Wichtige CVEs frühzeitig erkennen und dabei Noise reduzieren.
Nach unserem N8N-Beispiel mit der Lohnabrechnung haben wir hier ein weiteres und technischeres Beispiel für einen kleinen Daily-Business-Helfer.

Wir haben einen aggregierten CVE-Feed abonniert, den wir als Frühwarnsystem für potenzielle Sicherheitslücken in der von uns eingesetzten Software nutzen. Die Daten werden als RSS-Feed abgerufen und anschliessend anhand unserer Kriterien gefiltert. Dies unterstützt durch ein wenig Logik in einem Python-Codeblock. Gibt es einen Treffer, werden wir entsprechend benachrichtigt.
Im gezeigten Beispiel per E-Mail, es lassen sich aber auch Kanäle wie Pushover anbinden oder die Daten in einer Datenbank persistieren.
Der Vorteil
Ein einfacher, wartbarer Frühalarm für relevante CVEs, der aufgrund des präziseren Matchings deutlich weniger Noise erzeugt als klassische Lösungen mit Outlook-Regeln, aber doch noch schlank ist. Dank Datentabellen lassen sich die Filterkriterien zudem schnell und flexibel anpassen.
Boris Djurdjevic
Numbers Navigator | Infra Hero | Code Creator | Circuit Expert