vFeed – Der Wrapper für die korrelierte Schwachstellen- und Threat-Intelligence-Datenbank


vFeed Python Wrapper / Database ist ein Konzept für ein mit CVE, CWE und OVAL kompatibles Benennungsschema, das zusätzliche strukturierte, detaillierte Drittanbieter-Verweise und technische Merkmale für einen CVE-Eintrag über ein erweiterbares XML/JSON-Schema bereitstellt.
Es verbessert außerdem die Zuverlässigkeit von CVEs, indem es ein flexibles und umfassendes Vokabular zur Beschreibung der Beziehung zu anderen Standards und Sicherheitsreferenzen bereitstellt.
Die vFeed-API erzeugt JSON-basierte Ausgabeformate, um Schwachstellen im Detail zu beschreiben.
Sie kann von Sicherheitsforschern, Praktikern und Tools als Eingabe für ihre Schwachstellenbeschreibung genutzt werden. Die Standardsyntax ist für Menschen und Systeme leicht zu interpretieren.
Die zwingend erforderliche zugehörige vFeed DB (The Correlated Vulnerability and Threat Intelligence Database) ist ein detektives und präventives Sicherheitsinformations-Repository, das verwendet wird, um Schwachstellen- und Schadensbegrenzungsdaten aus verstreuten Internetquellen in einer einheitlichen Datenbank zu sammeln. Die vFeed DB muss direkt von vFeed IO bezogen werden.
-
Offene Sicherheitsstandards:
-
IDs für Schwachstellenbewertung und -ausnutzung (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)
-
Sicherheitswarnungen von Anbietern:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- Und weitere ...
Hauptfunktionen
- Von der Mitre Corporation als CVE-, CWE- und OVAL-kompatibel registriert
- Unterstützt offene Standards wie CVE, CPE, CWE, CAPEC, WASC, CVSS und mehr
- Als SQLite-Datenbank herunterladbar
- Unterstützt Korrelation mit Sicherheitsreferenzen von Drittanbietern wie IAVA, OVAL und mehr
- Unterstützt Korrelation mit Sicherheitsbewertungs- und Patch-Anbietern (Nessus, Exploit-DB, Redhat, Microsoft..)
- Einfacher und einsatzbereiter Python-Wrapper
Weitere Funktionen unter vFeed, Inc.
Zielgruppe
- Penetrationstester, die CVEs analysieren und zusätzliche Informationen sammeln möchten, um Angriffswege zur Ausnutzung von Schwachstellen zu entwickeln.
- Sicherheitsauditoren, die genaue Informationen über Befunde berichten möchten. vFeed könnte der beste Weg sein, ein CVE mit Attributen zu beschreiben, die auf Standards und Drittanbieter-Verweisen basieren, wie Anbieter oder Unternehmen, die an Standardisierungsbemühungen beteiligt sind.
- Anbieter von Sicherheitstools / Open-Source-Entwickler von Sicherheitslösungen, die Bibliotheken implementieren müssen, um nützliche Informationen über CVEs aufzulisten, ohne Zeit mit der Korrelation und der Erstellung einer proprietären Datenbank zu verschwenden. vFeed ist mit Abstand die beste Lösung. Methoden können aus Programmen oder Skripten mit einem einfachen Aufruf aufgerufen werden.
- Jeder Sicherheits-Hacker, der recherchiert und eine sehr schnelle und genaue Möglichkeit benötigt, verfügbare Exploits oder Techniken zur Überprüfung einer Schwachstelle aufzulisten.
Wie verwenden?
Führen Sie vfeedcli.py -h aus, um Hilfe zu erhalten.
Siehe die offizielle Dokumentationsseite unter Dokumentation.
Neueste Version
1.0
0.7.2.1
- [Fix] Migrate()-Modul (SQLite zu MongoDB) repariert. Danke an Thiago Palmeira von Infolink für das Melden des Fehlers.
0.7.2
- Unterstützung für CAPEC v2.10 hinzugefügt. Siehe das vollständige Änderungsprotokoll.
- Unterstützung für CWE v2.11 hinzugefügt. Siehe das vollständige Änderungsprotokoll.
- Unterstützung für das neue Microsoft-Sicherheitsupdate hinzugefügt.
- [Verbesserung] Die Methode
get_ms verbessert, sodass sie sowohl alle als auch neue Microsoft-Bulletins und KBs zurückgibt.
- [Verbesserung] Problem #65 behoben. Die Datenbank von Reject-Einträgen bereinigt.
- [Doku] Dokumentation aktualisiert, um die neuen Änderungen widerzuspiegeln.
Alle Änderungen gelten sofort für Consultancy-/Integrator-Lizenzkunden. Die CE-Datenbank wird bis Ende des Monats verfügbar sein.
0.7.1
- [Neu] Die Möglichkeit zur Automatisierung des Download-Prozesses für Consultancy-/Integrator-Pläne über ein privates Dropbox-Repository wurde reaktiviert.
- [Verbesserung] Die Datei
mongo.py wurde verbessert, um zu prüfen, ob SQLite vorhanden ist. Danke an Alex Faraino (https://github.com/AlexFaraino/vFeed)
- [Fix] vfeedcli von API auf Wrapper umgestellt.
- [Doku] Dokumentation aktualisiert, um die neuen Änderungen widerzuspiegeln.