vFeed — обёртка скоррелированной базы данных уязвимостей и данных об угрозах


vFeed Python Wrapper / Database — это концепция схемы именования, совместимая с CVE, CWE и OVAL, которая предоставляет дополнительные структурированные подробные сторонние ссылки и технические характеристики для записи CVE через расширяемую схему XML/JSON.
Она также повышает надёжность CVE, предоставляя гибкий и всеобъемлющий словарь для описания взаимосвязей с другими стандартами и ссылками на системы безопасности.
API vFeed генерирует выходные данные в формате JSON для подробного описания уязвимостей.
Он может использоваться исследователями безопасности, практиками и инструментами в качестве входных данных при описании уязвимостей. Стандартный синтаксис легко интерпретируется как людьми, так и системами.
Обязательная сопутствующая vFeed DB (Скоррелированная база данных уязвимостей и данных об угрозах) — это хранилище информации о безопасности, предназначенное для обнаружения и предотвращения угроз, используемое для сбора данных об уязвимостях и мерах по их устранению из разрозненных интернет-источников в единую базу данных. Базу данных vFeed необходимо получать напрямую с vFeed IO.
-
Открытые стандарты безопасности:
-
Идентификаторы оценки уязвимостей и эксплуатации (Metasploit, SAINT Corporation, идентификаторы плагинов Nessus от Tenable, Nmap, Exploit-DB)
-
Предупреждения о безопасности вендоров:
- Microsoft MS
- Mandriva
- Redhat
- Cisco
- Sun
- Gentoo
- Ubuntu
- И другие ...
Основные возможности
- Зарегистрирован корпорацией Mitre Corporation как совместимый с CVE, CWE и OVAL
- Поддержка открытых стандартов, таких как CVE, CPE, CWE, CAPEC, WASC, CVSS и других
- Скачивается в виде базы данных SQLite
- Поддержка корреляции со сторонними справочниками по безопасности IAVA, OVAL и другими
- Поддержка корреляции с вендорами средств оценки безопасности и обновлений (Nessus, Exploit-DB, Redhat, Microsoft..)
- Простая и готовая к использованию обёртка Python
Больше возможностей на vFeed, Inc.
Целевая аудитория
- Специалисты по пентестингу, которые хотят анализировать CVE и собирать дополнительную информацию, помогающую наметить пути эксплуатации уязвимостей.
- Аудиторы безопасности, которые хотят предоставлять точную информацию о находках. vFeed может быть лучшим способом описать CVE с атрибутами, основанными на стандартах и сторонних ссылках, таких как производители или компании, участвующие в усилиях по стандартизации.
- Поставщики инструментов безопасности / разработчики открытого ПО для безопасности, которым необходимо реализовывать библиотеки для перечисления полезной информации о CVE, не тратя время на корреляцию и создание собственной базы данных. vFeed — безусловно, лучшее решение. Методы можно вызывать из программ или скриптов одним простым вызовом.
- Любой исследователь в области безопасности, проводящий исследования и нуждающийся в очень быстром и точном способе перечисления доступных эксплойтов или техник для проверки уязвимости.
Как использовать?
Запустите vfeedcli.py -h для получения справки.
Обратитесь к официальной странице Документации.
Последний выпуск
1.0
0.7.2.1
- [Исправление] Исправлен модуль Migrate() (SQLite в MongoDB). Спасибо Thiago Palmeira из Infolink за сообщение об ошибке.
0.7.2
- Добавлена поддержка CAPEC v2.10. См. полный журнал изменений.
- Добавлена поддержка CWE v2.11. См. полный журнал изменений.
- Добавлена поддержка новых обновлений безопасности Microsoft
- [Улучшение] Улучшен метод
get_ms, который теперь возвращает как все, так и новые бюллетени и базы знаний Microsoft.
- [Улучшение] Исправлена проблема №65. База данных очищена от записей Reject.
- [Документация] Документация обновлена с учётом новых изменений.
Все изменения немедленно доступны клиентам с лицензиями консалтинга / интегратора. База данных CE будет доступна к концу месяца
0.7.1
- [Новое] Возобновлена возможность автоматизации процесса загрузки для планов Consultancy / Integrator с использованием частного репозитория Dropbox.
- [Улучшение] Улучшен
mongo.py для проверки наличия SQLite. Спасибо Alex Faraino (https://github.com/AlexFaraino/vFeed)
- [Исправление] vfeedcli изменён с API на обёртку.
- [Документация] Документация обновлена с учётом новых изменений.