vFeed O Wrapper do Banco de Dados Correlacionados de Vulnerabilidade e Inteligência de Ameaças
vFeed Python Wrapper / Database é um conceito de esquema de nomenclatura compatível com CVE, CWE e OVAL que fornece referências detalhadas e estruturadas de terceiros e características técnicas para uma entrada CVE por meio de um esquema XML/JSON extensível.
Também melhora a confiabilidade das CVEs ao fornecer um vocabulário flexível e abrangente para descrever a relação com outros padrões e referências de segurança.
A API vFeed gera saídas no formato baseado em JSON para descrever detalhadamente vulnerabilidades.
Pode ser utilizada como entrada por pesquisadores de segurança, profissionais e ferramentas como parte de sua descrição de vulnerabilidade. A sintaxe padrão é fácil de interpretar por humanos e sistemas.
O vFeed DB (Banco de Dados Correlacionados de Vulnerabilidade e Inteligência de Ameaças) associado obrigatório é um repositório de informações de segurança preventivo e investigativo usado para reunir dados de vulnerabilidade e mitigação de fontes dispersas da internet em um banco de dados unificado. O vFeed DB deve ser obtido diretamente do vFeed IO.
Testadores de penetração que desejam analisar CVEs e coletar informações extras para ajudar a moldar caminhos para explorar vulnerabilidades.
Auditores de segurança que desejam relatar informações precisas sobre descobertas. vFeed pode ser a melhor maneira de descrever uma CVE com atributos baseados em padrões e referências de terceiros, como fornecedores ou empresas envolvidas em esforços de padronização.
Fornecedores de ferramentas de segurança / desenvolvedores de código aberto de segurança que precisam implementar bibliotecas para enumerar informações úteis sobre CVEs sem perder tempo correlacionando e criando um banco de dados proprietário. vFeed é de longe a melhor solução. Os métodos podem ser invocados de programas ou scripts com uma simples chamada.
Qualquer hacker de segurança que esteja conduzindo pesquisas e precise de uma maneira muito rápida e precisa de enumerar explorações ou técnicas disponíveis para verificar uma vulnerabilidade.
Como usar ?
Execute vfeedcli.py -h para ajuda.
Consulte a página de documentação oficial Documentação.
[Melhoria] Melhorado o método get_ms para retornar todos os boletins e KBs da Microsoft, tanto antigos quanto novos.
[Melhoria] Corrigido o problema #65. Banco de dados limpo de entradas Rejeitadas.
[Doc] Documentação atualizada para refletir as novas alterações.
Todas as alterações são imediatas para clientes de licença de consultoria/integrador. O banco de dados CE estará disponível até o final do mês
0.7.1
[Novo] Reativada a capacidade de automatizar o processo de download para planos de Consultoria/Integrador usando repositório privado do Dropbox.