Triador de Explorabilidade de CVE

Decida se um CVE é realmente explorável no seu ambiente e qual prioridade ele merece.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Decide se um CVE é alcançável no seu ambiente específico em vez de aceitar o CVSS base: verifica se o seu código chama o caminho vulnerável, se as precondições necessárias existem (exposição, autenticação, flag de config, feature habilitada) e se controles compensatórios quebram a cadeia. Devolve um veredito com a razão decisiva, um checklist de precondições com o comando exato para verificar cada item e uma prioridade P0-P3 ajustada, explicada contra o CVSS bruto. Descreve apenas condições, detecção e remediação — nunca código de exploit.

Use quando

O que você recebe

Como usar

  1. Cole o advisory em {{cve_details}} — id, descrição, CVSS, versões afetadas e corrigidas.
  2. Informe {{affected_component}}: a versão que você roda e como foi instalada.
  3. Descreva {{usage_context}} — funções chamadas, features ativas, config, direta vs transitiva.
  4. Defina {{network_exposure}}: quem alcança o componente e se exige autenticação.
  5. Liste {{compensating_controls}} — WAF, network policy, menor privilégio, monitoramento.

Tags: cve, vulnerability, triage, patching, vulnerability-management, cvss, exploitability

Preço: 10.00 BRL