VulnPriority AI
VulnPriority — اولویتبندی CVE و SBOM — اولویتبندی ریسک CVE و SBOM با KEV/EPSS enrichment و LightGBM ranker — CycloneDX/SPDX.
Interactive Sample Demoبرای مدیر (KPI)
قبل
۵۰۰+ CVE از اسکنر — تیم نمیداند کدام را اول patch کند؛ جلسه prioritization ۴+ ساعت
بعد
Tier-1 KEV items فوراً مشخص؛ جلسه ۳۰ دقیقه؛ ۶۰٪ کاهش زمان
- ۸۰٪ Precision@10 روی temporal split
- ۱۰۰٪ CISA KEV detection در demo SBOM
- policy tiers شفاف (نه CVSS×EPSS)
- CycloneDX + SPDX + package list
«Log4Shell و Spring4Shell در Tier-1 قبل از جلسه prioritization مشخص بودند.»
برای مهندس (Pipeline)
SBOM upload → normalize → NVD/KEV/EPSS → asset context → policy tiers → LightGBM ranker → patch queue
sbomcvevulnerability-managementdevsecopslightgbm
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Precision@10 | temporal split | 80% |
| NDCG@10 | ranking | 1.00 |
| Tier-1 items | demo SBOM | 4 |
| KEV detected | demo SBOM | 4 |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.