Triador de Explorabilidade de CVE
Decida se um CVE é realmente explorável no seu ambiente e qual prioridade ele merece.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Decide se um CVE é alcançável no seu ambiente específico em vez de aceitar o CVSS base: verifica se o seu código chama o caminho vulnerável, se as precondições necessárias existem (exposição, autenticação, flag de config, feature habilitada) e se controles compensatórios quebram a cadeia. Devolve um veredito com a razão decisiva, um checklist de precondições com o comando exato para verificar cada item e uma prioridade P0-P3 ajustada, explicada contra o CVSS bruto. Descreve apenas condições, detecção e remediação — nunca código de exploit.
Use quando
- Scanner despejando 200 criticals vindos de dependências transitivas
- Chamado às 2h perguntando se esse precisa de patch hoje
- Justificar um patch adiado para um auditor ou cliente
- Pacote vulnerável cuja função vulnerável nunca é chamada
O que você recebe
- Um veredito: explorável, não explorável aqui ou evidência insuficiente
- Checklist de precondições com o comando para checar cada item
- Prioridade P0-P3 ajustada e SLA, contrastados com o CVSS bruto
- Remediação ranqueada: upgrade, mitigação por config ou isolamento
- Sinais de detecção e a evidência a guardar para a trilha de auditoria
Como usar
- Cole o advisory em {{cve_details}} — id, descrição, CVSS, versões afetadas e corrigidas.
- Informe {{affected_component}}: a versão que você roda e como foi instalada.
- Descreva {{usage_context}} — funções chamadas, features ativas, config, direta vs transitiva.
- Defina {{network_exposure}}: quem alcança o componente e se exige autenticação.
- Liste {{compensating_controls}} — WAF, network policy, menor privilégio, monitoramento.
Tags: cve, vulnerability, triage, patching, vulnerability-management, cvss, exploitability
Preço: 10.00 BRL