Назад к обновлениям
New releaseAug 14, 2026

opencve v3.1.0

Агрегируйте, фильтруйте и отслеживайте CVE из нескольких источников с командным взаимодействием, настраиваемыми панелями мониторинга, оповещениями и анализом на основе ИИ для разведки уязвимостей.

Поделиться

OpenCVE

Tests Python versions Code style: black

Что такое OpenCVE?

OpenCVE — это платформа анализа уязвимостей, которая помогает эффективно отслеживать и управлять CVE.

Она агрегирует уязвимости из нескольких источников (MITRE, NVD, RedHat, Vulnrichment...) и позволяет фильтровать, отслеживать и организовывать их по поставщику, продукту, критичности и другим параметрам.

Вы можете подписываться на продукты, получать оповещения, анализировать изменения и работать в команде — всё это через простой и мощный интерфейс. Назначайте участников на CVE для отслеживания прогресса (например, на анализе, риск принят) и поддерживайте согласованность.

Панели OpenCVE

Ключевые возможности

📚 Исследуйте, фильтруйте и организуйте

  • Фильтруйте CVE по поставщику, продукту, CVSS, KEV, EPSS, CWE, дате публикации и другим параметрам.
  • Подписывайтесь на поставщиков и продукты, организуйте мониторинг с помощью проектов и организаций.
  • Сохраняйте сложные фильтры как многоразовые представления.

🔖 Тегируйте, расставляйте приоритеты и получайте уведомления

  • Классифицируйте CVE с помощью пользовательских тегов (например, непрочитано, критично, назначено разработчику).
  • Назначайте пользователей и статусы CVE для отслеживания прогресса (на анализе, риск принят и т.д.).
  • Получайте оповещения мгновенно по электронной почте или через вебхук (Slack и Teams скоро появятся).

🔁 Отслеживайте изменения и создавайте отчёты

  • Получайте доступ к полной истории изменений CVE: оценки, описания, ссылки и т.д.
  • Создавайте ежедневные отчёты по проектам, чтобы быть впереди.
  • Получайте сводки отчётов на основе ИИ, чтобы видеть приоритеты и первоочередные действия с первого взгляда.

📊 Настройте свою панель

  • Создавайте несколько панелей, чтобы организовать работу так, как вам удобно.
  • Создавайте собственную панель с виджетами, такими как «CVE на проект» или «Последние отчёты».
  • Перетаскивайте, изменяйте размер и сохраняйте макеты для каждой организации.

✨ Обогащение OpenCVE

  • Автоматически связывайте CVE с поставщиками, продуктами и затронутыми версиями.
  • Расширенный анализ на основе ИИ, включая оценку воздействия и рекомендации по устранению, доступен в OpenCVE Cloud.

OpenCVE Community против OpenCVE Cloud

OpenCVE доступен как в виде самостоятельно размещаемой версии Community, так и в виде облачной платформы.

Версия Community позволяет отслеживать CVE, организовывать мониторинг и создавать собственные рабочие процессы.

Для команд, которым нужны более продвинутые возможности, OpenCVE Cloud предоставляет дополнительные функции, такие как:

  • Анализ CVE и рекомендации по устранению на основе ИИ
  • Безопасность корпоративного уровня (SAML SSO, принудительная MFA)
  • Управляемая, масштабируемая инфраструктура
  • Расширенный аудит, SIEM и разведка угроз (скоро)

👉 Узнайте больше: https://www.opencve.io/pricing

Как использовать OpenCVE

✅ SaaS (рекомендуется)

Используйте облачную версию на https://www.opencve.io — не требуется настройка, с доступом к расширенным функциям и возможностям корпоративного уровня.

🐳 Самостоятельное размещение

Запускайте OpenCVE на своей инфраструктуре с помощью Docker. Дополнительные сведения см. в руководстве по установке.

Скриншоты

Будьте в курсе

OpenCVE активно разрабатывается и регулярно улучшается.

⭐ Поставьте звезду этому репозиторию и 🔔 следите за релизами, чтобы быть уведомленным о будущих обновлениях.

Как поставить звезду и следить за репозиторием

Лицензия

OpenCVE Community выпускается под лицензией Business Source License (BSL), которая разрешает бесплатное использование с некоторыми ограничениями для коммерческого использования.

Дополнительные сведения см. в файле LICENSE.

Категории