
opencve v3.1.0
여러 소스에서 CVE를 집계, 필터링 및 추적하고 팀 협업, 맞춤형 대시보드, 알림, AI 기반 분석을 통해 취약점 인텔리전스를 제공합니다.
OpenCVE란 무엇인가요?
OpenCVE는 CVE를 효율적으로 모니터링하고 관리할 수 있도록 도와주는 취약점 인텔리전스 플랫폼입니다.
MITRE, NVD, RedHat, Vulnrichment 등 여러 소스에서 취약점을 수집하며, 공급업체, 제품, 심각도 등으로 필터링, 추적, 정리할 수 있습니다.
간단하면서도 강력한 인터페이스를 통해 제품을 구독하고, 알림을 받고, 변경 사항을 분석하고, 팀과 협업할 수 있습니다. CVE에 구성원을 할당하여 진행 상황(예: 분석 중, 위험 승인)을 추적하고 모두의 의견을 일치시킬 수 있습니다.
주요 기능
📚 탐색, 필터링, 구성
- 공급업체, 제품, CVSS, KEV, EPSS, CWE, 게시일 등으로 CVE를 필터링합니다.
- 공급업체와 제품을 구독하고, 프로젝트 및 조직으로 모니터링을 구성합니다.
- 복잡한 필터를 재사용 가능한 뷰로 저장합니다.
🔖 태그 지정, 우선순위 설정, 알림 받기
- 사용자 지정 태그(예: 읽지 않음, 중요, 개발자 할당)로 CVE를 분류합니다.
- CVE에 사용자와 상태를 할당하여 진행 상황(분석 중, 위험 승인 등)을 추적합니다.
- 이메일 또는 웹훅을 통해 즉시 알림을 받습니다(슬랙 및 팀즈 지원 예정).
🔁 변경 사항 추적 및 보고서 생성
- CVE의 전체 변경 내역(점수, 설명, 참조 등)에 접근합니다.
- 프로젝트별 일일 보고서를 생성하여 앞서 나가세요.
- AI 기반 보고서 요약을 통해 우선순위와 즉시 수행할 작업을 한눈에 확인하세요.
📊 대시보드 사용자 지정
- 여러 개의 대시보드를 생성하여 원하는 방식으로 작업을 구성합니다.
- '프로젝트별 CVE' 또는 '최근 보고서'와 같은 위젯으로 자신의 대시보드를 구축합니다.
- 위젯을 드래그하고 크기를 조정하며 조직별 레이아웃을 저장합니다.
✨ OpenCVE 강화
- CVE를 공급업체, 제품, 영향을 받는 버전에 자동으로 연결합니다.
- 영향 평가 및 수정 인사이트를 포함한 고급 AI 기반 분석은 OpenCVE Cloud에서 이용할 수 있습니다.
OpenCVE Community와 OpenCVE Cloud 비교
OpenCVE는 자체 호스팅 Community 에디션과 호스팅 Cloud 플랫폼으로 제공됩니다.
Community 에디션을 사용하면 CVE를 추적하고, 모니터링을 구성하고, 자체 워크플로를 구축할 수 있습니다.
더 고급 기능이 필요한 팀을 위해 OpenCVE Cloud는 다음과 같은 추가 기능을 제공합니다.
- AI 기반 CVE 분석 및 수정 인사이트
- 엔터프라이즈급 보안(SAML SSO, MFA 적용)
- 관리형, 확장 가능한 인프라
- 고급 감사, SIEM 및 위협 인텔리전스(출시 예정)
👉 자세히 알아보기: https://www.opencve.io/pricing
OpenCVE 사용 방법
✅ SaaS (권장)
https://www.opencve.io에서 호스팅 버전을 사용하세요. 설정이 필요 없으며 고급 기능과 엔터프라이즈 기능에 액세스할 수 있습니다.
🐳 자체 호스팅
Docker를 사용하여 자체 인프라에서 OpenCVE를 실행하세요. 자세한 내용은 설치 가이드를 참조하세요.
스크린샷
업데이트 받기
OpenCVE는 활발히 개발되고 있으며 정기적으로 개선되고 있습니다.
⭐ 이 저장소에 Star를 누르고 🔔 릴리스를 Watch하여 향후 업데이트 알림을 받으세요.
라이선스
OpenCVE Community는 Business Source License(BSL) 하에 출시되며, 상업적 사용에 일부 제한이 있지만 무료로 사용할 수 있습니다.
자세한 내용은 LICENSE 파일을 참조하세요.