VulnPriority AI
VulnPriority — اولویتبندی CVE و SBOM — اولویتبندی ریسک CVE و SBOM با KEV/EPSS enrichment و LightGBM ranker — CycloneDX/SPDX.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر (KPI)
۵۰۰+ CVE از اسکنر — تیم نمیداند کدام را اول patch کند؛ جلسه prioritization ۴+ ساعت
Tier-1 KEV items فوراً مشخص؛ جلسه ۳۰ دقیقه؛ ۶۰٪ کاهش زمان
- ۸۰٪ Precision@10 روی temporal split
- ۱۰۰٪ CISA KEV detection در demo SBOM
- policy tiers شفاف (نه CVSS×EPSS)
- CycloneDX + SPDX + package list
«Log4Shell و Spring4Shell در Tier-1 قبل از جلسه prioritization مشخص بودند.»
برای مهندس (Pipeline)
SBOM upload → normalize → NVD/KEV/EPSS → asset context → policy tiers → LightGBM ranker → patch queue
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Precision@10 | temporal split | 80% |
| NDCG@10 | ranking | 1.00 |
| Tier-1 items | demo SBOM | 4 |
| KEV detected | demo SBOM | 4 |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.
سوالات پرتکرار
VulnPriority AI چه مسئلهای را حل میکند؟
VulnPriority AI برای «رتبهبندی صف آسیبپذیری با زمینه دارایی و بهرهبرداری» است. اولویتبندی ریسک CVE و SBOM با KEV/EPSS enrichment و LightGBM ranker — CycloneDX/SPDX. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی VulnPriority AI چیست؟
ورودی: یافته اسکن، دارایی و KEV. خروجی قابل نقلقول: ترتیب کار پچ. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی VulnPriority AI جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: اولویت صرفاً بر اساس CVSS. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.