
L'API de base de données corrélée de vulnérabilités CVE et de renseignements sur les menaces

vFeed Python Wrapper / Database est un concept de schéma de nommage compatible CVE, CWE et OVAL qui fournit des références tierces structurées détaillées supplémentaires et des caractéristiques techniques pour une entrée CVE via un schéma XML/JSON extensible. Il améliore également la fiabilité des CVE en fournissant un vocabulaire flexible et complet pour décrire la relation avec d'autres normes et références de sécurité.
L'API vFeed génère des sorties au format JSON pour décrire en détail les vulnérabilités. Elle peut être utilisée comme entrée par les chercheurs en sécurité, les praticiens et les outils dans le cadre de leur description de vulnérabilités. La syntaxe standard est facile à interpréter par les humains et les systèmes.
La vFeed DB (base de données corrélée de vulnérabilités et de renseignements sur les menaces) associée obligatoire est un référentiel d'informations de sécurité détectives et préventives utilisé pour rassembler des données de vulnérabilités et d'atténuation provenant de sources Internet dispersées dans une base de données unifiée. La vFeed DB doit être obtenue directement auprès de vFeed IO.
Normes de sécurité ouvertes :
Identifiants d'évaluation de vulnérabilité et d'exploitation (Metasploit, SAINT Corporation, ID de plugins Nessus de Tenable, Nmap, Exploit-DB)
Alertes de sécurité des fournisseurs :
Plus de fonctionnalités sur vFeed, Inc.
Exécutez vfeedcli.py -h pour obtenir de l'aide.
Référez-vous à la page de documentation officielle Documentation.
get_ms pour renvoyer à la fois tous les bulletins Microsoft et les KBs.mongo.py pour vérifier si SQLite existe. Merci à Alex Faraino (https://github.com/AlexFaraino/vFeed)