
vFeed Python 封装器 / 数据库 是一种 CVE、CWE 和 OVAL 兼容命名方案概念,通过可扩展的 XML/JSON 模式为 CVE 条目提供额外的结构化第三方详细引用和技术特征。 它还通过提供灵活且全面的词汇表来描述 CVE 与其他标准和安全引用之间的关系,从而提高了 CVE 的可靠性。
vFeed API 生成基于 JSON 格式的输出,以详细描述漏洞。 安全研究人员、从业人员和工具可以将其用作漏洞描述的一部分输入。该标准语法易于人类和系统解读。
必须配套的 vFeed DB(关联漏洞与威胁情报数据库) 是一个检测与防御型安全信息仓库,用于将分散在互联网各处的漏洞与缓解数据收集到统一数据库中。vFeed DB 必须直接从 vFeed IO 获取。
开放安全标准:
漏洞评估与利用 ID(Metasploit、SAINT Corporation、Tenable 的 Nessus 插件 ID、Nmap、Exploit-DB)
厂商安全公告:
更多功能请访问 vFeed, Inc。
运行 vfeedcli.py -h 获取帮助。
请参阅 文档 官方文档页面。
get_ms 方法,现在可返回所有及新增的 Microsoft 公告和知识库(KB)。mongo.py 以检查 SQLite 是否存在。感谢 Alex Faraino (https://github.com/AlexFaraino/vFeed)