DanielR91/CVE_Prioritiser

GitHub: DanielR91/CVE_Prioritiser

一款无服务器架构的漏洞情报仪表盘,通过交叉关联 CVSS、EPSS 和 CISA KEV 三大数据源,帮助企业安全团队从海量漏洞噪音中精准识别出正被活跃利用的真实威胁。

Stars: 0 | Forks: 0

# CVE “野生漏洞利用”优先级排序器 **[🚀 启动实时仪表盘](https://danielr91.github.io/CVE_Prioritiser/)** CVE “野生漏洞利用”优先级排序器是一款高度实用、无服务器(Serverless)的漏洞情报控制台。它旨在解决漏洞管理中最大的瓶颈:**噪音**。 在企业安全中,团队每天都会接收到数十个新漏洞的推送,这些漏洞几乎都基于静态的 CVSS 分数被标记为“高危”或“严重”。该仪表盘能够过滤掉这些噪音,将理论上的严重程度评级与现实世界的威胁遥测数据进行交叉比对,从而精准定位出那些正被威胁行为者在野外积极武器化的漏洞。 ## 情报架构:三流数据关联 该仪表盘动态关联三个关键的漏洞情报流,以构建统一的优先级排序模型: 1. **基线数据(NVD / MITRE CVE 推送):** 提供基础的漏洞列表、描述以及静态的 **CVSS 分数**(0.0 到 10.0 的理论严重程度)。 2. **预测性遥测数据(FIRST.org EPSS API):** 漏洞利用预测评分系统使用每日更新的机器学习模型,计算出一个 0 到 1(0% 到 100%)的概率分数,用于预测某个 CVE 在未来 30 天内被野外利用的可能性。 3. **经验性事实(CISA KEV 目录):** 网络安全和基础设施安全局(CISA)的“已知被利用漏洞”(Known Exploited Vulnerabilities)目录是最终的权威列表。如果某个 CVE 出现在此列表中,它就不再是理论上的——这是一个已被证实的事实,表明攻击者已在野外成功将其武器化。 ## 分诊矩阵(分诊象限) 根据严重程度和活跃的威胁遥测数据,漏洞会被自动分类到一个可扫描的交互式象限网格中: | 类别 | 条件 | 所需战术行动 | | :--- | :--- | :--- | | **🚨 立即修补** | 高 CVSS **且**包含在 CISA KEV 中 | **紧急补丁周期。** 对生产基础设施构成活跃威胁。 | | **⚡ 高优先级** | 高 CVSS **且**高 EPSS 分数 (>10%) | **在当前 Sprint 中优先处理。** 近期被武器化的可能性很高。 | | **⏳ 计划内修补** | 高 CVSS **但**低 EPSS / 不在 KEV 中 | **标准维护周期。** 理论上存在危险,但没有活跃的漏洞利用迹象。 | | **💤 观察名单** | 低 CVSS **且**低 EPSS | **延迟的基线维护。** 可以安全地忽略或推迟,作为常规的系统基线维护。 | ## 关键界面功能 ### 1. 宏观分析面板 页头展示了每次同步周期实时更新的关键指标: * **追踪的 CVE 总数:** 数据库池中漏洞的综合数量(历史 KEV + 近 7 天的推送)。 * **已证实被利用(CISA KEV):** 活跃且已被证实的漏洞利用数量。 * **需立即修补:** 符合紧急标准的活跃武器化威胁数量。 * **高概率:** EPSS 分数超过 10% 阈值的漏洞数量。 ### 2. 全局攻击面热力图 一个动态的交互式网格,用于追踪哪些供应商生态系统(例如 Microsoft、Apple、Cisco、Adobe、Google)正在承受威胁行为者最沉重的打击。 * **视觉缩放:** 根据漏洞数量自动调整区块的显示强度(颜色和对比度)。 * **交互式筛选:** 点击任何供应商区块,即可在整个矩阵中瞬间隔离出其对应的攻击面。 ### 3. 高对比度威胁网格 漏洞卡片配备了渐进式的视觉指示器,让优先级排序更加直观: * **活跃 KEV 警报:** CISA KEV 目录中列出的漏洞会闪烁带有发光的深红色脉动边框,并显示醒目的 `🚨 KEV` 徽章。 * **EPSS 状态环:** 圆形进度计指示 EPSS 概率百分比,颜色从绿色(低)渐变到深红色(严重)。 * **CVSS 严重程度徽章:** 颜色主题标签(严重、高、中、低)显示 CVSS 基础分数。 ### 4. 交互式修复抽屉 点击漏洞卡片会滑出一个深入的修复抽屉: * **战术建议:** 解释安全团队所需的精确修复姿态。 * **勒索软件警报横幅:** 如果某个漏洞正被勒索软件团伙(例如 LockBit、Clop、BlackCat)积极利用,将显示醒目的警告。 * **修复说明:** 直接源自供应商和 CISA 建议的可直接复制粘贴的行动计划。 * **安全公告与参考链接:** 提供通往官方供应商安全公告、补丁和 NVD 详情页面的快速访问链接。 ## 数据时效性与自动化 该仪表盘完全是自动更新的。GitHub Actions 工作流每天自动触发一次,以拉取最新的 CISA KEV 目录,编译 NVD 基线推送,查询 FIRST.org EPSS 分数,并将更新后的数据集提交回仓库。这确保了用户无需任何手动输入,随时都能查看到实时的、活跃的漏洞遥测数据。
标签:GPT, Serverless, 代码示例, 可视化看板, 威胁情报, 开发者工具, 数据分析, 数据可视化, 漏洞管理, 自定义脚本