O podatnosc.pl

Polska platforma do monitorowania podatności CVE dla administratorów IT

Czym jest podatnosc.pl?

podatnosc.pl to serwis do agregacji i priorytetyzacji podatności CVE (Common Vulnerabilities and Exposures), stworzony z myślą o polskich administratorach IT — szczególnie w środowiskach bankowych i regulowanych.

Główny cel: admin rano otwiera dashboard i w ciągu 30 sekund wie, co ma krytycznego do załatania. Nie przeglądamy setek CVE — pokazujemy co jest naprawdę ważne.

System priorytetów Action Level

Zamiast surowego score, każda podatność otrzymuje jeden z czterech poziomów akcji:

  • 🔴 PATCH NOW — KEV lub CVSS ≥ 9 + EPSS ≥ 0.3 lub exploit. Łataj natychmiast.
  • 🟠 PATCH THIS WEEK — Wysokie CVSS + exploit/EPSS. Zaplanuj patch w tym tygodniu.
  • 🟡 MONITOR — CVSS ≥ 7.0. Obserwuj, planuj remediation.
  • ⚪ AWARENESS — Niski priorytet. Śledź zmiany.

Źródła danych

Aktualizacja danych

Dane są aktualizowane co 4 godziny automatycznie przez GitHub Actions. Pobieramy CVE z ostatnich 72 godzin. Notyfikacje Telegram są wysyłane co 15 minut (KEV/0-day) i raz dziennie o 7:00 CET (dzienny digest).

Metodologia i zastrzeżenia

Serwis agreguje publicznie dostępne informacje o podatnościach z oficjalnych źródeł. Action Level jest obliczany automatycznie na podstawie algorytmu — nie zastępuje oceny ryzyka przez specjalistę ds. bezpieczeństwa.

Zawsze weryfikuj szczegóły w źródłach (NVD, vendor advisory, CISA) przed podjęciem decyzji o patchowaniu.

Technologia

RSS

Dostępne są trzy feedy RSS: