
opencve v3.1.0
Agregue, filtre e acompanhe CVEs de várias fontes com colaboração em equipe, painéis personalizados, alertas e análise baseada em IA para inteligência de vulnerabilidades.
O que é o OpenCVE?
O OpenCVE é uma Plataforma de Inteligência de Vulnerabilidades que ajuda você a monitorar e gerenciar CVEs de forma eficiente.
Ele agrega vulnerabilidades de múltiplas fontes (MITRE, NVD, RedHat, Vulnrichment...) e permite filtrar, rastrear e organizá-las por fornecedor, produto, gravidade e muito mais.
Você pode se inscrever em produtos, receber alertas, analisar alterações e colaborar com sua equipe — tudo através de uma interface simples e poderosa. Atribua membros a CVEs para acompanhar o progresso (por exemplo, em análise, risco aceito) e manter todos alinhados.
Principais Funcionalidades
📚 Explore, Filtre e Organize
- Filtre CVEs por fornecedor, produto, CVSS, KEV, EPSS, CWE, data de publicação e muito mais.
- Inscreva-se em fornecedores e produtos e organize seu monitoramento com projetos e organizações.
- Salve filtros complexos como Visualizações reutilizáveis.
🔖 Marque, Priorize e Seja Notificado
- Classifique CVEs com tags personalizadas (ex.: não lido, crítico, atribuído ao dev).
- Atribua usuários e status a CVEs para acompanhar o progresso (em análise, risco aceito, etc.).
- Receba alertas instantaneamente por e-mail ou webhook (Slack e Teams em breve).
🔁 Acompanhe Alterações e Gere Relatórios
- Acesse o histórico completo de alterações das CVEs: pontuações, descrições, referências, etc.
- Gere relatórios diários por projeto para se manter à frente.
- Obtenha resumos de relatórios com IA para ver prioridades e ações imediatas de relance.
📊 Personalize Seu Painel
- Crie múltiplos painéis para organizar seu trabalho da forma que desejar.
- Construa seu próprio painel com widgets como "CVEs por projeto" ou "Relatórios Recentes".
- Arraste, redimensione e salve layouts por organização.
✨ Enriquecimento do OpenCVE
- Associe automaticamente CVEs a fornecedores, produtos e versões afetadas.
- Análise avançada com IA, incluindo avaliação de impacto e insights de remediação, disponível no OpenCVE Cloud.
OpenCVE Community vs OpenCVE Cloud
O OpenCVE está disponível tanto como uma edição Community auto-hospedada quanto como uma plataforma Cloud hospedada.
A edição Community permite rastrear CVEs, organizar seu monitoramento e criar seus próprios fluxos de trabalho.
Para equipes que precisam de recursos mais avançados, o OpenCVE Cloud oferece funcionalidades adicionais como:
- Análise de CVEs e insights de remediação com IA
- Segurança de nível empresarial (SAML SSO, imposição de MFA)
- Infraestrutura gerenciada e escalável
- Auditoria avançada, SIEM e inteligência de ameaças (em breve)
👉 Saiba mais: https://www.opencve.io/pricing
Como Usar o OpenCVE
✅ SaaS (Recomendado)
Use a versão hospedada em https://www.opencve.io — sem necessidade de configuração, com acesso a recursos avançados e capacidades empresariais.
🐳 Auto-Hospedado
Execute o OpenCVE em sua própria infraestrutura usando Docker. Consulte o guia de instalação para mais detalhes.
Capturas de Tela
Mantenha-se Atualizado
O OpenCVE é desenvolvido ativamente e regularmente aprimorado.
⭐ Dê uma estrela neste repositório e 🔔 acompanhe os lançamentos para ser notificado sobre futuras atualizações.
Licença
O OpenCVE Community é distribuído sob uma Licença Business Source (BSL), permitindo uso gratuito com algumas limitações para uso comercial.
Consulte o arquivo LICENSE para mais detalhes.