如何调查 CVE — 基于证据的分流

guide OpenTrojan Threat Intelligence

调查 CVE 的分步方法:验证记录,评估严重性与 CVSS,检查利用状态与 CISA KEV,识别受影响产品与修复方案,然后继续到证据与调查。

快速解答

要调查 CVE,先在 NVD 上确认记录与 CVSS 分数,检查它是否在 CISA KEV 目录中,识别受影响产品与修复版本,然后阅读公告并验证你环境中的暴露面。

定义

CVE 调查是基于证据的漏洞记录分流流程,用于决定严重性、暴露面与修复方案,以 NVD、CISA KEV 与厂商公告为事实来源。

先给答案

分五步调查 CVE:验证 → 评估 → 检查利用 → 识别受影响 → 规划修复

1. 验证记录

在权威来源(NVD、MITRE CVE)中打开该 CVE,确认标识符、描述,以及条目不是 RESERVED 或 REJECTED 状态。

2. 用 CVSS 评估严重性

阅读 CVSS 向量与基础分数。理解向量的含义:攻击向量、复杂度、权限、用户交互,以及对保密性、完整性、可用性的影响。

3. 检查利用状态

查找公开的利用概念验证(PoC),并检查 CISA KEV 目录——若该 CVE 在野外已被利用(known-exploited),无论分数如何都视为更高优先级。

4. 识别受影响软件与修复方案

列出受影响产品与版本,并记录各厂商发布的修复版本。查阅产品文档中的升级说明。

5. 继续情报循环

跟踪 OpenTrojan 记录:查看相关实体,阅读证据,并启动调查以跟踪你环境中的暴露面与修复进度。

有帮助的工具

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查