脆弱性スキャンを、 実際の悪用状況で優先順位づけ。
複数の MIT ソースから集約した Nuclei テンプレートを、重複排除し、本物のエンジンでテスト。さらに CISA KEV と EPSS を結合して付加価値を付けます。86,000 件を闇雲にスキャンするのではなく、今まさに悪用されているものから。
What we added recently
A living feed: here is the coverage added to it, dated.
- +86 373 templates
- +332 templates
6 つのバンドル、明確な優先順位。
CVE が CISA KEV カタログ(実際に悪用中)に含まれるテンプレートのみ、EPSS 順。まずこれを。
未認証の露出、設定ミス、サブドメイン乗っ取り、デフォルトログイン。攻撃者が外から見えるもの。
VPN、ファイアウォール、ゲートウェイ:Fortinet、Citrix、Pulse、F5、Exchange…ランサムウェアの侵入口 No.1。
クラウドと API(REST、GraphQL、Swagger)の設定ミス。CVE が 1 件も公開されていなくても漏れる。
WordPress のコア、プラグイン、テーマを網羅, カタログ中で最も広範。
Jira、Confluence、Bitbucket を対象とするテンプレート, 最も露出の大きいコラボ基盤。
複数の寛容ライセンスのオープンソースリポジトリ(MIT)から集約し、ID とコンテンツで重複排除、セーフティフィルタ(code/headless/dast と fuzzing/ブルートフォースを除去)後、本物の nuclei エンジンで検証。ライセンス追跡のため出所(コミット)を保持。
価値は原材料ではなくキュレーション。
複数の MIT リポジトリを集約し、ID とコンテンツハッシュで重複排除, CVE ごとに最良の 1 件、重複 4 件ではなく。
各納品はエンジン上で `nuclei -validate` を通過, 壊れたテンプレートは除去。
危険・ノイズの多いテンプレート(code、headless、dast、fuzzing、ブルートフォース)を除去, 破壊や氾濫なくスキャン。
各 CVE テンプレートを CISA KEV(悪用)と EPSS(確率)に結合, 毎日再計算される優先度キュー。他社にはできません。
フィードは署名済み。スキャン前に完全性を検証できます。
寛容なライセンス(MIT)のソースのみ。出所と帰属をパックに保持、MSSP 再配布可。
nuclei でどう使う?
パックには `templates/` フォルダ(厳選セット)と `bundles/` フォルダ(KEV Rapid-Response など)が含まれます。`nuclei -t templates/ -u https://対象` を実行、またはバンドルを指定して優先度スキャン。`INDEX-priority.csv` が CVE を KEV → EPSS 順に整列。
Nuclei テンプレートは無料なのに、なぜ有料?
テンプレートにお金を払うのではなく、選別・重複排除・検証・優先順位づけを不要にすることに払うのです。真の価値は毎日再計算される CISA KEV と EPSS との結合。無料ではどこにもなく、86,000 件を実際の悪用順のスキャンキューに変えます。
ライセンスは?再販 / MSSP は可能?
寛容なライセンス(MIT)のソースのみ。ライセンスなし・コピーレフトのリポジトリは除外。出所(コミット)と帰属をパックに保持。帰属表示付きで顧客へ再配布可。