CVE / Güvenlik Açığı Sorgulama
CVE numarası (örn: CVE-2023-27997) veya donanım/yazılım adıyla güncel güvenlik açıklarını sorgulayın.
Arama Sonuçları
CVE (Common Vulnerabilities and Exposures) Nedir?
CVE, kamuya açıklanmış bilgi güvenliği açıklarının ve maruz kalma durumlarının listesidir. MITRE Corporation tarafından yönetilen bu standart, siber güvenlik uzmanlarının ve ürün yöneticilerinin aynı güvenlik açığından bahsettiklerinden emin olmalarını sağlayan evrensel bir "sözlük" görevi görür. Her zafiyete CVE-YIL-SIRA_NO formatında benzersiz bir kimlik atanır.
CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) Nedir?
Bir CVE kaydının ne kadar tehlikeli olduğunu belirtmek için CVSS (Common Vulnerability Scoring System) kullanılır. 0 ile 10 arasında bir puanlama yapılır:
- 9.0 - 10.0 (Kritik - Kırmızı): Saldırganın uzaktan ve kimlik doğrulama gerektirmeden sistemi tamamen ele geçirebileceği açıklardır. Acil yama gerektirir.
- 7.0 - 8.9 (Yüksek - Turuncu): Sistemde önemli yetkilere veya veri sızıntısına yol açan ciddi açıklardır.
- 4.0 - 6.9 (Orta - Sarı): Sömürülmesi daha zor olan veya etkisi sınırlı açıklardır.
- 0.1 - 3.9 (Düşük - Yeşil): Minimal etkiye sahip, sömürülmesi için çok özel koşullar gerektiren açıklardır.
Fortinet Ürünleri ve Zafiyet Yönetimi
KLC Network olarak bir Fortinet Yetkili İş Ortağı olmamız hasebiyle, FortiGate, FortiManager ve diğer güvenlik ürünlerindeki zafiyetlerin takibi kritik önem taşır. Ağınızın güvenliğini sağlamak için FortiOS sürümlerinizi güncel tutmalı ve yama notlarını (Release Notes) düzenli okumalısınız.