Выстраивая систему политик вы можете оперировать не только параметром критичности уязвимости, но и достижимостью уязвимого метода из кода, частями CVSS-вектора или CWE, наличию публичного эксплойта, а также отслеживать пакеты по черным спискам (включая protestware), по возрасту, по автору или иным поведенческим параметрам которые мы регулярно добавляем в систему.