vFeed, el Wrapper de la Base de Datos Correlacionada de Vulnerabilidades e Inteligencia de Amenazas


vFeed Python Wrapper / Database es un concepto de esquema de nomenclatura compatible con CVE, CWE y OVAL que proporciona referencias estructuradas y detalladas adicionales de terceros, así como características técnicas para una entrada CVE mediante un esquema XML/JSON extensible.
También mejora la fiabilidad de los CVE al proporcionar un vocabulario flexible y completo para describir la relación con otros estándares y referencias de seguridad.
La API de vFeed genera salidas en un formato basado en JSON para describir vulnerabilidades en detalle.
Puede aprovecharse como entrada por investigadores de seguridad, profesionales y herramientas como parte de su descripción de vulnerabilidades. La sintaxis estándar es fácil de interpretar tanto por humanos como por sistemas.
La vFeed DB (la Base de Datos Correlacionada de Vulnerabilidades e Inteligencia de Amenazas), de asociación obligatoria, es un repositorio de información de seguridad de detección y prevención que se utiliza para recopilar datos de vulnerabilidades y mitigaciones de fuentes dispersas de internet en una base de datos unificada. La vFeed DB debe obtenerse directamente de vFeed IO.
-
Estándares de seguridad abiertos:
-
IDs de Evaluación de Vulnerabilidades y Explotación (Metasploit, SAINT Corporation, IDs de plugins de Nessus de Tenable, Nmap, Exploit-DB)
-
Alertas de seguridad de proveedores:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- Y más ...
Características principales
- Registrado como compatible con CVE, CWE y OVAL por la Corporación Mitre
- Soporte de estándares abiertos como CVE, CPE, CWE, CAPEC, WASC, CVSS y más
- Descargable como base de datos SQLite
- Soporte de correlación con referencias de seguridad de terceros como IAVA, OVAL y más
- Soporte de correlación con proveedores de evaluación de seguridad y parches (Nessus, Exploit-DB, Redhat, Microsoft...)
- Wrapper de Python fácil y listo para usar
Más características en vFeed, Inc.
Público objetivo
- Profesionales de pruebas de penetración que quieran analizar CVE y recopilar información adicional para ayudar a definir vías de explotación de vulnerabilidades.
- Auditores de seguridad que quieran informar con precisión sobre los hallazgos. vFeed podría ser la mejor forma de describir un CVE con atributos basados en estándares y referencias de terceros, como proveedores o empresas involucradas en esfuerzos de estandarización.
- Proveedores de herramientas de seguridad / desarrolladores de seguridad de código abierto que necesiten implementar librerías para enumerar información útil sobre CVE sin perder tiempo en correlacionar y crear una base de datos propia. vFeed es, con diferencia, la mejor solución. Los métodos pueden invocarse desde programas o scripts con una simple llamada.
- Cualquier hacker de seguridad que esté realizando una investigación y necesite una forma muy rápida y precisa de enumerar exploits o técnicas disponibles para comprobar una vulnerabilidad.
¿Cómo usarlo?
Ejecuta vfeedcli.py -h para obtener ayuda.
Consulta la página oficial de Documentación.
Última versión
1.0
0.7.2.1
- [Corrección] Se corrigió el módulo Migrate() (SQLite a MongoDB). Gracias a Thiago Palmeira de Infolink por informar del error.
0.7.2
- Se añadió soporte para CAPEC v2.10. Consulta el registro de cambios completo.
- Se añadió soporte para CWE v2.11. Consulta el registro de cambios completo.
- Se añadió soporte para la nueva actualización de seguridad de Microsoft
- [Mejora] Se mejoró el método
get_ms para que devuelva todos los boletines de Microsoft, tanto antiguos como nuevos, y los KB.
- [Mejora] Se corrigió el problema #65. Se limpió la base de datos de las entradas Reject.
- [Doc] Documentación actualizada para reflejar los nuevos cambios.
Todos los cambios son inmediatos para los clientes con licencia de Consultoría / Integrador. La base de datos CE estará disponible a finales de mes
0.7.1
- [Nuevo] Se reactivó la capacidad de automatizar el proceso de descarga para los planes de Consultoría / Integrador mediante el repositorio privado de Dropbox.
- [Mejora] Se mejoró
mongo.py para comprobar si existe SQLite. Gracias a Alex Faraino (https://github.com/AlexFaraino/vFeed)
- [Corrección] Se modificó vfeedcli de API a wrapper.
- [Doc] Documentación actualizada para reflejar los nuevos cambios.