
opencve v3.1.0
Aggrega, filtra e traccia le CVE da più fonti con collaborazione di team, dashboard personalizzate, avvisi e analisi basata su IA per l'intelligence delle vulnerabilità.
Cos'è OpenCVE?
OpenCVE è una piattaforma di intelligence sulle vulnerabilità che ti aiuta a monitorare e gestire le CVE in modo efficiente.
Aggrega vulnerabilità da più fonti (MITRE, NVD, RedHat, Vulnrichment...) e ti permette di filtrarle, tracciarle e organizzarle per fornitore, prodotto, gravità e altro.
Puoi iscriverti ai prodotti, ricevere avvisi, analizzare le modifiche e collaborare con il tuo team, il tutto attraverso un'interfaccia semplice e potente. Assegna i membri alle CVE per tracciare lo stato (ad esempio in analisi, rischio accettato) e mantenere tutti allineati.
Funzionalità principali
📚 Esplorare, Filtrare e Organizzare
- Filtra le CVE per fornitore, prodotto, CVSS, KEV, EPSS, CWE, data di pubblicazione e altro.
- Iscriviti a fornitori e prodotti e organizza il tuo monitoraggio con progetti e organizzazioni.
- Salva filtri complessi come Viste riutilizzabili.
🔖 Taggare, Prioritizzare e Ricevere Notifiche
- Classifica le CVE con tag personalizzati (ad esempio da leggere, critiche, assegnate a dev).
- Assegna utenti e stati alle CVE per tracciare lo stato (in analisi, rischio accettato, ecc.).
- Ricevi avvisi istantaneamente via email o webhook (Slack e Teams in arrivo).
🔁 Tracciare le Modifiche e Generare Report
- Accedi alla cronologia completa delle modifiche delle CVE: punteggi, descrizioni, riferimenti, ecc.
- Genera report giornalieri per progetto per rimanere aggiornato.
- Ottieni riepiloghi dei report basati su AI per vedere priorità e azioni immediate a colpo d'occhio.
📊 Personalizzare la tua Dashboard
- Crea più dashboard per organizzare il lavoro come preferisci.
- Costruisci la tua dashboard con widget come "CVE per progetto" o "Report recenti".
- Trascina, ridimensiona e salva layout per organizzazione.
✨ Arricchimento OpenCVE
- Associa automaticamente le CVE a fornitori, prodotti e versioni interessate.
- Analisi avanzata basata su AI, inclusa la valutazione dell'impatto e approfondimenti sulla correzione, disponibile in OpenCVE Cloud.
OpenCVE Community vs OpenCVE Cloud
OpenCVE è disponibile sia come edizione Community auto-ospitata che come piattaforma Cloud ospitata.
L'edizione Community ti permette di tracciare le CVE, organizzare il monitoraggio e costruire i tuoi flussi di lavoro.
Per i team che necessitano di funzionalità più avanzate, OpenCVE Cloud offre funzionalità aggiuntive come:
- Analisi delle CVE basata su AI e approfondimenti sulla correzione
- Sicurezza di livello enterprise (SAML SSO, applicazione MFA)
- Infrastruttura gestita e scalabile
- Audit avanzato, SIEM e intelligence sulle minacce (in arrivo)
👉 Scopri di più: https://www.opencve.io/pricing
Come usare OpenCVE
✅ SaaS (Consigliato)
Usa la versione ospitata su https://www.opencve.io — nessuna configurazione richiesta, con accesso a funzionalità avanzate e capacità enterprise.
🐳 Auto-ospitato
Esegui OpenCVE sulla tua infrastruttura usando Docker. Consulta la guida all'installazione per maggiori dettagli.
Screenshot
Rimani aggiornato
OpenCVE è in sviluppo attivo e viene regolarmente migliorato.
⭐ Aggiungi una stella a questo repository e 🔔 osserva i rilasci per essere notificato dei futuri aggiornamenti.
Licenza
OpenCVE Community viene rilasciato con una Business Source License (BSL), che ne consente l'uso gratuito con alcune limitazioni per uso commerciale.
Consulta il file LICENSE per maggiori dettagli.