Analyser hele aktivalisten på én gang

Søket finner ett produkt om gangen. Last opp inventaret som CSV, Excel eller JSON, så vurderes hvert eneste aktivum mot de samme kildene, med aktivt utnyttede sårbarheter først.

  • Alvorlighet, sannsynlighet for utnyttelse og kjent utnyttelse per aktivum
  • Sammensatt risiko: hvilke funn som forsterker hverandre
  • Behandles i minnet. Ingenting skrives til databasen vår.

Slik virker tjenesten

Søk på en leverandør, et produkt eller en CVE-identifikator. Oppgi gjerne et versjonsnummer, så vurderes det mot intervallene kildene har publisert. Svaret skiller mellom fem utfall: bekreftet berørt, bekreftet ikke berørt, muligens berørt, versjonsdata mangler, og kan ikke avgjøres.

Viktig: Ingen treff betyr ikke at et system er trygt. Tjenesten dekker publiserte sårbarheter i kildene den henter fra, og en sårbarhet kan finnes uten å være publisert ennå.

Slik rangeres treffene

Aktivt utnyttede sårbarheter (CISA KEV) står først, deretter bekreftede versjonstreff, deretter sannsynligheten for at sårbarheten faktisk blir utnyttet (EPSS), deretter CVSS-score, og til slutt ferskhet. At sannsynlighet går foran teoretisk alvorlighet er et bevisst valg: en kritisk score ingen utnytter skal ikke slå en middels som utnyttes i dag. Rekkefølgen er Berigos redaksjonelle valg; hvert tall som vises er kildens eget.