
Espelha o catálogo Known Exploited Vulnerabilities (KEV) da CISA em CSV e JSON com um esquema JSON, permitindo acesso programático e rastreamento do histórico de commits das atualizações do KEV.
Este repositório abriga os arquivos de dados que compõem o catálogo Known Exploited Vulnerabilities (KEV). Os dados são originalmente obtidos de https://www.cisa.gov/known-exploited-vulnerabilities-catalog, que possui o link curto https://cisa.gov/kev.
Painel interativo para visualizar facilmente as alterações de commit: https://cisagov.github.io/kev-data/
Atualmente, os dados do KEV são produzidos em dois formatos, CSV (Comma-Separated Values) e JSON (JavaScript Object Notation).
Além disso, este repositório também contém o JSON schema mais atual para os dados do KEV.
Este repositório é atualizado sempre que o KEV é atualizado. Tecnicamente, este repositório é atualizado pouco depois da atualização da fonte canônica em cisa.gov, o que normalmente acontece em dias úteis durante o horário comercial normal do Leste dos EUA, quando há novas entradas de KEV ou entradas de KEV atualizadas. Os usuários devem esperar que ambas as fontes (cisa.gov e github.com) estejam sincronizadas com poucos minutos de diferença entre si.
O JSON schema também permanecerá em sincronia, embora não se espere que esse arquivo seja atualizado com frequência (talvez algumas vezes por ano).
Acolhemos sugestões de contribuição do público para tornar este repositório melhor e mais preciso. Consulte o CONTRIBUTING.md deste repositório para mais detalhes. Em resumo, esperamos que issues e pull requests tratem de questões puramente técnicas, como erros de digitação em textos, links quebrados para orientações de remediação, violações acidentais do schema e similares.
Notavelmente, este não é um repositório para solicitar adições ou exclusões de entradas do KEV. O KEV é gerenciado diretamente pela CISA, e os requisitos da CISA para adição ao KEV são bastante rigorosos, baseando-se na autoridade da BOD 26-04.
Dicas ou sugestões sobre entradas individuais (além de relatórios de bugs técnicos) devem ser enviadas por e-mail para [email protected].
O propósito deste repositório de dados do KEV é possibilitar um uso mais fácil dos arquivos JSON e CSV do KEV que a CISA produz. O GitHub fornece uma API rica para consultar e baixar conjuntos de dados, portanto, muitas vezes, códigos desenvolvidos e mantidos no GitHub (e além dele) têm mais facilidade para consumir fontes de dados do GitHub do que teriam em sites do governo dos EUA.
Além disso, o histórico de commits do git fornecido pelo GitHub pode tornar o rastreamento de alterações em fontes de dados como o KEV mais fácil e mais transparente. O KEV, em particular, não possui histórico de revisão de arquivo em linha nem log facilmente acessível após o fato. Projetos relacionados de rastreamento de vulnerabilidades, como a CVE List e o Vulnrichment, se beneficiam desse tipo de funcionalidade de registro público e rastreamento público de issues.
Este repositório de dados é licenciado sob a licença CC0, que permite o uso universal de domínio público das informações aqui contidas. Isso é idêntico ao licenciamento encontrado em https://www.cisa.gov/sites/default/files/licenses/kev/license.txt.