Surse publice, un singur format
Advisories de la CISA KEV, NVD, GitHub, OSV și baza europeană sunt unite într-un singur model, cu scoruri de probabilitate a exploatării unde există. Le poți răsfoi pe toate în baza noastră publică.
În fiecare săptămână apar titluri alarmante despre vulnerabilități. Aproape niciuna nu îți afectează site-ul. AegiFlow compară fiecare advisory publicat cu versiunile exacte de software pe care le rulează serviciul tău și îți spune pe șleau: afectat, curat sau informație insuficientă.
Peste 16.000 de advisories sunt normalizate din surse publice și actualizate zilnic. O concluzie valorează cât inventarul din spatele ei, așa că informația veche apare ca Necunoscut, nu rotunjită la «sigur».
Fiecare capabilitate are o responsabilitate clară, o stare operațională și dovezi care explică rezultatul.
Advisories de la CISA KEV, NVD, GitHub, OSV și baza europeană sunt unite într-un singur model, cu scoruri de probabilitate a exploatării unde există. Le poți răsfoi pe toate în baza noastră publică.
Pentru fiecare pereche advisory–serviciu înregistrează verdictul, dovada din spate, cât de proaspăt era inventarul și când a fost verificat ultima dată.
Se citesc indexuri publice și DNS ca să găsim fiecare hostname de sub domeniul tău, fără să trimitem serverelor tale nicio cerere. Cel care contează e o înregistrare care arată spre un serviciu care nu mai există: altcineva poate revendica numele acela și poate servi conținut de la o adresă care încă îți poartă marca.
Tot restul de aici e observare. Aceasta e singura capabilitate care trimite trafic la care cineva ar putea obiecta, așa că cere o autorizare separată cu hostname exact, plafon de rată, o persoană care o poate opri și o dată de expirare. Limitată la douăzeci de cereri pe secundă, niciodată pe tot internetul, revocabilă dintr-un clic.
Un colector semnat trimite lista componentelor instalate către exterior. Nu deschide niciodată o cale spre serverul tău și nu îți citește conținutul.
Traseul vizitatorului rămâne scurt. Configurarea, verificarea și rollback-ul rămân vizibile operatorului la fiecare etapă.
Advisories sunt adunate, deduplicate și prioritizate departe de traficul tău.
Numele și versiunile pachetelor se compară exact — fără ghicit după familia de produs.
O potrivire reală deschide un singur caz și o propunere care rămâne reversibilă.
AegiFlow nu transformă lipsa dovezilor într-un zero liniștitor. Fiecare stare indică sursa, prospețimea și acțiunea următoare.
Cum se comportă această capabilitate în producție — ancorat în operarea documentată, actuală a platformei.
Threat Radar normalizează CISA KEV, NVD, GitHub Advisory, OSV și ENISA EUVD într-un singur model de dovezi, prioritizat cu EPSS — peste 16.000 de advisories, în creștere zilnică. Apoi pune singura întrebare care contează: se potrivește cu pachetele și versiunile exacte pe care serviciul tău chiar le rulează? Baza publică e la aegiflow.com/threat-radar/database/.
Pentru fiecare pereche advisory-serviciu, registrul înregistrează afectat, protejat, neafectat — sau necunoscut. Necunoscutul rămâne vizibil până când inventarul e destul de proaspăt ca să răspundă. Niciun advisory nu instalează în tăcere un patch virtual și niciun inventar vechi nu e prezentat drept siguranță.
Proprietatea, certificatul, sănătatea originului și rollback-ul trebuie verificate înainte de schimbarea protecției traficului.