
Reflète le catalogue Known Exploited Vulnerabilities (KEV) de la CISA au format CSV et JSON avec un schéma JSON, permettant un accès programmatique et un suivi de l'historique des commits des mises à jour KEV.
Ce dépôt héberge les fichiers de données qui composent le catalogue des vulnérabilités exploitées connues (KEV). Les données proviennent à l'origine de https://www.cisa.gov/known-exploited-vulnerabilities-catalog, dont le lien court est https://cisa.gov/kev.
Tableau de bord interactif pour visualiser facilement les modifications de commit : https://cisagov.github.io/kev-data/
Actuellement, les données KEV sont produites dans deux formats, CSV (Comma-Separated Values) et JSON (JavaScript Object Notation).
De plus, ce dépôt contient également le schéma JSON le plus récent pour les données KEV.
Ce dépôt est mis à jour chaque fois que le KEV est mis à jour. Techniquement, ce dépôt est mis à jour peu de temps après la mise à jour de la source canonique sur cisa.gov, ce qui se produit généralement les jours ouvrables pendant les heures de bureau normales de la côte Est des États-Unis lorsqu'il y a de nouvelles entrées KEV ou des entrées KEV mises à jour. Les utilisateurs doivent s'attendre à ce que les deux sources (cisa.gov et github.com) soient synchronisées à quelques minutes d'intervalle.
Le schéma JSON restera également synchronisé, bien que ce fichier ne soit pas censé être mis à jour fréquemment (peut-être quelques fois par an).
Nous accueillons les suggestions de contribution du public pour rendre ce dépôt meilleur et plus précis. Veuillez consulter le fichier CONTRIBUTING.md de ce dépôt pour plus de détails. En résumé, nous attendons des tickets et des pull requests qu'ils traitent de problèmes purement techniques comme des fautes de frappe dans la prose, des liens brisés vers des conseils de remédiation, des violations accidentelles du schéma, et autres cas similaires.
Notamment, ce dépôt n'est pas destiné à demander l'ajout ou la suppression d'entrées KEV. Le KEV est géré directement par la CISA, et les exigences de la CISA pour l'ajout au KEV sont assez strictes, s'appuyant sur l'autorité de la BOD 26-04.
Les conseils ou suggestions concernant des entrées individuelles (au-delà des rapports de bugs techniques) doivent être adressés par courriel à [email protected].
L'objectif de ce dépôt de données KEV est de permettre une utilisation plus facile des fichiers JSON et CSV KEV que produit la CISA. GitHub fournit une API riche pour interroger et télécharger des ensembles de données, de sorte que souvent, le code développé et maintenu sur GitHub (et au-delà) a plus de facilité à consommer des sources de données provenant de GitHub qu'à partir de sites web du gouvernement américain.
En outre, l'historique des commits git fourni par GitHub peut rendre le suivi des modifications des sources de données comme le KEV plus facile et plus transparent. Le KEV, en particulier, ne dispose d'aucun historique de révision de fichier en ligne ni de journal facilement accessible après coup. Les projets connexes de suivi des vulnérabilités, tels que la liste CVE et Vulnrichment, bénéficient de ce type de journalisation publique et de fonctionnalité de suivi public des tickets.
Ce dépôt de données est sous licence CC0, qui permet une utilisation universelle dans le domaine public des informations qu'il contient. Cela est identique à la licence disponible à l'adresse https://www.cisa.gov/sites/default/files/licenses/kev/license.txt.