Работа со ScanSuite

Проверка эксплуатируемости уязвимостей

Использование базы эксплуатируемых CVE, чтобы отличить реальный риск от метки критичности.

База эксплуатируемых уязвимостей — CVE, для которых подтверждено наличие публичного эксплойта или которые использовались во вредоносных кампаниях, — доступна через меню Vuln DB:

VulnDB в ScanSuite
Меню Vuln DB

Она поддерживает полнотекстовый поиск по всем полям — можно быстро проверить, эксплуатируема ли конкретная CVE или какие эксплуатируемые уязвимости есть у конкретного продукта. Полные возможности базы и всё, что к ней обращается, описаны в разделе База эксплуатируемых уязвимостей.

Обогащённые отчёты сканирования

Результаты инфраструктурных сканирований (OpenVAS, Nessus, Nuclei) и проверок зависимостей кода (Trivy) обогащаются сведениями из этой базы.

Чтобы посмотреть обогащённые отчёты, скачайте ZIP-архив из раздела истории сканирований по кнопке Report и найдите в нём файлы XLSX, например trivy-dep-report.xlsx:

Содержимое архива с отчётами
Отчёты XLSX внутри архива

Либо соответствующий отчёт Nessus, OpenVAS или Nuclei в своей папке:

Папка с отчётом сканера
Папка с отчётом сканера

Наличие эксплойта отображается в столбце Exploit:

Столбец эксплойтов в обогащённом отчёте
Столбец Exploit в обогащённом отчёте

Этот столбец — ручной аналог того, что автоматизирует раздел Достижимость зависимостей: используется та же проверка наличия в базе, что и в фильтре, который решает, какие уязвимости по зависимостям стоит проверять.

Проверено: 2026-08-16