Cum folosești Baza publică de Advisories

Ce conține baza publică de la /threat-radar/database/, de unde vin datele și cum se leagă de serviciile tale protejate.

Rezultat urmărit

Poți găsi un advisory, îi poți citi dovezile și poți verifica dacă e relevant pentru inventarul tău.

Ce conține

Peste 16.000 de advisories normalizate din CISA KEV, NVD, GitHub Advisory Database, OSV și ENISA EUVD, prioritizate cu EPSS unde există. Intrările exploatate activ sunt etichetate explicit. Setul publicat crește automat în fiecare zi.

Ce NU este o intrare publică

O pagină publică de advisory rezumă date de la terți. Nu spune nimic despre sistemele tale: relevanța cere potrivirea advisory-ului cu pachetele și versiunile exacte din inventarul tău semnat - exact asta face Coverage Ledger din dashboard.

Atribuire și licențiere

Intrările poartă atribuire per sursă: datele NVD sunt domeniu public, conținutul GitHub Advisory e CC-BY 4.0, conținutul CVE urmează termenii MITRE, scorurile EPSS vin de la FIRST.org.

Verificare

  • Poți deschide o pagină de advisory și identifica sursele
  • Știi diferența dintre o intrare publică și starea ta de acoperire