
Microsoftの月例セキュリティ更新プログラムを洞察的に分析する包括的なツールです。
このCLIツールは、Microsoft Patch Tuesdayのデータを探索・分析するためのフルインタラクティブWebサイトである patchapalooza.com に取って代わられました。このツールができることすべてをカバーし、さらに多くの機能を提供します。最高の体験を得るにはそちらへどうぞ。
このリポジトリは軽量CLIの代替として引き続き利用可能ですが、積極的なメンテナンスは行われていません。
PatchaPaloozaは、MicrosoftのMSRC CVRF APIを活用して、セキュリティ更新データの取得、保存、分析を行います。サイバーセキュリティ専門家向けに設計されており、脆弱性、その悪用状況などの迅速かつ詳細な概要を必要とする方に、効率的なエクスペリエンスを提供します。このツールはデータ取得後は完全にオフラインで動作するため、インターネット接続がなくても分析を続行できます。
引数なしでPatchaPaloozaを実行すると、現在の月のデータの分析が表示されます:
python PatchaPalooza.py
特定の月の分析:
python PatchaPalooza.py --month MMM --year YYYY
特定の年の分析:
python PatchaPalooza.py --fullyear YYYY
全体的な統計概要:
python PatchaPalooza.py --stats
最低CVSSスコアの脆弱性の分析(上記のすべてのユースケースと組み合わせ可能):
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8
特定のCVEの詳細表示:
python PatchaPalooza.py --detail CVE-ID
最新データの更新と保存:
python PatchaPalooza.py --update
貢献を歓迎します。フォーク、修正、プルリクエストの送信、問題の報告は自由に行ってください。 このツールは MicrosoftのMSRC CVRF API を基盤としており、@KevTheHermit の作品に触発されています。
Alexander Hagenah
このツールは教育および専門的な目的のみを意図しています。ライセンスはないので、好きなように使用してください。