
opencve v3.1.0
Агрегируйте, фильтруйте и отслеживайте CVE из нескольких источников с командным взаимодействием, настраиваемыми панелями мониторинга, оповещениями и анализом на основе ИИ для разведки уязвимостей.
Что такое OpenCVE?
OpenCVE — это платформа анализа уязвимостей, которая помогает эффективно отслеживать и управлять CVE.
Она агрегирует уязвимости из нескольких источников (MITRE, NVD, RedHat, Vulnrichment...) и позволяет фильтровать, отслеживать и организовывать их по поставщику, продукту, критичности и другим параметрам.
Вы можете подписываться на продукты, получать оповещения, анализировать изменения и работать в команде — всё это через простой и мощный интерфейс. Назначайте участников на CVE для отслеживания прогресса (например, на анализе, риск принят) и поддерживайте согласованность.
Ключевые возможности
📚 Исследуйте, фильтруйте и организуйте
- Фильтруйте CVE по поставщику, продукту, CVSS, KEV, EPSS, CWE, дате публикации и другим параметрам.
- Подписывайтесь на поставщиков и продукты, организуйте мониторинг с помощью проектов и организаций.
- Сохраняйте сложные фильтры как многоразовые представления.
🔖 Тегируйте, расставляйте приоритеты и получайте уведомления
- Классифицируйте CVE с помощью пользовательских тегов (например, непрочитано, критично, назначено разработчику).
- Назначайте пользователей и статусы CVE для отслеживания прогресса (на анализе, риск принят и т.д.).
- Получайте оповещения мгновенно по электронной почте или через вебхук (Slack и Teams скоро появятся).
🔁 Отслеживайте изменения и создавайте отчёты
- Получайте доступ к полной истории изменений CVE: оценки, описания, ссылки и т.д.
- Создавайте ежедневные отчёты по проектам, чтобы быть впереди.
- Получайте сводки отчётов на основе ИИ, чтобы видеть приоритеты и первоочередные действия с первого взгляда.
📊 Настройте свою панель
- Создавайте несколько панелей, чтобы организовать работу так, как вам удобно.
- Создавайте собственную панель с виджетами, такими как «CVE на проект» или «Последние отчёты».
- Перетаскивайте, изменяйте размер и сохраняйте макеты для каждой организации.
✨ Обогащение OpenCVE
- Автоматически связывайте CVE с поставщиками, продуктами и затронутыми версиями.
- Расширенный анализ на основе ИИ, включая оценку воздействия и рекомендации по устранению, доступен в OpenCVE Cloud.
OpenCVE Community против OpenCVE Cloud
OpenCVE доступен как в виде самостоятельно размещаемой версии Community, так и в виде облачной платформы.
Версия Community позволяет отслеживать CVE, организовывать мониторинг и создавать собственные рабочие процессы.
Для команд, которым нужны более продвинутые возможности, OpenCVE Cloud предоставляет дополнительные функции, такие как:
- Анализ CVE и рекомендации по устранению на основе ИИ
- Безопасность корпоративного уровня (SAML SSO, принудительная MFA)
- Управляемая, масштабируемая инфраструктура
- Расширенный аудит, SIEM и разведка угроз (скоро)
👉 Узнайте больше: https://www.opencve.io/pricing
Как использовать OpenCVE
✅ SaaS (рекомендуется)
Используйте облачную версию на https://www.opencve.io — не требуется настройка, с доступом к расширенным функциям и возможностям корпоративного уровня.
🐳 Самостоятельное размещение
Запускайте OpenCVE на своей инфраструктуре с помощью Docker. Дополнительные сведения см. в руководстве по установке.
Скриншоты
Будьте в курсе
OpenCVE активно разрабатывается и регулярно улучшается.
⭐ Поставьте звезду этому репозиторию и 🔔 следите за релизами, чтобы быть уведомленным о будущих обновлениях.
Лицензия
OpenCVE Community выпускается под лицензией Business Source License (BSL), которая разрешает бесплатное использование с некоторыми ограничениями для коммерческого использования.
Дополнительные сведения см. в файле LICENSE.