VulnPriority AI

VulnPriority — اولویت‌بندی CVE و SBOM — اولویت‌بندی ریسک CVE و SBOM با KEV/EPSS enrichment و LightGBM ranker — CycloneDX/SPDX.

Interactive Sample Demo

برای مدیر (KPI)

قبل

۵۰۰+ CVE از اسکنر — تیم نمی‌داند کدام را اول patch کند؛ جلسه prioritization ۴+ ساعت

بعد

Tier-1 KEV items فوراً مشخص؛ جلسه ۳۰ دقیقه؛ ۶۰٪ کاهش زمان

  • ۸۰٪ Precision@10 روی temporal split
  • ۱۰۰٪ CISA KEV detection در demo SBOM
  • policy tiers شفاف (نه CVSS×EPSS)
  • CycloneDX + SPDX + package list

«Log4Shell و Spring4Shell در Tier-1 قبل از جلسه prioritization مشخص بودند.»

— CISO / e-commerce platform (ناشناس)

برای مهندس (Pipeline)

SBOM upload → normalize → NVD/KEV/EPSS → asset context → policy tiers → LightGBM ranker → patch queue

sbomcvevulnerability-managementdevsecopslightgbm

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
Precision@10temporal split80%
NDCG@10ranking1.00
Tier-1 itemsdemo SBOM4
KEV detecteddemo SBOM4

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.