本仓库是构成已知被利用漏洞(KEV)目录的数据文件所在地。这些数据最初来源于 https://www.cisa.gov/known-exploited-vulnerabilities-catalog,其短链接为 https://cisa.gov/kev。
用于轻松查看提交变更的交互式仪表板:https://cisagov.github.io/kev-data/
目前,KEV 数据以两种格式生成:CSV(逗号分隔值)和 JSON(JavaScript 对象表示法)。
此外,本仓库还包含 KEV 数据的最新 JSON schema。
本仓库会在 KEV 更新时同步更新。从技术上讲,本仓库会在 cisa.gov 上的权威来源更新后不久进行更新,这通常发生在工作日的美国东部正常营业时间内,且有新的或更新的 KEV 条目时。用户应预期两个来源(cisa.gov 和 github.com)会在几分钟内相互同步。
JSON schema 也将保持同步,不过该文件预计不会频繁更新(可能每年几次)。
我们欢迎公众提出贡献建议,以使本仓库更好、更准确。请参阅本仓库的 CONTRIBUTING.md 了解更多详情。总之,我们希望 issue 和 pull request 仅处理纯技术问题,例如文字中的拼写错误、修复指南中的失效链接、意外的 schema 违规等。
值得注意的是,本仓库不用于请求添加或删除 KEV 条目。KEV 由 CISA 直接管理,CISA 对 KEV 添加的要求相当严格,依据的是 BOD 26-04 的授权。
关于个别条目的提示或建议(技术性错误报告除外)应通过电子邮件发送至 [email protected]。
本 KEV 数据仓库的目的是让 CISA 生成的 KEV JSON 和 CSV 文件更易于使用。GitHub 提供了丰富的 API 用于查询和下载数据集,因此,在 GitHub(及其他平台)上开发和维护的代码,通常比从美国政府网站消费数据源更容易从 GitHub 消费数据源。
此外,GitHub 提供的 git 提交历史可以使像 KEV 这样的数据源的变更跟踪更容易、更透明。尤其是 KEV,它没有内联的文件修订历史或日志,事后难以轻松访问。相关的漏洞跟踪项目,例如 CVE List 和 Vulnrichment,都受益于这种公开日志记录和公开问题跟踪功能。
本数据仓库采用 CC0 许可协议,允许对这里的信息进行通用的公共领域使用。这与 https://www.cisa.gov/sites/default/files/licenses/kev/license.txt 中的许可完全相同。