vFeed सहसंबद्ध भेद्यता और खतरा खुफिया डेटाबेस रैपर


vFeed Python Wrapper / Database एक CVE, CWE, और OVAL संगत नामकरण योजना अवधारणा है जो एक extensible XML/JSON स्कीमा के माध्यम से CVE प्रविष्टि के लिए अतिरिक्त संरचित विस्तृत तृतीय-पक्ष संदर्भ और तकनीकी विशेषताएँ प्रदान करती है।
यह अन्य मानकों और सुरक्षा संदर्भों के साथ संबंध का वर्णन करने के लिए एक लचीला और व्यापक शब्दावली प्रदान करके CVE की विश्वसनीयता में भी सुधार करता है।
vFeed API भेद्यताओं का विस्तार से वर्णन करने के लिए JSON-आधारित प्रारूप आउटपुट उत्पन्न करता है।
इसे सुरक्षा शोधकर्ताओं, व्यवसायीों, और उपकरणों द्वारा उनके भेद्यता विवरण के भाग के रूप में इनपुट के रूप में उपयोग किया जा सकता है। मानक सिंटैक्स मनुष्यों और सिस्टम द्वारा आसानी से व्याख्या योग्य है।
अनिवार्य संबद्ध vFeed DB (सहसंबद्ध भेद्यता और खतरा खुफिया डेटाबेस) एक जाँच और निवारक सुरक्षा सूचना भंडार है जिसका उपयोग बिखरे हुए इंटरनेट स्रोतों से भेद्यता और शमन डेटा को एक एकीकृत डेटाबेस में एकत्र करने के लिए किया जाता है। vFeed DB सीधे vFeed IO से प्राप्त किया जाना चाहिए।
-
खुले सुरक्षा मानक:
-
भेद्यता आकलन और शोषण आईडी (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)
-
विक्रेता सुरक्षा अलर्ट:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- और अधिक ...
मुख्य विशेषताएँ
- Mitre Corporation द्वारा CVE, CWE, और OVAL संगत के रूप में पंजीकृत
- CVE, CPE, CWE, CAPEC, WASC, CVSS और अधिक जैसे खुले मानकों का समर्थन
- SQLite डेटाबेस के रूप में डाउनलोड योग्य
- तृतीय-पक्ष सुरक्षा संदर्भों IAVA, OVAL और अधिक के साथ सहसंबंध का समर्थन
- सुरक्षा आकलन और पैच विक्रेताओं (Nessus, Exploit-DB, Redhat, Microsoft..) के साथ सहसंबंध का समर्थन
- आसान और उपयोग-हेतु तैयार python रैपर
अधिक सुविधाएँ vFeed, Inc पर।
लक्षित दर्शक
- पैठ परीक्षक जो CVE का विश्लेषण करना चाहते हैं और भेद्यताओं का शोषण करने के मार्गों को आकार देने में मदद के लिए अतिरिक्त जानकारी एकत्र करना चाहते हैं।
- सुरक्षा ऑडिटर जो निष्कर्षों के बारे में सटीक जानकारी रिपोर्ट करना चाहते हैं। vFeed मानकों और तृतीय-पक्ष संदर्भों जैसे कि मानकीकरण प्रयासों में शामिल विक्रेताओं या कंपनियों के आधार पर CVE का वर्णन करने का सर्वोत्तम तरीका हो सकता है।
- सुरक्षा उपकरण विक्रेता / सुरक्षा ओपन सोर्स डेवलपर जिन्हें सहसंबंधित करने और एक स्वामित्व डेटाबेस बनाने में समय बर्बाद किए बिना CVE के बारे में उपयोगी जानकारी को सूचीबद्ध करने के लिए लाइब्रेरी लागू करने की आवश्यकता है। vFeed अब तक का सबसे अच्छा समाधान है। विधियों को एक साधारण कॉल के साथ प्रोग्राम या स्क्रिप्ट से लागू किया जा सकता है।
- कोई भी सुरक्षा हैकर जो शोध कर रहा है और किसी भेद्यता की जांच के लिए उपलब्ध शोषण या तकनीकों को सूचीबद्ध करने के लिए बहुत तेज़ और सटीक तरीके की आवश्यकता है।
कैसे करें ?
सहायता के लिए vfeedcli.py -h चलाएँ।
आधिकारिक दस्तावेज़ीकरण पृष्ठ दस्तावेज़ीकरण देखें।
नवीनतम रिलीज़
1.0
0.7.2.1
- [फिक्स] Migrate() मॉड्यूल (SQLite से MongoDB) ठीक किया गया। बग की रिपोर्ट करने के लिए Infolink के Thiago Palmeira का धन्यवाद।
0.7.2
- CAPEC v2.10 के लिए समर्थन जोड़ा गया। पूरा चेंजलॉग देखें।
- CWE v2.11 के लिए समर्थन जोड़ा गया। पूरा चेंजलॉग देखें।
- नए Microsoft सुरक्षा अद्यतन के लिए समर्थन जोड़ा गया
- [सुधार]
get_ms विधि में सुधार किया गया ताकि यह सभी और नए Microsoft बुलेटिन और KB दोनों लौटाए।
- [सुधार] समस्या #65 ठीक की गई। डेटाबेस को Reject प्रविष्टियों से साफ किया गया।
- [दस्तावेज़] नए परिवर्तनों को दर्शाने के लिए दस्तावेज़ीकरण अद्यतन किया गया।
सभी परिवर्तन परामर्श / एकीकरणकर्ता लाइसेंस ग्राहकों के लिए तत्काल हैं। CE डेटाबेस महीने के अंत तक उपलब्ध होगा
0.7.1
- [नया] निजी Dropbox रिपॉजिटरी का उपयोग करके परामर्श / एकीकरणकर्ता योजनाओं के लिए डाउनलोड प्रक्रिया को स्वचालित करने की क्षमता पुनः सक्रिय की गई।
- [सुधार]
mongo.py में सुधार किया गया ताकि यह जाँच सके कि SQLite मौजूद है या नहीं। Alex Faraino (https://github.com/AlexFaraino/vFeed) का धन्यवाद।
- [फिक्स] vfeedcli को API से रैपर में संशोधित किया गया।
- [दस्तावेज़] नए परिवर्तनों को दर्शाने के लिए दस्तावेज़ीकरण अद्यतन किया गया।