系統將端點版本、設定與其他可核對資訊整理成證據,再依弱點條件判斷 affected、not affected 或證據不足。
EPSS 與風險規則用於協助排序,原始證據與判定理由則保留供後續檢視。
- 資料方式
- 唯讀端點證據蒐集
- 判定依據
- CVE、EPSS、環境條件與風險規則
- 輸出內容
- 受影響、不受影響或證據不足,以及可追溯理由
- 技術範圍
- Python、CVE、EPSS、LLM Security
相關服務
從曝險檢查延伸至客製系統、權限檢視與修復建議。
有專案需求,歡迎與曜核聯繫。
請來信說明目前需求、預計目標與時程,我們會依內容回覆。