
opencve v3.1.0
Agréger, filtrer et suivre les CVEs depuis plusieurs sources avec collaboration d'équipe, tableaux de bord personnalisés, alertes et analyse par IA pour le renseignement sur les vulnérabilités.
Qu'est-ce qu'OpenCVE ?
OpenCVE est une plateforme de renseignement sur les vulnérabilités qui vous aide à surveiller et gérer les CVE efficacement.
Elle agrège les vulnérabilités provenant de multiples sources (MITRE, NVD, RedHat, Vulnrichment…) et vous permet de les filtrer, suivre et organiser par fournisseur, produit, sévérité, etc.
Vous pouvez vous abonner à des produits, recevoir des alertes, analyser les modifications et collaborer avec votre équipe — le tout via une interface simple et puissante. Assignez des membres aux CVE pour suivre l'avancement (par ex. en cours d'analyse, risque accepté) et gardez tout le monde aligné.
Fonctionnalités clés
📚 Explorer, filtrer et organiser
- Filtrer les CVE par fournisseur, produit, CVSS, KEV, EPSS, CWE, date de publication, etc.
- S'abonner à des fournisseurs et produits, et organiser votre veille avec des projets et des organisations.
- Enregistrer des filtres complexes sous forme de vues réutilisables.
🔖 Étiqueter, prioriser et être notifié
- Classifier les CVE avec des étiquettes personnalisées (par ex. non lu, critique, assigné-dev).
- Assigner des utilisateurs et des statuts aux CVE pour suivre l'avancement (en cours d'analyse, risque accepté, etc.).
- Recevoir des alertes instantanément par e-mail ou webhook (Slack et Teams bientôt disponibles).
🔁 Suivre les modifications et générer des rapports
- Accéder à l'historique complet des modifications des CVE : scores, descriptions, références, etc.
- Générer des rapports quotidiens par projet pour garder une longueur d'avance.
- Obtenir des résumés de rapports assistés par IA pour voir les priorités et les actions immédiates en un coup d'œil.
📊 Personnaliser votre tableau de bord
- Créer plusieurs tableaux de bord pour organiser votre travail comme vous le souhaitez.
- Construire votre propre tableau de bord avec des widgets tels que « CVE par projet » ou « Rapports récents ».
- Glisser, redimensionner et enregistrer les dispositions par organisation.
✨ Enrichissement OpenCVE
- Associer automatiquement les CVE à des fournisseurs, produits et versions affectées.
- Analyse avancée assistée par IA, incluant l'évaluation de l'impact et des pistes de correction, disponible dans OpenCVE Cloud.
OpenCVE Community vs OpenCVE Cloud
OpenCVE est disponible à la fois en édition Community auto-hébergée et en plateforme Cloud hébergée.
L'édition Community vous permet de suivre les CVE, d'organiser votre veille et de construire vos propres flux de travail.
Pour les équipes qui ont besoin de capacités plus avancées, OpenCVE Cloud fournit des fonctionnalités supplémentaires telles que :
- Analyse des CVE et pistes de correction assistées par IA
- Sécurité de niveau entreprise (SAML SSO, MFA obligatoire)
- Infrastructure gérée et scalable
- Audit avancé, SIEM et renseignement sur les menaces (à venir)
👉 En savoir plus : https://www.opencve.io/pricing
Comment utiliser OpenCVE
✅ SaaS (Recommandé)
Utilisez la version hébergée sur https://www.opencve.io — aucune configuration requise, avec accès aux fonctionnalités avancées et aux capacités entreprise.
🐳 Auto-hébergé
Exécutez OpenCVE sur votre propre infrastructure avec Docker. Consultez le guide d'installation pour plus de détails.
Captures d'écran
Restez informé
OpenCVE est activement développé et régulièrement amélioré.
⭐ Ajoutez une étoile à ce dépôt et 🔔 surveillez les versions pour être informé des futures mises à jour.
Licence
OpenCVE Community est publié sous une licence Business Source License (BSL), permettant une utilisation gratuite avec certaines limitations en usage commercial.
Consultez le fichier LICENSE pour plus de détails.