O projektu
VIRY.CZ RADAR sleduje 52 veřejných zdrojů bezpečnostních zpráv z 13 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládá je do jednoho chronologického přehledu v češtině. V databázi je teď 3 032 položek.
Na české titulky a shrnutí a na zařazení k výrobcům a oborům se používá jazykový model (Claude od Anthropicu). Titulek je zkrácený překlad originálu, shrnutí je nejvýš dvouvětá anotace toho, co zdroj uvádí — model nesmí přidávat vlastní doporučení ani čísla verzí, produkty a CVE, které v původním textu nejsou, a hlídá to i kód, ne jen zadání pro model. U každé strojově vytvořené položky je odkaz na originál a ten je vždycky rozhodující. Fakta okolo — CVE, CVSS, EPSS a KEV — s AI nemají nic společného, ta se přebírají z advisory a z veřejných katalogů.
RSS a jeho filtrování
Feed na /rss nese posledních 48 hodin, nejvýš 100 položek. Je poskládaný stejně jako web: jedno CVE = jedna položka a zdroje, které o něm píšou, jsou vypsané v popisu spolu s KEV, EPSS a čísly CVE.
Hlavní věc: feed bere stejné parametry jako přehled, takže každý
vyfiltrovaný pohled má svou vlastní RSS adresu. Nejjednodušší postup je naklikat
si filtr na úvodní stránce a v adrese pak
nahradit /? za /rss?. Parametry se dají kombinovat
a platí všechny zároveň.
| parametr | co dělá | příklad |
|---|---|---|
source |
jeden konkrétní zdroj; identifikátory jsou ve výpisu zdrojů | /rss?source=nukib |
country |
země zdroje, dvoupísmenný kód (CZ, SK,
PL, AT, EU, US…) |
/rss?country=CZ |
vendor |
výrobce; hodnota musí sedět přesně tak, jak je vypsaná u položky | /rss?vendor=Microsoft |
sector |
zasažený obor, jeden z klíčů pod tabulkou | /rss?sector=healthcare |
cve |
jedno konkrétní CVE | /rss?cve=CVE-2026-1234 |
hascve=1 |
jen položky, které nějaké CVE mají — advisories místo článků | /rss?hascve=1 |
kev=1 |
jen to, co je v katalogu aktivně zneužívaných zranitelností (CISA KEV) | /rss?kev=1 |
q |
fulltext v titulcích a shrnutích, nezáleží na diakritice | /rss?q=ransomware |
lang=orig |
originální titulky a texty místo českých | /rss?lang=orig |
Klíče oborů pro sector:
government (veřejná správa), healthcare (zdravotnictví), finance (finance), energy (energetika), water (vodárenství), telecom (telekomunikace), transport (doprava), manufacturing (výroba a průmysl), education (školství), retail (obchod), defense (obrana), media (média).
Parametry se spojují přes &, například
/rss?country=CZ&kev=1 nebo
/rss?vendor=Fortinet&hascve=1.
Kdo nechce RSS čtečku, může si nechat posílat týdenní přehled e-mailem — jednou týdně v pondělí, nic jiného.
Jedna nesamozřejmost: 48 hodin platí pro nefiltrovaný feed. Jakmile přidáš jakýkoli parametr, hledá se v celém archivu a časové okno padá — jinak by odběr na jednoho výrobce nebo na aktivně zneužívané zranitelnosti vypadal většinu času prázdný. Ve feedu se pak vrátí nejvýš 100 nejnovějších položek, které filtru odpovídají. Stejné pravidlo platí i pro přehled na webu — tam je nefiltrované okno sedm dnů a vyfiltrovaný výsledek se nekrátí, jen stránkuje.
O mně
Autorem je Igor Hák alias Igi.
Problematice IT bezpečnosti se věnuji od roku 1998, kdy vznikla „Igiho stránka o virech“ a později přešla na doménu viry.cz. Od roku 2003 jsem zaměstnancem společnosti ESET, tudíž oborem jsem v podstatě celoživotně „postižen“. Jsem autorem publikace o počítačové havěti, která vyšla knižně i jako bakalářská práce na Univerzitě Hradec Králové; druhou, stručnější, jsem vydal v roce 2018. Od roku 2000 vystupuji na konferencích, včetně několika ročníků Aricoma (dříve AEC) Security.
Provozoval jsem i službu vzdálené pomoci nešlape.cz. Stále běží diskuzní fórum forum.viry.cz, které kdysi dostalo Křišťálovou Lupu za komunitní projekt. Provoz viry.cz jsem naopak utlumil — za ty roky vyrostla spousta konkurence, a tak jsem propagaci bezpečnosti ve světě IT pomalu, ale jistě předal jiným :-) Smutný pohled na neaktualizované stránky ale končí, protože tady teď běží radar!
Kontakt a podpora
Chyba ve zdroji, nefunkční feed nebo nápad na vylepšení: igi@viry.cz, LinkedIn.
Na provoz téhle služby můžete přispět. Předem díky :-)
Projekt je hobby, běží bez záruky a bez SLA.