Skip to content

cansolele/security-vulnerability-assessment-platform

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

17 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Security Vulnerability Assessment Platform (SVAP)

Платформа для автоматизации процесса оценки уровня критичности уязвимостей программного и программно-аппаратного обеспечения в соответствии с "Методикой оценки уровня критичности уязвимостей программных, программно-аппаратных средств" ФСТЭК России (утверждена 30 июня 2025 г.).

Демо

Приложение доступно по адресу: @SVAP

Возможности

  • Автоматическое получение данных об уязвимостях из базы NVD по CVE ID
  • Возможность ручного расчета и ввода CVSS
  • Расчет уровня критичности уязвимости на основе:
    • CVSS 3.1 Base Score (I_cvss)
    • Инфраструктурного показателя (I_инфр)
    • Показателя эксплуатации (I_эксп)
    • Показателя последствий (I_посл)
  • Формирование рекомендаций для устранения уязвимостей
  • Экспорт результатов оценки в формат Docx, HTML и CSV
  • Русскоязычный интерфейс
  • Сохранение промежуточных результатов оценки

Методология

Оценка уровня критичности уязвимостей производится в соответствии с Методикой оценки уровня критичности уязвимостей программных, программно-аппаратных средств ФСТЭК России.

Уровни критичности и сроки устранения

Уровень Диапазон V Срок устранения
Критический V > 8,0 до 24 часов
Высокий 5,0 ≤ V ≤ 8,0 до 7 дней
Средний 2,0 ≤ V < 5,0 до 4 недель
Низкий V < 2,0 до 4 месяцев

Этапы оценки

  1. Ввод данных об уязвимости (CVE ID или вручную)
  2. Оценка инфраструктурного показателя (тип компонента, количество, влияние на периметр)
  3. Оценка возможности эксплуатации уязвимости
  4. Оценка последствий эксплуатации уязвимости
  5. Расчёт итогового уровня критичности и формирование рекомендаций

About

Security Vulnerability Assessment Platform (SVAP)

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors