vFeed Il Wrapper per il Database Correlato di Vulnerabilità e Threat Intelligence


vFeed Python Wrapper / Database è uno schema di naming compatibile con CVE, CWE e OVAL che fornisce riferimenti strutturati dettagliati di terze parti e caratteristiche tecniche aggiuntive per una voce CVE attraverso uno schema XML/JSON estensibile.
Migliora inoltre l'affidabilità delle CVE fornendo un vocabolario flessibile e completo per descrivere le relazioni con altri standard e riferimenti di sicurezza.
L'API di vFeed genera output in formato JSON per descrivere in dettaglio le vulnerabilità.
Può essere sfruttata come input da ricercatori di sicurezza, professionisti e strumenti come parte della loro descrizione delle vulnerabilità. La sintassi standard è facile da interpretare sia per gli umani che per i sistemi.
Il necessario vFeed DB (The Correlated Vulnerability and Threat Intelligence Database) associato è un repository informativo di sicurezza preventivo e investigativo utilizzato per raccogliere dati su vulnerabilità e mitigazioni da fonti internet sparse in un database unificato. Il vFeed DB deve essere ottenuto direttamente da vFeed IO.
-
Standard di sicurezza aperti:
-
ID di Vulnerability Assessment & Exploitation (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)
-
Avvisi di sicurezza dei vendor:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- E altri ...
Caratteristiche principali
- Registrato come CVE, CWE e OVAL Compatible da The Mitre Corporation
- Supporta standard aperti come CVE, CPE, CWE, CAPEC, WASC, CVSS e altri
- Scaricabile come database SQLite
- Supporta la correlazione con riferimenti di sicurezza di terze parti come IAVA, OVAL e altri
- Supporta la correlazione con vendor di assessment e patch di sicurezza (Nessus, Exploit-DB, Redhat, Microsoft..)
- Wrapper Python facile e pronto all'uso
Altre funzionalità su vFeed, Inc.
Pubblico di riferimento
- Penetration tester che vogliono analizzare le CVE e raccogliere informazioni extra per aiutare a definire le strade per sfruttare le vulnerabilità.
- Auditor di sicurezza che vogliono riportare informazioni accurate sui risultati. vFeed potrebbe essere il modo migliore per descrivere una CVE con attributi basati su standard e riferimenti di terze parti come vendor o aziende coinvolte negli sforzi di standardizzazione.
- Vendor di strumenti di sicurezza / sviluppatori open source di sicurezza che necessitano di implementare librerie per enumerare informazioni utili sulle CVE senza perdere tempo a correlare e creare un database proprietario. vFeed è di gran lunga la soluzione migliore. I metodi possono essere invocati da programmi o script con una semplice chiamata.
- Qualsiasi hacker di sicurezza che conduce ricerche e necessita di un modo molto rapido e accurato per enumerare exploit o tecniche disponibili per verificare una vulnerabilità.
Come fare?
Esegui vfeedcli.py -h per l'aiuto.
Fai riferimento alla pagina di documentazione ufficiale Documentazione.
Ultima release
1.0
0.7.2.1
- [Fix] Corretto il modulo Migrate() (SQLite a MongoDB). Grazie a Thiago Palmeira di Infolink per aver segnalato il bug.
0.7.2
- Aggiunto supporto a CAPEC v2.10. Controlla il changelog completo.
- Aggiunto supporto a CWE v2.11. Controlla il changelog completo.
- Aggiunto supporto al nuovo security update Microsoft
- [Miglioramento] Migliorato il metodo
get_ms per restituire sia tutti i bollettini e KB Microsoft, sia quelli nuovi.
- [Miglioramento] Risolto il problema #65. Pulito il database dalle voci Reject.
- [Doc] Documentazione aggiornata per riflettere le nuove modifiche.
Tutte le modifiche sono immediate per i clienti con licenza consultancy / integrator. Il database CE sarà disponibile entro la fine del mese
0.7.1
- [Nuovo] Riattivata la possibilità di automatizzare il processo di download per i piani Consultancy / Integrator utilizzando il repository Dropbox privato.
- [Miglioramento] Migliorato
mongo.py per verificare se SQLite esiste. Grazie a Alex Faraino (https://github.com/AlexFaraino/vFeed)
- [Fix] Modificato vfeedcli da API a wrapper.
- [Doc] Documentazione aggiornata per riflettere le nuove modifiche.