O podatnosc.pl
Polska platforma do monitorowania podatności CVE dla administratorów IT
Czym jest podatnosc.pl?
podatnosc.pl to serwis do agregacji i priorytetyzacji podatności CVE (Common Vulnerabilities and Exposures), stworzony z myślą o polskich administratorach IT — szczególnie w środowiskach bankowych i regulowanych.
Główny cel: admin rano otwiera dashboard i w ciągu 30 sekund wie, co ma krytycznego do załatania. Nie przeglądamy setek CVE — pokazujemy co jest naprawdę ważne.
System priorytetów Action Level
Zamiast surowego score, każda podatność otrzymuje jeden z czterech poziomów akcji:
- 🔴 PATCH NOW — KEV lub CVSS ≥ 9 + EPSS ≥ 0.3 lub exploit. Łataj natychmiast.
- 🟠 PATCH THIS WEEK — Wysokie CVSS + exploit/EPSS. Zaplanuj patch w tym tygodniu.
- 🟡 MONITOR — CVSS ≥ 7.0. Obserwuj, planuj remediation.
- ⚪ AWARENESS — Niski priorytet. Śledź zmiany.
Źródła danych
- NVD (NIST) — wszystkie CVE, opisy, CVSS
- CISA KEV — aktywnie exploitowane podatności
- FIRST EPSS — prawdopodobieństwo exploita w ciągu 30 dni
- CERT.pl RSS — alerty polskiego CERT
Aktualizacja danych
Dane są aktualizowane co 4 godziny automatycznie przez GitHub Actions. Pobieramy CVE z ostatnich 72 godzin. Notyfikacje Telegram są wysyłane co 15 minut (KEV/0-day) i raz dziennie o 7:00 CET (dzienny digest).
Metodologia i zastrzeżenia
Serwis agreguje publicznie dostępne informacje o podatnościach z oficjalnych źródeł. Action Level jest obliczany automatycznie na podstawie algorytmu — nie zastępuje oceny ryzyka przez specjalistę ds. bezpieczeństwa.
Zawsze weryfikuj szczegóły w źródłach (NVD, vendor advisory, CISA) przed podjęciem decyzji o patchowaniu.
Technologia
- Backend: Cloudflare Workers + D1 (SQLite)
- Frontend: Server-Side Rendering w TypeScript (zero bundlerów)
- AI summaries: OpenAI gpt-4o-mini
- Hosting: Cloudflare Pages
RSS
Dostępne są trzy feedy RSS:
- Wszystkie CVE — pełna lista podatności
- KEV — tylko aktywnie exploitowane
- Patch Now — tylko krytyczne PATCH_NOW