
Rispecchia il catalogo Known Exploited Vulnerabilities (KEV) della CISA in formato CSV e JSON con uno schema JSON, consentendo l'accesso programmatico e il monitoraggio della cronologia dei commit degli aggiornamenti KEV.
Questo repository ospita i file di dati che compongono il catalogo delle Vulnerabilità Sfruttate Note (Known Exploited Vulnerabilities, KEV). I dati provengono originariamente da https://www.cisa.gov/known-exploited-vulnerabilities-catalog, il cui link breve è https://cisa.gov/kev.
Dashboard interattiva per visualizzare facilmente le modifiche dei commit: https://cisagov.github.io/kev-data/
Attualmente, i dati KEV sono prodotti in due formati, CSV (Comma-Separated Values) e JSON (JavaScript Object Notation).
Inoltre, questo repo contiene anche il più recente schema JSON per i dati KEV.
Questo repository viene aggiornato ogni volta che il KEV viene aggiornato. Tecnicamente, questo repo viene aggiornato poco dopo l'aggiornamento della fonte canonica su cisa.gov, che in genere avviene nei giorni feriali durante il normale orario lavorativo degli Stati Uniti orientali, quando ci sono voci KEV nuove o aggiornate. Gli utenti devono aspettarsi che entrambe le fonti (cisa.gov e github.com) siano sincronizzate entro pochi minuti l'una dall'altra.
Anche lo schema JSON rimarrà sincronizzato, sebbene non si preveda che quel file venga aggiornato frequentemente (forse alcune volte all'anno).
Accogliamo con favore i suggerimenti di contributo da parte del pubblico per rendere questo repository migliore e più accurato. Si prega di consultare il file CONTRIBUTING.md di questo repository per maggiori dettagli. In sintesi, ci aspettiamo che issue e pull request riguardino questioni puramente tecniche come errori di battitura nel testo, link non funzionanti alle indicazioni di remediation, violazioni accidentali dello schema e simili.
In particolare, questo non è un repo per richiedere aggiunte o eliminazioni di voci KEV. Il KEV è gestito direttamente da CISA, e i requisiti di CISA per l'aggiunta al KEV sono piuttosto rigidi, basandosi sull'autorità della BOD 26-04.
Consigli o suggerimenti su singole voci (oltre alle segnalazioni di bug tecnici) dovrebbero essere inviati via email a [email protected].
Lo scopo di questo repo di dati KEV è consentire un utilizzo più semplice dei file JSON e CSV del KEV prodotti da CISA. GitHub fornisce una ricca API per interrogare e scaricare set di dati, quindi spesso il codice sviluppato e mantenuto su GitHub (e non solo) ha più facilità a consumare fonti di dati da GitHub di quanto ne avrebbe da siti web del governo statunitense.
Inoltre, la cronologia dei commit git fornita da GitHub può rendere più semplice e trasparente il monitoraggio delle modifiche a fonti di dati come il KEV. Il KEV, in particolare, non ha una cronologia delle revisioni dei file inline o un log facilmente accessibile a posteriori. Progetti correlati di monitoraggio delle vulnerabilità, come la CVE List e Vulnrichment, traggono beneficio da questo tipo di funzionalità di logging pubblico e tracciamento pubblico delle issue.
Questo repository di dati è concesso in licenza sotto la licenza CC0, che consente l'uso universale di dominio pubblico delle informazioni qui contenute. Questa è identica alla licenza presente su https://www.cisa.gov/sites/default/files/licenses/kev/license.txt.