ResilientX Community Tools – це користувацький центр, який надає безкоштовний доступ до інструментів аналізу вразливостей та загроз для фахівців з кібербезпеки та розробників.
Єдина база – безліч можливостей
Усі інструменти платформи працюють у єдиній екосистемі, що оновлюється в режимі реального часу. Вона об’єднує в собі CVE, метрики EPSS, каталоги CISA KEV та європейський ENISA EUVD, повідомлення з безпеки для пакетів (OSV/GHSA), а також свіжі канали даних про кіберзагрози. Жоден сигнал не приймається без перевірки, а всі дані зіставляються між собою.
Аналітика вразливостей
Інструмент аналізу CVE
Фільтрування та сортування всієї бази CVE за рівнем критичності, CVSS, прогнозом експлуатації EPSS, CISA KEV, зрілістю експлойта (від PoC до програм-вимагачів) та CISA SSVC.

Пріоритизація списку CVE
Вставлення списку CVE або логів зі сканера та отримання таблиць пріоритетів для патчінгу на основі реальної загрози (CISA, ENISA, EPSS, CVSS). Результат можна експортувати в CSV. Введені дані не зберігаються.

Вразливості, які експлуатуються просто зараз
Перегляд вразливостей, які наразі активно експлуатуються в реальних атаках, на основі даних CISA KEV та європейської бази ENISA. Оновлення також доступні через RSS-канал.

Огляд вразливостей за вендорами та продуктами
Можливість обрати постачальника, щоб переглянути його продукти та всі відомі CVE, які на них впливають. Дані сформовано на основі інформації про уражені продукти (CPE) з усієї бази NVD.

Огляд вразливостей за типами слабких місць CWE
Перегляд CVE за класом вразливості (XSS, SQLi та сотні інших) із сортуванням результатів за критичністю CVSS.

Пакетні вразливості
Пошук вразливостей в пакетах open-source (npm, PyPI, Go, Maven тощо). Показує конкретні вразливі версії на основі даних з OSV.dev та GitHub Security Advisories.

Пошук CVE за CPE
Пошук усіх CVE для конкретного ідентифікатора CPE 2.3 із повною підтримкою перевірки діапазонів версій.

Зіставлення ідентифікаторів вразливостей
Зводить будь-який ідентифікатор (CVE, EUVD, GHSA або GSD) до основного (канонічного) CVE та показує всі пов’язані альтернативні ідентифікатори.

Аналітика загроз
Дані про кіберзагрози
Жива база індикаторів компрометації (IP, домени, URL, інші) з оцінкою довіри, підтвердженням з кількох джерел та можливістю аналізу за ASN або країною.

Оглядач даних про кіберзагрози
Фільтрація та сортування мільйонів індикаторів компрометації (IoC) за типом, класом (шкідливі, анонімізатори, підозрілі), рівнем довіри, підтвердженням з кількох джерел та датою виявлення.

Калькулятори та конвертери
Калькулятор CVSS
Розрахунок вектора CVSS v3.1 або його інтерактивне створення з детальним поясненням кожної метрики.

Конвертер CPE 2.2 ⇄ 2.3
Двостороння конвертація ідентифікаторів між форматами CPE 2.2 (URI) та CPE 2.3.

Для розробників
API для розробників
JSON API для доступу до всієї бази даних (пошук CVE, співставлення CPE, дані по вендорах/пакетах та кіберзагрозах) із готовою специфікацією OpenAPI.

Сервер MCP
Дозволяє робити запити до бази даних природною мовою через асистентів ШІ (Claude, ChatGPT, Cursor та інші) за допомогою Model Context Protocol.

Висновок
Компанія ResilientX, заснована у 2022 році, є експертом у галузі кібербезпеки з офіційними представництвами у Великій Британії, Естонії та Італії. Головна місія компанії – забезпечувати клієнтів і партнерів комплексними, інноваційними та високотехнологічними рішеннями для надійного цифрового захисту.
ResilientX Community Tools поєднують авторитетні записи CVE із сигналами, на які фактично орієнтуються команди безпеки: прогнозування експлуатації, підтверджене використання вразливостей у реальних атаках, фактичну доступність систем з інтернету та актуальні дані з кількох джерел кіберрозвідки.
Дізнайтеся, чи експлуатується вразливість та наскільки сильно вона може вплинути на організацію.
*ResilientX Community Tools керується компанією ResilientX і є незалежною платформою, яка не пов’язана з NIST, FIRST, CISA, ENISA або будь-яким іншим постачальником даних, згаданим у цьому матеріалі.
*CVE є зареєстрованою торговельною маркою MITRE Corporation.







