IRIS aiuta a capire quali vendor, asset, linee e finestre operative sono davvero toccati da CVE, IOC e advisory.