vFeed O Wrapper do Banco de Dados Correlacionados de Vulnerabilidade e Inteligência de Ameaças


vFeed Python Wrapper / Database é um conceito de esquema de nomenclatura compatível com CVE, CWE e OVAL que fornece referências detalhadas e estruturadas de terceiros e características técnicas para uma entrada CVE por meio de um esquema XML/JSON extensível.
Também melhora a confiabilidade das CVEs ao fornecer um vocabulário flexível e abrangente para descrever a relação com outros padrões e referências de segurança.
A API vFeed gera saídas no formato baseado em JSON para descrever detalhadamente vulnerabilidades.
Pode ser utilizada como entrada por pesquisadores de segurança, profissionais e ferramentas como parte de sua descrição de vulnerabilidade. A sintaxe padrão é fácil de interpretar por humanos e sistemas.
O vFeed DB (Banco de Dados Correlacionados de Vulnerabilidade e Inteligência de Ameaças) associado obrigatório é um repositório de informações de segurança preventivo e investigativo usado para reunir dados de vulnerabilidade e mitigação de fontes dispersas da internet em um banco de dados unificado. O vFeed DB deve ser obtido diretamente do vFeed IO.
-
Padrões de segurança abertos:
-
IDs de Avaliação de Vulnerabilidade e Exploração (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)
-
Alertas de Segurança de Fornecedores:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- E mais ...
Principais características
- Registrado como compatível com CVE, CWE e OVAL pela Mitre Corporation
- Suporta padrões abertos como CVE, CPE, CWE, CAPEC, WASC, CVSS e mais
- Baixável como banco de dados SQLite
- Suporta correlação com referências de segurança de terceiros IAVA, OVAL e mais
- Suporta correlação com fornecedores de avaliação de segurança e patches (Nessus, Exploit-DB, Redhat, Microsoft..)
- Wrapper Python fácil e pronto para uso
Mais recursos em vFeed, Inc.
Público-alvo
- Testadores de penetração que desejam analisar CVEs e coletar informações extras para ajudar a moldar caminhos para explorar vulnerabilidades.
- Auditores de segurança que desejam relatar informações precisas sobre descobertas. vFeed pode ser a melhor maneira de descrever uma CVE com atributos baseados em padrões e referências de terceiros, como fornecedores ou empresas envolvidas em esforços de padronização.
- Fornecedores de ferramentas de segurança / desenvolvedores de código aberto de segurança que precisam implementar bibliotecas para enumerar informações úteis sobre CVEs sem perder tempo correlacionando e criando um banco de dados proprietário. vFeed é de longe a melhor solução. Os métodos podem ser invocados de programas ou scripts com uma simples chamada.
- Qualquer hacker de segurança que esteja conduzindo pesquisas e precise de uma maneira muito rápida e precisa de enumerar explorações ou técnicas disponíveis para verificar uma vulnerabilidade.
Como usar ?
Execute vfeedcli.py -h para ajuda.
Consulte a página de documentação oficial Documentação.
Último lançamento
1.0
0.7.2.1
- [Correção] Módulo Migrate() corrigido (SQLite para MongoDB). Agradecimentos a Thiago Palmeira da Infolink por relatar o bug.
0.7.2
- Adicionado suporte ao CAPEC v2.10. Verifique o changelog completo.
- Adicionado suporte ao CWE v2.11. Verifique o changelog completo.
- Adicionado suporte ao novo boletim de segurança da Microsoft
- [Melhoria] Melhorado o método
get_ms para retornar todos os boletins e KBs da Microsoft, tanto antigos quanto novos.
- [Melhoria] Corrigido o problema #65. Banco de dados limpo de entradas Rejeitadas.
- [Doc] Documentação atualizada para refletir as novas alterações.
Todas as alterações são imediatas para clientes de licença de consultoria/integrador. O banco de dados CE estará disponível até o final do mês
0.7.1
- [Novo] Reativada a capacidade de automatizar o processo de download para planos de Consultoria/Integrador usando repositório privado do Dropbox.
- [Melhoria] Melhorado o
mongo.py para verificar se o SQLite existe. Agradecimentos a Alex Faraino (https://github.com/AlexFaraino/vFeed)
- [Correção] Modificado vfeedcli de API para wrapper.
- [Doc] Documentação atualizada para refletir as novas alterações.