ResilientX Community Tools – это пользовательский центр, предоставляющий бесплатный доступ к инструментам анализа уязвимостей и угроз для специалистов по кибербезопасности и разработчиков.
Единая база – множество возможностей
Все инструменты платформы работают в единой экосистеме, которая обновляется в режиме реального времени. Она объединяет в себе CVE, метрики EPSS, каталоги CISA KEV и европейский ENISA EUVD, уведомления по безопасности для пакетов (OSV/GHSA), а также свежие каналы данных о киберугрозах. Ни один сигнал не принимается без проверки, а все данные сопоставляются между собой.
Аналитика уязвимостей
Инструмент анализа CVE
Фильтрация и сортировка всей базы CVE по уровню критичности, CVSS, прогнозу эксплуатации EPSS, CISA KEV, зрелости эксплойта (от PoC до программ-вымогателей) и CISA SSVC.

Приоритизация списка CVE
Вставка списка CVE или логов из сканера и получение таблиц приоритетов для патчинга на основе реальной угрозы (CISA, ENISA, EPSS, CVSS). Результат можно экспортировать в CSV. Введенные данные не сохраняются.

Уязвимости, которые эксплуатируются прямо сейчас
Просмотр уязвимостей, которые в настоящее время активно эксплуатируются в реальных атаках, на основе данных CISA KEV и европейской базы ENISA. Обновления также доступны через RSS-канал.

Обзор уязвимостей по вендорам и продуктам
Возможность выбрать поставщика, чтобы просмотреть его продукты и все известные CVE, которые на них влияют. Данные сформированы на основе информации о пораженных продуктах (CPE) из всей базы NVD.

Обзор уязвимостей по типам слабых мест CWE
Просмотр CVE по классу уязвимости (XSS, SQLi и сотни других) с сортировкой результатов по критичности CVSS.

Пакетные уязвимости
Поиск уязвимостей в пакетах open-source (npm, PyPI, Go, Maven и т.д.). Показывает конкретные уязвимые версии на основе данных из OSV.dev и GitHub Security Advisories.

Поиск CVE по CPE
Поиск всех CVE для конкретного идентификатора CPE 2.3 с полной поддержкой проверки диапазонов версий.

Сопоставление идентификаторов уязвимостей
Сводит любой идентификатор (CVE, EUVD, GHSA или GSD) к основному (каноническому) CVE и показывает все связанные альтернативные идентификаторы.

Аналитика угроз
Данные о киберугрозах
Живая база индикаторов компрометации (IP, домены, URL, прочие) с оценкой доверия, подтверждением из нескольких источников и возможностью анализа по ASN или стране.

Обозреватель данных о киберугрозах
Фильтрация и сортировка миллионов индикаторов компрометации (IoC) по типу, классу (вредоносные, анонимизаторы, подозрительные), уровню доверия, подтверждению из нескольких источников и дате обнаружения.

Калькуляторы и конвертеры
Калькулятор CVSS
Расчет вектора CVSS v3.1 или его интерактивное создание с детальным объяснением каждой метрики.

Конвертер CPE 2.2 ⇄ 2.3
Двусторонняя конвертация идентификаторов между форматами CPE 2.2 (URI) и CPE 2.3.

Для разработчиков
API для разработчиков
JSON API для доступа ко всей базе данных (поиск CVE, сопоставление CPE, данные по вендорам/пакетам и киберугрозам) с готовой спецификацией OpenAPI.

Сервер MCP
Позволяет делать запросы к базе данных на естественном языке через ИИ-ассистентов (Claude, ChatGPT, Cursor и другие) с помощью Model Context Protocol.

Вывод
Компания ResilientX, основанная в 2022 году, является экспертом в области кибербезопасности с официальными представительствами в Великобритании, Эстонии и Италии. Главная миссия компании – обеспечивать клиентов и партнеров комплексными, инновационными и высокотехнологичными решениями для надежной цифровой защиты.
ResilientX Community Tools объединяют авторитетные записи CVE с сигналами, на которые фактически ориентируются команды безопасности: прогнозирование эксплуатации, подтвержденное использование уязвимостей в реальных атаках, фактическую доступность систем из интернета и актуальные данные из нескольких источников киберразведки.
Узнайте, эксплуатируется ли уязвимость и насколько сильно она может повлиять на организацию.
*ResilientX Community Tools управляется компанией ResilientX и является независимой платформой, которая не связана с NIST, FIRST, CISA, ENISA или любым другим поставщиком данных, упомянутым в этом материале.
*CVE является зарегистрированной торговой маркой MITRE Corporation.







