Про оптимизации для детектирования уязвимого продукта и типа уязвимости по текстовому описанию в Vulristics

Про оптимизации для детектирования уязвимого продукта и типа уязвимости по текстовому описанию в VulristicsПро оптимизации для детектирования уязвимого продукта и типа уязвимости по текстовому описанию в VulristicsПро оптимизации для детектирования уязвимого продукта и типа уязвимости по текстовому описанию в Vulristics

Про оптимизации для детектирования уязвимого продукта и типа уязвимости по текстовому описанию в Vulristics. Выходные прошли плодотворно. 🙂 Получилось очень сильно ускорить эти операции. Теперь обработка уже скаченных данных (с опцией --rewrite-flag "False") проходит за несколько секунд. Конкретно за ~3 секунды для 100 уязвимостей из последнего MS Patch Tuesday. Раньше уходило несколько минут. Что сделал:

1. Для генеренных описаний Microsoft, например "Microsoft Excel Remote Code Execution Vulnerability", тип уязвимости и продукт теперь напрямую выпарщиваются из описания, без поиска по ключевым словам.
2. Переписал универсальный поиск по ключевым словам на основе products.json. Сократил использование тяжелых функций без ущерба для детектов.

Узкое место снова скачивание данных из источников. Это должно решиться после перехода на свой фид. Думаю, что генерацию такого фида можно реализовывать как фичу Vulristics. Таким образом улучшая Vulristics, приближаюсь к реализации фида. 😉

HTML код в NVD CVE description

HTML код в NVD CVE description

HTML код в NVD CVE description. Работаю сейчас над оптимизациями для детектирования уязвимого продукта и типа уязвимости по текстовому описанию в Vulristics. В процессе обнаружил вот такое. Спасибо, конечно, что не

Инфраструктурные метрики ОСОКА

Инфраструктурные метрики ОСОКА

Инфраструктурные метрики ОСОКА. Предлагаю вот такие метрики с маппингом на показатели/значения из методики оценки уровня критичности уязвимостей ФСТЭК.

Т.е. инфраструктурная часть вектора для "десктопной уязвимости, которой подвержены 20% десктопов, без возможности эксплуатации на периметре" будет выглядеть так:

AT:D/AS:M/PS:N

На днях вышла openKylin v.1.0

На днях вышла openKylin v.1.0

На днях вышла openKylin v.1.0. По описанию существенных отличий от 0.7 не видно, но нужно тестить. 🙂 Также непонятно, как обстоят дела с бюллетенями безопасности. Для коммерческой Kylin OS они есть, а для openKylin я пока не нашел.

Франция разрешит полиции шпионить за людьми через смартфоны

Франция разрешит полиции шпионить за людьми через смартфоны

Франция разрешит полиции шпионить за людьми через смартфоны. Сообщает Le Monde.

"Французская полиция должна иметь возможность шпионить за подозреваемыми, дистанционно активируя камеру, микрофон и GPS их телефонов и других устройств, согласились законодатели поздно вечером в среду, 5 июля.

Положение о шпионаже, являющееся частью более широкого законопроекта о реформе правосудия, подверглось нападкам со стороны как левых, так и правозащитников. Они называют это «хартией авторитарных шпионов». Хотя министр юстиции Эрик Дюпон-Моретти настаивает, что оно затронет только «десятки дел в год»."

Это на фоне понятно каких событий. В статье рассуждают о том правильно или неправильно так делать, но не о том, как это будет на практике реализовано. Это разрешение на закупку и применение spyware а-ля Pegasus или же продавят вендоров мобильных ОС и те сами будут "дистанционно активировать камеру, микрофон и GPS"? 🧐 Вероятнее всего первое, но будем посмотреть.🙂

Как и обещал, записал видяшечку по презентации для Kaspersky Кибер Кэмп

Как и обещал, записал видяшечку по презентации для Kaspersky Кибер Кэмп. Получилась расширенная версия, почти в 2 раза дольше, чем на сцене было. 🙂

Отчитался на Kaspersky Кибер Кэмп

Отчитался на Kaspersky Кибер КэмпОтчитался на Kaspersky Кибер КэмпОтчитался на Kaspersky Кибер Кэмп

Отчитался на Kaspersky Кибер Кэмп. Вот какой токен дали. В темноте светится. 🙂

Записи от оргов не будет, но т.к. у меня ничего секретного нет, могу записать вам отдельное видео 🎦. Если интересно, поставьте посту реакцию с китом 🐳, за 20+ запишу. 🙂

Ну и если вы тоже тут, на Кибер Кэмпе, то поставьте оценку моему докладу в сами знаете каком боте. Дело пары секунд, а мне приятненько. 😉