
يعكس كتالوج الثغرات المستغلة المعروفة (KEV) الصادر عن CISA بصيغتي CSV وJSON مع مخطط JSON، مما يتيح الوصول البرمجي وتتبع سجل الالتزامات لتحديثات KEV.
هذا المستودع هو موطن ملفات البيانات التي تشكّل كتالوج الثغرات الأمنية المستغَلّة المعروفة (KEV). مصدر البيانات في الأصل هو https://www.cisa.gov/known-exploited-vulnerabilities-catalog، والذي له رابط مختصر على https://cisa.gov/kev.
لوحة معلومات تفاعلية لعرض تغييرات الالتزامات بسهولة: https://cisagov.github.io/kev-data/
حاليًا، تُنتَج بيانات KEV بصيغتين، CSV (قيم مفصولة بفواصل) وJSON (تدوين كائنات JavaScript).
بالإضافة إلى ذلك، يحتوي هذا المستودع أيضًا على أحدث مخطط JSON لبيانات KEV.
يُحدَّث هذا المستودع كلما تم تحديث KEV. من الناحية التقنية، يُحدَّث هذا المستودع بعد وقت قصير من تحديث المصدر الأساسي على cisa.gov، والذي يحدث عادةً في أيام الأسبوع خلال ساعات العمل العادية بتوقيت شرق الولايات المتحدة عند وجود إدخالات KEV جديدة أو محدَّثة. ينبغي للمستخدمين توقّع أن يكون كلا المصدرين (cisa.gov وgithub.com) متزامنين في غضون دقائق من بعضهما البعض.
سيظل مخطط JSON متزامنًا أيضًا، رغم أنه لا يُتوقَّع تحديث ذلك الملف بشكل متكرر (ربما بضع مرات في السنة).
نرحّب باقتراحات المساهمة من الجمهور لجعل هذا المستودع أفضل وأكثر دقة. يُرجى الاطلاع على CONTRIBUTING.md الخاص بهذا المستودع لمزيد من التفاصيل. باختصار، نتوقّع أن تعالج المشكلات وطلبات السحب مسائل تقنية بحتة مثل الأخطاء المطبعية في النصوص، والروابط المعطوبة لإرشادات المعالجة، وانتهاكات المخطط العرضية، وما شابه ذلك.
والجدير بالذكر أن هذا ليس مستودعًا لطلب إضافة أو حذف إدخالات KEV. تُدار KEV بواسطة CISA مباشرةً، ومتطلبات CISA لإضافة KEV صارمة إلى حد ما، إذ تعتمد على سلطة BOD 26-04.
ينبغي توجيه النصائح أو الاقتراحات المتعلقة بإدخالات فردية (بخلاف تقارير الأخطاء التقنية) عبر البريد الإلكتروني إلى [email protected].
الغرض من هذا المستودع لبيانات KEV هو تمكين استخدام أسهل لملفات KEV بصيغتي JSON وCSV التي تنتجها CISA. يوفّر GitHub واجهة برمجة تطبيقات غنية للاستعلام عن مجموعات البيانات وتنزيلها، لذا غالبًا ما يكون من الأسهل للشيفرة المطوَّرة والمُصانة على GitHub (وما هو أبعد من ذلك) استهلاك مصادر البيانات من GitHub مما قد يكون عليه الحال من مواقع الحكومة الأمريكية.
بالإضافة إلى ذلك، يمكن لسجل الالتزامات في git الذي يوفّره GitHub أن يجعل تتبّع التغييرات في مصادر البيانات مثل KEV أسهل وأكثر شفافية. لا يمتلك KEV، على وجه الخصوص، أي سجل مراجعات أو سجل ملفات مضمّن يمكن الوصول إليه بسهولة بعد وقوع الأمر. تستفيد مشاريع تتبّع الثغرات ذات الصلة، مثل قائمة CVE وVulnrichment، من هذا النوع من التسجيل العام ووظائف تتبّع المشكلات العامة.
هذا المستودع البياني مرخّص بموجب ترخيص CC0، الذي يسمح بالاستخدام العام العالمي للملكية العامة للمعلومات الواردة هنا. وهذا مطابق للترخيص الموجود على https://www.cisa.gov/sites/default/files/licenses/kev/license.txt.