
Зеркалирует каталог Known Exploited Vulnerabilities (KEV) CISA в форматах CSV и JSON с JSON-схемой, обеспечивая программный доступ и отслеживание истории коммитов обновлений KEV.
Этот репозиторий содержит файлы данных, из которых состоит каталог Known Exploited Vulnerabilities (KEV). Данные изначально получены с https://www.cisa.gov/known-exploited-vulnerabilities-catalog, сокращённая ссылка — https://cisa.gov/kev.
Интерактивная панель для удобного просмотра изменений коммитов: https://cisagov.github.io/kev-data/
В настоящее время данные KEV выпускаются в двух форматах: CSV (Comma-Separated Values) и JSON (JavaScript Object Notation).
Кроме того, этот репозиторий также содержит актуальную схему JSON для данных KEV.
Этот репозиторий обновляется всякий раз, когда обновляется KEV. Технически репозиторий обновляется вскоре после обновления канонического источника на cisa.gov, что обычно происходит по рабочим дням в обычные рабочие часы по восточному времени США, когда появляются новые или обновлённые записи KEV. Пользователям следует ожидать, что оба источника (cisa.gov и github.com) будут синхронизированы в течение нескольких минут друг от друга.
Схема JSON также будет оставаться синхронизированной, хотя ожидается, что этот файл будет обновляться нечасто (возможно, несколько раз в год).
Мы приветствуем предложения по улучшению от общественности, чтобы сделать этот репозиторий лучше и точнее. Подробности см. в CONTRIBUTING.md этого репозитория. Вкратце, мы ожидаем, что issues и pull requests будут касаться чисто технических вопросов, таких как опечатки в тексте, неработающие ссылки на рекомендации по устранению, случайные нарушения схемы и тому подобное.
Примечательно, что это не репозиторий для запросов на добавление или удаление записей KEV. KEV управляется непосредственно CISA, и требования CISA для добавления в KEV довольно строгие, опирающиеся на полномочия BOD 26-04.
Советы или предложения по отдельным записям (помимо технических отчётов об ошибках) следует направлять по электронной почте на [email protected].
Цель этого репозитория данных KEV — обеспечить более удобное использование файлов KEV JSON и CSV, которые создаёт CISA. GitHub предоставляет богатый API для запросов и загрузки наборов данных, поэтому зачастую код, разрабатываемый и поддерживаемый на GitHub (и не только), легче потребляет источники данных с GitHub, чем с сайтов правительства США.
Кроме того, история коммитов git, предоставляемая GitHub, может сделать отслеживание изменений в таких источниках данных, как KEV, проще и прозрачнее. В частности, KEV не имеет встроенной истории ревизий файлов или журнала, легко доступного постфактум. Связанные проекты отслеживания уязвимостей, такие как CVE List и Vulnrichment, выигрывают от такого рода публичного логирования и функциональности публичного отслеживания issues.
Этот репозиторий данных лицензирован под лицензией CC0, которая допускает универсальное использование информации здесь в общественном достоянии. Это идентично лицензированию, указанному на https://www.cisa.gov/sites/default/files/licenses/kev/license.txt.