
Refleja el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA en formato CSV y JSON con un esquema JSON, lo que permite el acceso programático y el seguimiento del historial de commits de las actualizaciones de KEV.
Este repositorio alberga los archivos de datos que componen el catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Los datos provienen originalmente de https://www.cisa.gov/known-exploited-vulnerabilities-catalog, cuyo enlace corto es https://cisa.gov/kev.
Panel interactivo para ver fácilmente los cambios de commits: https://cisagov.github.io/kev-data/
Actualmente, los datos de KEV se producen en dos formatos, CSV (valores separados por comas) y JSON (JavaScript Object Notation).
Además, este repositorio también contiene el esquema JSON más actual para los datos de KEV.
Este repositorio se actualiza cada vez que se actualiza el KEV. Técnicamente, este repositorio se actualiza poco después de que se actualice la fuente canónica en cisa.gov, lo cual suele ocurrir en días laborables durante el horario comercial normal del este de EE. UU. cuando hay entradas de KEV nuevas o actualizadas. Los usuarios deben esperar que ambas fuentes (cisa.gov y github.com) estén sincronizadas con unos minutos de diferencia entre sí.
El esquema JSON también se mantendrá sincronizado, aunque no se espera que ese archivo se actualice con frecuencia (quizás unas pocas veces al año).
Agradecemos las sugerencias de contribución del público para hacer este repositorio mejor y más preciso. Consulte el archivo CONTRIBUTING.md de este repositorio para más detalles. En resumen, esperamos que los issues y pull requests aborden cuestiones puramente técnicas como errores tipográficos en la prosa, enlaces rotos a guías de remediación, violaciones accidentales del esquema y similares.
En particular, este no es un repositorio para solicitar adiciones o eliminaciones de entradas de KEV. El KEV es gestionado directamente por CISA, y los requisitos de CISA para añadir entradas al KEV son bastante estrictos, y se basan en la autoridad de la BOD 26-04.
Las sugerencias o comentarios sobre entradas individuales (más allá de informes de errores técnicos) deben dirigirse por correo electrónico a [email protected].
El propósito de este repositorio de datos de KEV es facilitar el uso de los archivos JSON y CSV de KEV que produce CISA. GitHub proporciona una API completa para consultar y descargar conjuntos de datos, por lo que, a menudo, el código desarrollado y mantenido en GitHub (y más allá) tiene más facilidad para consumir fuentes de datos desde GitHub que desde sitios web del gobierno de EE. UU.
Además, el historial de commits de git que proporciona GitHub puede hacer que el seguimiento de cambios en fuentes de datos como el KEV sea más fácil y transparente. El KEV, en particular, no tiene un historial de revisiones de archivos en línea ni un registro fácilmente accesible a posteriori. Proyectos relacionados de seguimiento de vulnerabilidades, como la Lista CVE y Vulnrichment, se benefician de este tipo de funcionalidad de registro público y seguimiento público de issues.
Este repositorio de datos está licenciado bajo la licencia CC0, que permite el uso universal de dominio público de la información aquí contenida. Esto es idéntico a la licencia que se encuentra en https://www.cisa.gov/sites/default/files/licenses/kev/license.txt.