚ ਕਿਸੇ ਕਮਜ਼ੋਰੀ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਦੀ ਕਿੰਨੀ ਸੰਭਾਵਨਾ ਰੱਖਦੇ ਹਨ। ਰਵਾਇਤੀ ਪ੍ਰਣਾਲੀਆਂ ਦੇ ਉਲਟ ਜੋ ਸਿਰਫ਼ ਗੰਭੀਰਤਾ ਨੂੰ ਦਰਜਾ ਦਿੰਦੇ ਹਨ, ਇਹ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਕਿ ਕਿਹੜੀਆਂ ਸਮੱਸਿਆਵਾਂ ਸਭ ਤੋਂ ਤੁਰੰਤ ਜੋਖਮ ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ, ਇਸ ਲਈ ਤੁਹਾਡੀ ਟੀਮ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਚੀਜ਼ਾਂ ਨੂੰ ਠੀਕ ਕਰ ਸਕਦੀ ਹੈ।
ਇਹ ਸਕੋਰ 0 ਤੋਂ 1 ਤੱਕ ਹੁੰਦਾ ਹੈ। 1 ਦੇ ਨੇੜੇ ਮੁੱਲ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਹਮਲਾਵਰਾਂ ਦੇ ਜਲਦੀ ਹੀ ਇਸਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਵੱਧ ਹੁੰਦੀ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਘੱਟ CVSS ਸਕੋਰ ਪਰ ਉੱਚ EPSS ਸਕੋਰ ਵਾਲਾ ਬੱਗ ਤੁਰੰਤ ਧਿਆਨ ਦੇਣ ਦੀ ਮੰਗ ਕਰ ਸਕਦਾ ਹੈ ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਪਹਿਲਾਂ ਹੀ ਇਸਦਾ ਪਿੱਛਾ ਕਰ ਰਹੇ ਹਨ।
EPSS ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਤੁਹਾਡੀ ਟੀਮ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਖਤਰਿਆਂ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਰਹਿੰਦੀ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਦੁਆਰਾ ਆਪਣੇ ਸਾਰੇ ਖੇਤਰਾਂ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਦੇ ਤਰੀਕੇ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਂਦੀ ਹੈ। pipeline.
The EPSS ਸਕੋਰ ਕਈ ਸਰੋਤਾਂ ਤੋਂ ਡਾਟਾ ਖਿੱਚਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- CVE ਪਛਾਣਕਰਤਾ: ਤੋਂ ਇੱਕ ਵਿਲੱਖਣ ਪਛਾਣਕਰਤਾ MITRE ਦੀ CVE ਸੂਚੀ ਜੋ ਹਰੇਕ ਕਮਜ਼ੋਰੀ ਬਾਰੇ ਮੁੱਖ ਵੇਰਵੇ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
- EPSS ਸਕੋਰ: ਇੱਕ ਸੰਭਾਵਨਾ ਸਕੋਰ ਜੋ ਕਿ 0 1 ਨੂੰ, ਸ਼ੋਸ਼ਣ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ।
- ਪ੍ਰਤੀਸ਼ਤ ਦਰਜਾਬੰਦੀ: ਇਹ ਦੂਜਿਆਂ ਦੇ ਮੁਕਾਬਲੇ ਕਮਜ਼ੋਰੀ ਦੇ ਸਕੋਰ ਨੂੰ ਦਰਜਾ ਦਿੰਦਾ ਹੈ, ਜੋ ਇਸਦੇ ਸੰਬੰਧਿਤ ਜੋਖਮ ਪੱਧਰ ਲਈ ਸੰਦਰਭ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਰੀਅਲ-ਟਾਈਮ ਸਕੋਰਾਂ ਤੋਂ ਇਲਾਵਾ, EPSS ਇਤਿਹਾਸਕ ਡੇਟਾ ਵੀ ਪੇਸ਼ ਕਰਦਾ ਹੈ, ਜੋ ਟੀਮਾਂ ਨੂੰ ਸਮੇਂ ਦੇ ਨਾਲ ਜੋਖਮ ਰੁਝਾਨਾਂ ਨੂੰ ਟਰੈਕ ਕਰਨ ਅਤੇ ਉਸ ਅਨੁਸਾਰ ਆਪਣੀਆਂ ਰਣਨੀਤੀਆਂ ਨੂੰ ਅਨੁਕੂਲ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਕਿਉਂਕਿ ਇਹ ਰੋਜ਼ਾਨਾ ਅੱਪਡੇਟ ਹੁੰਦਾ ਹੈ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਹਮੇਸ਼ਾਂ ਸੂਚਿਤ ਡੀ ਬਣਾਉਣ ਲਈ ਸਭ ਤੋਂ ਮੌਜੂਦਾ ਡੇਟਾ 'ਤੇ ਭਰੋਸਾ ਕਰ ਸਕਦੀਆਂ ਹਨ।cisਇਸ ਤੋਂ ਇਲਾਵਾ, ਟੀਮਾਂ CSV ਫਾਰਮੈਟ ਵਿੱਚ ਡੇਟਾ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਨਾਲ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨਾ ਅਤੇ ਉਪਚਾਰ ਦੇ ਯਤਨਾਂ ਨੂੰ ਤਰਜੀਹ ਦੇਣਾ ਆਸਾਨ ਹੋ ਜਾਂਦਾ ਹੈ।
ਕੁੱਲ ਮਿਲਾ ਕੇ, EPSS ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਟੀਮਾਂ ਨੂੰ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਦ੍ਰਿਸ਼ਾਂ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਧ ਜੋਖਮ ਪੈਦਾ ਕਰਨ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦ੍ਰਤ ਕਰਕੇ ਹਮਲਾਵਰਾਂ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਲਈ ਸ਼ਕਤੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਰੋਜ਼ਾਨਾ ਅਪਡੇਟਸ ਅਤੇ ਕਈ ਸਰੋਤਾਂ ਤੋਂ ਭਰੋਸੇਯੋਗ ਡੇਟਾ ਦੇ ਨਾਲ, ਇਹ ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ ਲਈ ਇੱਕ ਕਿਰਿਆਸ਼ੀਲ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
EPSS ਮਾਡਲ ਕਮਜ਼ੋਰੀ ਦੇ ਸ਼ੋਸ਼ਣ ਦੀ ਭਵਿੱਖਬਾਣੀ ਕਿਵੇਂ ਕਰਦਾ ਹੈ #
ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ ਪੰਜ-ਪੜਾਅ ਵਾਲੀ ਪ੍ਰਕਿਰਿਆ ਰਾਹੀਂ ਕਮਜ਼ੋਰੀ ਦੇ ਸ਼ੋਸ਼ਣ ਦੀ ਸੰਭਾਵਨਾ ਦੀ ਭਵਿੱਖਬਾਣੀ ਕਰਦਾ ਹੈ:
- ਡਾਟਾ ਇਕੱਤਰ ਕਰਨਾ: ਸਰੋਤਾਂ ਤੋਂ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨਾ ਜਿਵੇਂ ਕਿ NVD, ਐਕਸਪਲੋਇਟ-ਡੀਬੀਹੈ, ਅਤੇ CISA.
- ਸ਼ੋਸ਼ਣ ਦੇ ਸਬੂਤ: ਅਸਲ-ਸੰਸਾਰ ਸ਼ੋਸ਼ਣ ਗਤੀਵਿਧੀ ਨੂੰ ਟਰੈਕ ਕਰਨਾ।
- ਮਾਡਲ ਸਿਖਲਾਈ: ਕਮਜ਼ੋਰੀਆਂ ਅਤੇ ਸ਼ੋਸ਼ਣ ਵਿਚਕਾਰ ਸਬੰਧ ਨੂੰ ਸਮਝਣ ਲਈ ਮਸ਼ੀਨ ਲਰਨਿੰਗ ਦੀ ਵਰਤੋਂ ਕਰਨਾ।
- ਓਪਟੀਮਾਈਜੇਸ਼ਨ: ਮਾਡਲ ਦੀ ਸ਼ੁੱਧਤਾ ਨੂੰ ਲਗਾਤਾਰ ਸੁਧਾਰ ਰਿਹਾ ਹੈ।
- ਰੋਜ਼ਾਨਾ ਅੱਪਡੇਟ: ਰੋਜ਼ਾਨਾ ਅੱਪਡੇਟ ਕੀਤੇ ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨਾ, ਟੀਮਾਂ ਨੂੰ ਅਸਲ-ਸਮੇਂ ਦੀ ਸੂਝ ਪ੍ਰਦਾਨ ਕਰਨਾ..
EPSS ਬਨਾਮ CVSS: ਕੀ ਫਰਕ ਹੈ ਅਤੇ ਇਹ ਕਿਉਂ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ #
ਹਾਲਾਂਕਿ ਇਹ ਸੱਚ ਹੋ ਸਕਦਾ ਹੈ ਕਿ CVSS ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਸਿਧਾਂਤਕ ਪ੍ਰਭਾਵ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦਾ ਹੈ, ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ ਅਸਲ ਦੁਨੀਆ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਦੀ ਸੰਭਾਵਨਾ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ। ਦੋਵਾਂ ਨੂੰ ਜੋੜ ਕੇ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਚੁਸਤ, ਜੋਖਮ-ਜਾਣਕਾਰੀ ਵਾਲੇ ਡੀ.cisਆਇਸ਼ਨ
- CVSS = ਇਹ ਕਿੰਨਾ ਬੁਰਾ ਹੋ ਸਕਦਾ ਹੈ
- ਈਪੀਐਸਐਸ = ਇਸ ਦੇ ਹੋਣ ਦੀ ਕਿੰਨੀ ਸੰਭਾਵਨਾ ਹੈ?
ਇੱਕ ਪਾਸੇ, CVSS ਉਸ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਦਾ ਵਰਣਨ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਕਮਜ਼ੋਰੀ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ। ਦੂਜੇ ਪਾਸੇ, ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ ਇਹ ਪਛਾਣਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਨੇੜਲੇ ਭਵਿੱਖ ਵਿੱਚ ਕਿਹੜੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਸਭ ਤੋਂ ਵੱਧ ਸੰਭਾਵਨਾ ਰੱਖਦੇ ਹਨ। ਇਸ ਲਈ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਜੋ ਦੋਵਾਂ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਇਕੱਠੇ ਵਰਤਦੀਆਂ ਹਨ, ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਵਧੇਰੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਤਰਜੀਹ ਦੇ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਠੀਕ ਕਰ ਸਕਦੀਆਂ ਹਨ ਜੋ ਅਸਲ ਵਿੱਚ ਮਾਇਨੇ ਰੱਖਦੀਆਂ ਹਨ।
EPSS ਨੂੰ ਜੋੜਨ ਬਾਰੇ ਹੋਰ ਜਾਣਕਾਰੀ ਲਈ ਅਤੇ ਸੀਵੀਐਸਐਸ, ਕਮਰਾ ਛੱਡ ਦਿਓ ਸੀਵੀਈ ਸਕੋਰਿੰਗ 'ਤੇ ਜ਼ਾਇਗੇਨੀ ਦਾ ਬਲੌਗ ਜ ਇੱਕ ਨ੍ਯੂ Standard
Xygeni OSS ਸੁਰੱਖਿਆ ਟੂਲ: EPSS ਦੁਆਰਾ ਸੰਚਾਲਿਤ #
Xygeni ਵਿਖੇ, ਅਸੀਂ ਆਪਣੇ ਵਿੱਚ ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਾਂ Open Source Security ਸੰਦ ਟੀਮਾਂ ਨੂੰ ਉਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਜਿਨ੍ਹਾਂ ਦਾ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਸਭ ਤੋਂ ਵੱਧ ਫਾਇਦਾ ਉਠਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਹੁੰਦੀ ਹੈ। ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ ਨੂੰ ਵਧੇਰੇ ਚੁਸਤ ਬਣਾਉਣ ਲਈ ਅਸੀਂ EPSS ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕਰਦੇ ਹਾਂ:
- CVE ਸਕੋਰਿੰਗ ਅਤੇ EPSS ਏਕੀਕਰਣ: ਸਾਡੇ OSS ਟੂਲ ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ ਅਤੇ CVSS ਨੂੰ ਉਹਨਾਂ ਦੀ ਸ਼ੋਸ਼ਣ ਸੰਭਾਵਨਾ ਦੇ ਆਧਾਰ 'ਤੇ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਦਰਜਾ ਦੇਣ ਲਈ ਜੋੜਦੇ ਹਨ। ਉਦਾਹਰਨ ਲਈ, ਅਸੀਂ CVE-2021-44228 ਵਰਗੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਤਰਜੀਹ ਦਿੰਦੇ ਹਾਂ, ਜਿਸਦਾ ਉੱਚ CVSS ਸਕੋਰ ਅਤੇ ਉੱਚ EPSS ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਦੋਵੇਂ ਹਨ।
- ਉੱਨਤ ਪਹੁੰਚਯੋਗਤਾ ਵਿਸ਼ਲੇਸ਼ਣ: ਅਸੀਂ ਸਿਰਫ਼ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਨਹੀਂ ਕਰਦੇ। ਅਸੀਂ ਮੁਲਾਂਕਣ ਕਰਦੇ ਹਾਂ ਕਿ ਕੀ ਉਹ ਤੁਹਾਡੇ ਖਾਸ ਵਾਤਾਵਰਣ ਦੇ ਅੰਦਰ ਸ਼ੋਸ਼ਣਯੋਗ ਹਨ, ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹੋਏ ਕਿ ਤੁਹਾਡੀ ਟੀਮ ਕਾਰਵਾਈਯੋਗ, ਉੱਚ-ਜੋਖਮ ਵਾਲੇ ਖਤਰਿਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਦੀ ਹੈ।
- ਰੀਅਲ-ਟਾਈਮ ਅਲਰਟ ਅਤੇ ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ: ਸਾਡੇ OSS ਟੂਲ ਲਗਾਤਾਰ ਨਵੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹਨ ਅਤੇ ਉੱਚ-ਜੋਖਮ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਉਭਰਨ 'ਤੇ ਅਸਲ-ਸਮੇਂ ਦੀਆਂ ਚੇਤਾਵਨੀਆਂ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਇਹ ਕਿਰਿਆਸ਼ੀਲ ਪਹੁੰਚ ਤੁਹਾਡੀ ਟੀਮ ਨੂੰ ਹਮਲਾਵਰਾਂ ਤੋਂ ਅੱਗੇ ਰੱਖਦੀ ਹੈ।
ਆਪਣੇ ਸੌਫਟਵੇਅਰ ਦੀ ਰੱਖਿਆ ਕਰੋ: Xygeni ਦੇ OSS ਟੂਲਸ ਨੂੰ ਇੱਕ ਮੁਫ਼ਤ ਡੈਮੋ ਜਾਂ ਇੱਕ ਮੁਫ਼ਤ ਟ੍ਰਾਇਲ ਨਾਲ ਅਜ਼ਮਾਓ। #
ਕੀ ਤੁਸੀਂ ਆਪਣੇ ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ ਨੂੰ ਵਧਾਉਣ ਲਈ ਤਿਆਰ ਹੋ? Xygeni ਦੇ OSS ਟੂਲ, EPSS ਦੁਆਰਾ ਸੰਚਾਲਿਤ, ਤੁਹਾਨੂੰ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਖਤਰਿਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ। ਬੇਨਤੀ ਏ ਡੈਮੋ or ਅੱਜ ਹੀ ਕੋਸ਼ਿਸ਼ ਕਰੋ ਇਹ ਦੇਖਣ ਲਈ ਕਿ ਅਸੀਂ ਹਮਲਾਵਰਾਂ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਵਿੱਚ ਤੁਹਾਡੀ ਕਿਵੇਂ ਮਦਦ ਕਰ ਸਕਦੇ ਹਾਂ

ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ #
ਸੰਖੇਪ ਵਿੱਚ, EPSS ਸਕੋਰ ਇਸ ਸੰਭਾਵਨਾ ਨੂੰ ਮਾਪਦਾ ਹੈ ਕਿ ਅਗਲੇ 30 ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਇੱਕ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾਵੇਗਾ। ਖਾਸ ਤੌਰ 'ਤੇ, ਇਹ ਸਕੋਰ 0 ਤੋਂ 1 ਤੱਕ ਹੁੰਦਾ ਹੈ। ਸਿੱਟੇ ਵਜੋਂ, ਇੱਕ ਉੱਚ ਸਕੋਰ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਸ਼ੋਸ਼ਣ ਦੀ ਇੱਕ ਵੱਡੀ ਸੰਭਾਵਨਾ ਦਾ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ - ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਅਸਲ ਜੋਖਮ ਦੇ ਅਧਾਰ ਤੇ, ਨਾ ਕਿ ਸਿਰਫ਼ ਸਿਧਾਂਤਕ ਗੰਭੀਰਤਾ ਦੇ ਅਧਾਰ ਤੇ, ਕਿਹੜੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਪਹਿਲਾਂ ਹੱਲ ਕਰਨਾ ਹੈ, ਨੂੰ ਤਰਜੀਹ ਦੇ ਸਕਦੀਆਂ ਹਨ।
EIt ਦਾ ਅਰਥ ਹੈ ਐਕਸਪਲੋਇਟ ਪ੍ਰੈਡੀਕਸ਼ਨ ਸਕੋਰਿੰਗ ਸਿਸਟਮ। ਅਸਲ ਵਿੱਚ, ਇਹ ਇੱਕ ਮਾਡਲ ਹੈ ਜੋ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਸ਼ੋਸ਼ਣ ਦੀ ਸੰਭਾਵਨਾ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾਉਂਦਾ ਹੈ। ਨਤੀਜੇ ਵਜੋਂ, ਇਹ ਸੰਗਠਨਾਂ ਨੂੰ ਅਸਲ ਜੋਖਮ ਦੇ ਅਧਾਰ ਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਕਿਰਿਆਵਾਂ ਨੂੰ ਤਰਜੀਹ ਦੇਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਇਹ ਨਵੀਨਤਮ ਖਤਰੇ ਦੀ ਖੁਫੀਆ ਜਾਣਕਾਰੀ ਨੂੰ ਦਰਸਾਉਣ ਅਤੇ ਗਤੀਵਿਧੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਰੋਜ਼ਾਨਾ ਅੱਪਡੇਟ ਹੁੰਦਾ ਹੈ। ਸਿੱਟੇ ਵਜੋਂ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਬਦਲਦੇ ਜੋਖਮਾਂ ਨਾਲ ਇਕਸਾਰ ਰਹਿੰਦੀਆਂ ਹਨ - ਖਾਸ ਕਰਕੇ ਗਤੀਸ਼ੀਲ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਜਿੱਥੇ ਸਮਾਂ ਮਹੱਤਵਪੂਰਨ ਹੁੰਦਾ ਹੈ।
ਤੁਸੀਂ Xygeni ਦੇ ਅੰਦਰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਐਕਸਪਲਾਈਟ ਪੂਰਵ ਅਨੁਮਾਨ ਸਕੋਰਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹੋ—ਵੱਖਰੇ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਈ ਲੋੜ ਨਹੀਂ ਹੈ dashboards. ਸਾਡਾ ਪਲੇਟਫਾਰਮ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਜੋਖਮ ਦੇ ਆਧਾਰ 'ਤੇ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਤਰਜੀਹ ਦੇਣ ਲਈ ਇਹਨਾਂ ਸਕੋਰਾਂ ਦੀ ਵਰਤੋਂ ਆਪਣੇ ਆਪ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਤੁਸੀਂ ਪਹਿਲਾਂ ਇਹ ਠੀਕ ਕਰਦੇ ਹੋ ਕਿ ਕਿਸ ਚੀਜ਼ ਦਾ ਸ਼ੋਸ਼ਣ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ।
The EPSS ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਭਵਿੱਖਬਾਣੀ ਕਰਦਾ ਹੈ ਕਿ ਜੰਗਲੀ ਵਿੱਚ ਕਿਸੇ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਕਿੰਨੀ ਸੰਭਾਵਨਾ ਹੈ। ਇਹ ਸੰਭਾਵੀ ਜੋਖਮਾਂ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਲਈ ਹਮੇਸ਼ਾਂ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਖਤਰੇ ਦੇ ਡੇਟਾ, CVE ਮੈਟਾਡੇਟਾ ਅਤੇ ML ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇੱਕ ਉੱਚ EPSS ਕਮਜ਼ੋਰੀ ਸਕੋਰ ਦਾ ਅਰਥ ਹੈ ਅਗਲੇ 30 ਦਿਨਾਂ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਦੀ ਵਧੇਰੇ ਸੰਭਾਵਨਾ।