O projektu

VIRY.CZ RADAR sleduje 52 veřejných zdrojů bezpečnostních zpráv z 13 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládá je do jednoho chronologického přehledu v češtině. V databázi je teď 3 032 položek.

Na české titulky a shrnutí a na zařazení k výrobcům a oborům se používá jazykový model (Claude od Anthropicu). Titulek je zkrácený překlad originálu, shrnutí je nejvýš dvouvětá anotace toho, co zdroj uvádí — model nesmí přidávat vlastní doporučení ani čísla verzí, produkty a CVE, které v původním textu nejsou, a hlídá to i kód, ne jen zadání pro model. U každé strojově vytvořené položky je odkaz na originál a ten je vždycky rozhodující. Fakta okolo — CVE, CVSS, EPSS a KEV — s AI nemají nic společného, ta se přebírají z advisory a z veřejných katalogů.

RSS a jeho filtrování

Feed na /rss nese posledních 48 hodin, nejvýš 100 položek. Je poskládaný stejně jako web: jedno CVE = jedna položka a zdroje, které o něm píšou, jsou vypsané v popisu spolu s KEV, EPSS a čísly CVE.

Hlavní věc: feed bere stejné parametry jako přehled, takže každý vyfiltrovaný pohled má svou vlastní RSS adresu. Nejjednodušší postup je naklikat si filtr na úvodní stránce a v adrese pak nahradit /? za /rss?. Parametry se dají kombinovat a platí všechny zároveň.

parametr co dělá příklad
source jeden konkrétní zdroj; identifikátory jsou ve výpisu zdrojů /rss?source=nukib
country země zdroje, dvoupísmenný kód (CZ, SK, PL, AT, EU, US…) /rss?country=CZ
vendor výrobce; hodnota musí sedět přesně tak, jak je vypsaná u položky /rss?vendor=Microsoft
sector zasažený obor, jeden z klíčů pod tabulkou /rss?sector=healthcare
cve jedno konkrétní CVE /rss?cve=CVE-2026-1234
hascve=1 jen položky, které nějaké CVE mají — advisories místo článků /rss?hascve=1
kev=1 jen to, co je v katalogu aktivně zneužívaných zranitelností (CISA KEV) /rss?kev=1
q fulltext v titulcích a shrnutích, nezáleží na diakritice /rss?q=ransomware
lang=orig originální titulky a texty místo českých /rss?lang=orig

Klíče oborů pro sector: government (veřejná správa), healthcare (zdravotnictví), finance (finance), energy (energetika), water (vodárenství), telecom (telekomunikace), transport (doprava), manufacturing (výroba a průmysl), education (školství), retail (obchod), defense (obrana), media (média).

Parametry se spojují přes &, například /rss?country=CZ&kev=1 nebo /rss?vendor=Fortinet&hascve=1.

Kdo nechce RSS čtečku, může si nechat posílat týdenní přehled e-mailem — jednou týdně v pondělí, nic jiného.

Jedna nesamozřejmost: 48 hodin platí pro nefiltrovaný feed. Jakmile přidáš jakýkoli parametr, hledá se v celém archivu a časové okno padá — jinak by odběr na jednoho výrobce nebo na aktivně zneužívané zranitelnosti vypadal většinu času prázdný. Ve feedu se pak vrátí nejvýš 100 nejnovějších položek, které filtru odpovídají. Stejné pravidlo platí i pro přehled na webu — tam je nefiltrované okno sedm dnů a vyfiltrovaný výsledek se nekrátí, jen stránkuje.

O mně

Autorem je Igor Hák alias Igi.

Problematice IT bezpečnosti se věnuji od roku 1998, kdy vznikla „Igiho stránka o virech“ a později přešla na doménu viry.cz. Od roku 2003 jsem zaměstnancem společnosti ESET, tudíž oborem jsem v podstatě celoživotně „postižen“. Jsem autorem publikace o počítačové havěti, která vyšla knižně i jako bakalářská práce na Univerzitě Hradec Králové; druhou, stručnější, jsem vydal v roce 2018. Od roku 2000 vystupuji na konferencích, včetně několika ročníků Aricoma (dříve AEC) Security.

Provozoval jsem i službu vzdálené pomoci nešlape.cz. Stále běží diskuzní fórum forum.viry.cz, které kdysi dostalo Křišťálovou Lupu za komunitní projekt. Provoz viry.cz jsem naopak utlumil — za ty roky vyrostla spousta konkurence, a tak jsem propagaci bezpečnosti ve světě IT pomalu, ale jistě předal jiným :-) Smutný pohled na neaktualizované stránky ale končí, protože tady teď běží radar!

Kontakt a podpora

Chyba ve zdroji, nefunkční feed nebo nápad na vylepšení: igi@viry.cz, LinkedIn.

Na provoz téhle služby můžete přispět. Předem díky :-)

Projekt je hobby, běží bez záruky a bez SLA.