
関連付けられたCVE脆弱性および脅威インテリジェンスデータベースAPI
vFeed Python Wrapper / Database は、CVE、CWE、OVAL互換の命名スキームの概念であり、拡張可能なXML/JSONスキーマを通じてCVEエントリのための追加の構造化された詳細なサードパーティ参照と技術的特性を提供します。また、他の標準やセキュリティ参照との関係を記述するための柔軟で包括的な語彙を提供することにより、CVEの信頼性を向上させます。
vFeed APIは、脆弱性を詳細に記述するためのJSONベースのフォーマット出力を生成します。これは、セキュリティ研究者、実務者、およびツールが脆弱性記述の一部として入力として活用できます。
必須の関連データベースである vFeed DB (関連付けられた脆弱性・脅威インテリジェンスデータベース) は、分散したインターネットソースから脆弱性と緩和データを一元的なデータベースに収集するために使用される、探知的かつ予防的なセキュリティ情報リポジトリです。vFeed DBは、vFeed IO から直接入手する必要があります。
詳細はvFeed, Incをご覧ください。
ヘルプを表示するには vfeedcli.py -h を実行してください。公式ドキュメントページのドキュメントを参照してください。
get_msメソッドを改善し、すべての新しいMicrosoftセキュリティ情報とKBを返すように。mongo.pyを改善し、SQLiteが存在するかどうかをチェックするように。Alex Faraino氏 (https://github.com/AlexFaraino/vFeed) に感謝。