vFeed Python Wrapper / Database è uno schema di naming compatibile con CVE, CWE e OVAL che fornisce riferimenti strutturati dettagliati di terze parti e caratteristiche tecniche aggiuntive per una voce CVE attraverso uno schema XML/JSON estensibile.
Migliora inoltre l'affidabilità delle CVE fornendo un vocabolario flessibile e completo per descrivere le relazioni con altri standard e riferimenti di sicurezza.
L'API di vFeed genera output in formato JSON per descrivere in dettaglio le vulnerabilità.
Può essere sfruttata come input da ricercatori di sicurezza, professionisti e strumenti come parte della loro descrizione delle vulnerabilità. La sintassi standard è facile da interpretare sia per gli umani che per i sistemi.
Il necessario vFeed DB (The Correlated Vulnerability and Threat Intelligence Database) associato è un repository informativo di sicurezza preventivo e investigativo utilizzato per raccogliere dati su vulnerabilità e mitigazioni da fonti internet sparse in un database unificato. Il vFeed DB deve essere ottenuto direttamente da vFeed IO.
Penetration tester che vogliono analizzare le CVE e raccogliere informazioni extra per aiutare a definire le strade per sfruttare le vulnerabilità.
Auditor di sicurezza che vogliono riportare informazioni accurate sui risultati. vFeed potrebbe essere il modo migliore per descrivere una CVE con attributi basati su standard e riferimenti di terze parti come vendor o aziende coinvolte negli sforzi di standardizzazione.
Vendor di strumenti di sicurezza / sviluppatori open source di sicurezza che necessitano di implementare librerie per enumerare informazioni utili sulle CVE senza perdere tempo a correlare e creare un database proprietario. vFeed è di gran lunga la soluzione migliore. I metodi possono essere invocati da programmi o script con una semplice chiamata.
Qualsiasi hacker di sicurezza che conduce ricerche e necessita di un modo molto rapido e accurato per enumerare exploit o tecniche disponibili per verificare una vulnerabilità.
Come fare?
Esegui vfeedcli.py -h per l'aiuto.
Fai riferimento alla pagina di documentazione ufficiale Documentazione.
[Miglioramento] Migliorato il metodo get_ms per restituire sia tutti i bollettini e KB Microsoft, sia quelli nuovi.
[Miglioramento] Risolto il problema #65. Pulito il database dalle voci Reject.
[Doc] Documentazione aggiornata per riflettere le nuove modifiche.
Tutte le modifiche sono immediate per i clienti con licenza consultancy / integrator. Il database CE sarà disponibile entro la fine del mese
0.7.1
[Nuovo] Riattivata la possibilità di automatizzare il processo di download per i piani Consultancy / Integrator utilizzando il repository Dropbox privato.