
API скоррелированной базы данных уязвимостей CVE и Threat Intelligence

vFeed Python Wrapper / Database — это концепция схемы именования, совместимая с CVE, CWE и OVAL, которая предоставляет дополнительные структурированные подробные сторонние ссылки и технические характеристики для записи CVE через расширяемую схему XML/JSON. Она также повышает надёжность CVE, предоставляя гибкий и всеобъемлющий словарь для описания взаимосвязей с другими стандартами и ссылками на системы безопасности.
API vFeed генерирует выходные данные в формате JSON для подробного описания уязвимостей. Он может использоваться исследователями безопасности, практиками и инструментами в качестве входных данных при описании уязвимостей. Стандартный синтаксис легко интерпретируется как людьми, так и системами.
Обязательная сопутствующая vFeed DB (Скоррелированная база данных уязвимостей и данных об угрозах) — это хранилище информации о безопасности, предназначенное для обнаружения и предотвращения угроз, используемое для сбора данных об уязвимостях и мерах по их устранению из разрозненных интернет-источников в единую базу данных. Базу данных vFeed необходимо получать напрямую с vFeed IO.
Открытые стандарты безопасности:
Идентификаторы оценки уязвимостей и эксплуатации (Metasploit, SAINT Corporation, идентификаторы плагинов Nessus от Tenable, Nmap, Exploit-DB)
Предупреждения о безопасности вендоров:
Больше возможностей на vFeed, Inc.
Запустите vfeedcli.py -h для получения справки.
Обратитесь к официальной странице Документации.
get_ms, который теперь возвращает как все, так и новые бюллетени и базы знаний Microsoft.mongo.py для проверки наличия SQLite. Спасибо Alex Faraino (https://github.com/AlexFaraino/vFeed)