vFeed 関連付けられた脆弱性と脅威インテリジェンスデータベースラッパー


vFeed Python Wrapper / Database は、CVE、CWE、OVAL互換の命名スキームの概念であり、拡張可能なXML/JSONスキーマを通じてCVEエントリのための追加の構造化された詳細なサードパーティ参照と技術的特性を提供します。また、他の標準やセキュリティ参照との関係を記述するための柔軟で包括的な語彙を提供することにより、CVEの信頼性を向上させます。
vFeed APIは、脆弱性を詳細に記述するためのJSONベースのフォーマット出力を生成します。これは、セキュリティ研究者、実務者、およびツールが脆弱性記述の一部として入力として活用できます。
必須の関連データベースである vFeed DB (関連付けられた脆弱性・脅威インテリジェンスデータベース) は、分散したインターネットソースから脆弱性と緩和データを一元的なデータベースに収集するために使用される、探知的かつ予防的なセキュリティ情報リポジトリです。vFeed DBは、vFeed IO から直接入手する必要があります。
-
オープンセキュリティ標準:
-
脆弱性評価および悪用ID (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)
-
ベンダーセキュリティアラート:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- その他...
主な機能
- Mitre CorporationによりCVE、CWE、OVAL互換として登録済み
- CVE、CPE、CWE、CAPEC、WASC、CVSSなどのオープンスタンダードをサポート
- SQLiteデータベースとしてダウンロード可能
- サードパーティのセキュリティ参照(IAVA、OVALなど)との相関をサポート
- セキュリティ評価およびパッチベンダー(Nessus、Exploit-DB、Redhat、Microsoft...)との相関をサポート
- 簡単ですぐに使えるPythonラッパー
詳細はvFeed, Incをご覧ください。
対象読者
- 脆弱性を悪用するための手段を形作るためにCVEを分析し追加情報を収集したいペネトレーションテスター。
- 発見事項について正確な情報を報告したいセキュリティ監査担当者。vFeedは、標準化活動に関与するベンダーや企業などの基準とサードパーティ参照に基づいてCVEを属性で記述する最良の方法です。
- 相関や独自データベース作成に時間を浪費せずにCVEに関する有用な情報を列挙するライブラリを実装する必要があるセキュリティツールベンダー/セキュリティオープンソース開発者。vFeedは断然最良のソリューションです。メソッドはプログラムやスクリプトから簡単な呼び出しで呼び出すことができます。
- 研究を行っており、脆弱性を確認するために利用可能なエクスプロイトや手法を非常に高速かつ正確に列挙する方法を必要とするあらゆるセキュリティハッカー。
使い方?
ヘルプを表示するには vfeedcli.py -h を実行してください。公式ドキュメントページのドキュメントを参照してください。
最新リリース
1.0
0.7.2.1
- [修正] Migrate()モジュール(SQLiteからMongoDB)を修正。バグを報告してくれたInfolinkのThiago Palmeira氏に感謝。
0.7.2
- CAPEC v2.10のサポートを追加。完全な変更履歴を確認。
- CWE v2.11のサポートを追加。完全な変更履歴を確認。
- 新しいMicrosoftセキュリティ更新プログラムのサポートを追加。
- [改善]
get_msメソッドを改善し、すべての新しいMicrosoftセキュリティ情報とKBを返すように。
- [改善] 問題#65を修正。データベースからRejectエントリを削除。
- [ドキュメント] 新しい変更を反映するためにドキュメントを更新。
すべての変更はコンサルタント/インテグレーターライセンスのお客様には即時に適用されます。CEデータベースは月末までに利用可能になります。
0.7.1
- [新機能] プライベートDropboxリポジトリを使用してコンサルタント/インテグレータープラン向けのダウンロードプロセスの自動化機能を再開。
- [改善]
mongo.pyを改善し、SQLiteが存在するかどうかをチェックするように。Alex Faraino氏 (https://github.com/AlexFaraino/vFeed) に感謝。
- [修正] vfeedcliをAPIからラッパーに変更。
- [ドキュメント] 新しい変更を反映するためにドキュメントを更新。