
CISA की Known Exploited Vulnerabilities (KEV) सूची को CSV और JSON में JSON schema के साथ मिरर करता है, जिससे KEV अपडेट तक प्रोग्रामेटिक पहुँच और commit-history ट्रैकिंग संभव होती है।
यह रिपॉज़िटरी उन डेटा फ़ाइलों का घर है जो Known Exploited Vulnerabilities (KEV) कैटलॉग को बनाती हैं। डेटा मूल रूप से https://www.cisa.gov/known-exploited-vulnerabilities-catalog से लिया गया है, जिसका शॉर्ट लिंक https://cisa.gov/kev है।
कमिट परिवर्तनों को आसानी से देखने के लिए इंटरैक्टिव डैशबोर्ड: https://cisagov.github.io/kev-data/
वर्तमान में, KEV डेटा दो प्रारूपों में तैयार किया जाता है, CSV (कॉमा-सेपरेटेड वैल्यूज़) और JSON (जावास्क्रिप्ट ऑब्जेक्ट नोटेशन)।
इसके अतिरिक्त, इस रेपो में KEV डेटा के लिए नवीनतम JSON स्कीमा भी शामिल है।
यह रिपॉज़िटरी तब अपडेट की जाती है जब भी KEV अपडेट किया जाता है। तकनीकी रूप से, यह रेपो cisa.gov पर मौजूद कैनोनिकल स्रोत के अपडेट होने के कुछ ही समय बाद अपडेट किया जाता है, जो आमतौर पर सामान्य US Eastern व्यावसायिक घंटों के दौरान कार्यदिवसों में होता है जब नई या अपडेट की गई KEV प्रविष्टियाँ होती हैं। उपयोगकर्ताओं को उम्मीद करनी चाहिए कि दोनों स्रोत (cisa.gov और github.com) एक-दूसरे के कुछ ही मिनटों के भीतर सिंक्रनाइज़ हो जाएँगे।
JSON स्कीमा भी सिंक में रहेगा, हालाँकि उस फ़ाइल के बार-बार अपडेट होने की उम्मीद नहीं है (शायद वर्ष में कुछ बार)।
हम इस रिपॉज़िटरी को बेहतर और अधिक सटीक बनाने के लिए जनता से योगदान सुझावों का स्वागत करते हैं। अधिक जानकारी के लिए कृपया इस रिपॉज़िटरी की CONTRIBUTING.md देखें। संक्षेप में, हम अपेक्षा करते हैं कि issues और pull requests विशुद्ध रूप से तकनीकी समस्याओं को संबोधित करें जैसे कि गद्य में टाइपो, remediation guidance के टूटे लिंक, आकस्मिक स्कीमा उल्लंघन, और इसी तरह की चीज़ें।
विशेष रूप से, यह KEV प्रविष्टियों को जोड़ने या हटाने का अनुरोध करने के लिए रेपो नहीं है। KEV का प्रबंधन सीधे CISA द्वारा किया जाता है, और KEV जोड़ने के लिए CISA की आवश्यकताएँ काफी सख्त हैं, जो BOD 26-04 के अधिकार पर निर्भर करती हैं।
व्यक्तिगत प्रविष्टियों के बारे में सुझाव या सलाह (तकनीकी बग रिपोर्ट से परे) ईमेल द्वारा [email protected] पर भेजी जानी चाहिए।
KEV डेटा के इस रेपो का उद्देश्य CISA द्वारा तैयार की जाने वाली KEV JSON और CSV फ़ाइलों के उपयोग को आसान बनाना है। GitHub डेटा सेट को क्वेरी करने और डाउनलोड करने के लिए एक समृद्ध API प्रदान करता है, इसलिए अक्सर, GitHub पर (और उससे आगे) विकसित और अनुरक्षित कोड के लिए GitHub से डेटा स्रोतों का उपभोग करना उतना ही आसान होता है जितना कि US सरकार की वेबसाइटों से।
इसके अलावा, GitHub द्वारा प्रदान किया गया git commit इतिहास KEV जैसे डेटा स्रोतों में परिवर्तनों को ट्रैक करना आसान और अधिक पारदर्शी बना सकता है। विशेष रूप से KEV में बाद में आसानी से सुलभ कोई इनलाइन फ़ाइल संशोधन इतिहास या लॉग नहीं है। संबंधित भेद्यता ट्रैकिंग परियोजनाएँ, जैसे CVE List और Vulnrichment, इस प्रकार की सार्वजनिक लॉगिंग और सार्वजनिक issue ट्रैकिंग कार्यक्षमता से लाभान्वित होती हैं।
यह डेटा रिपॉज़िटरी CC0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है, जो यहाँ की जानकारी के सार्वभौमिक सार्वजनिक डोमेन उपयोग की अनुमति देती है। यह https://www.cisa.gov/sites/default/files/licenses/kev/license.txt पर पाई जाने वाली लाइसेंसिंग के समान है।