端點曝險評估系統

採唯讀方式蒐集端點證據,結合 CVE、EPSS 與風險規則,產出可追溯的弱點判定。

系統將端點版本、設定與其他可核對資訊整理成證據,再依弱點條件判斷 affected、not affected 或證據不足。

EPSS 與風險規則用於協助排序,原始證據與判定理由則保留供後續檢視。

資料方式
唯讀端點證據蒐集
判定依據
CVE、EPSS、環境條件與風險規則
輸出內容
受影響、不受影響或證據不足,以及可追溯理由
技術範圍
Python、CVE、EPSS、LLM Security

相關服務

從曝險檢查延伸至客製系統、權限檢視與修復建議。

有專案需求,歡迎與曜核聯繫。

請來信說明目前需求、預計目標與時程,我們會依內容回覆。

[email protected]