Зачем нужен CVE-анализатор
NVD отдаёт по уязвимости сырой JSON: описание, ссылки, CVSS-вектор. Но чтобы понять, опасно ли это для твоей системы, нужно перевести это на человеческий язык: что за уязвимость, как её эксплуатируют, какой риск для организации и что делать прямо сейчас. Мультиагентный LLM-пайплайн собирает это в один отчёт за ~15 секунд.
Факты из NVD
Описание, CVSS-вектор и уровень severity — официальные данные, подтягиваются автоматически по CVE ID.
Объяснение простыми словами
Агент-аналитик объясняет уязвимость: что это, как атакующий может её использовать, какие системы под угрозой.
Оценка риска
Детерминированный уровень по CVSS (CRITICAL/HIGH/MEDIUM/LOW) + LLM-оценка вероятности эксплуатации и ущерба.
Конкретные шаги
Агент по митигации предлагает: немедленные действия, долгосрочные меры и как проверить, что уязвимость устранена.
Как это работает
Как пользоваться
- Введите CVE ID (например, CVE-2021-44228).
- Нажмите Анализировать — отчёт будет готов за ~15 секунд.
- Описание, CVSS-метрики и EPSS подтянутся из NVD и FIRST.org автоматически.