Öffentliche Security-Daten
Schwachstellen, Techniken, Gruppen und Protokolle — jeweils bis zur Quelle nachverfolgbar.
Daten werden geladen…
Umfang und Erhebung der Daten
Ein erster Snapshot: die 50 aktuellsten KEV-Einträge, drei ATT&CK-Gruppen mit ihren Techniken sowie die öffentlichen Lab-Logs von OTRF. SCAP ist ein Katalog von Spezifikationen, keine Evaluierungs-Engine und kein vollständiger Satz von Prüfdefinitionen. Automatische Updates sind nicht konfiguriert.
Belegte Aussagen, beobachtete Protokolle und Analyse-Szenarien werden getrennt gehalten. Ein KEV-Einträg allein entscheidet niemals, dass ein bestimmtes Asset verwundbar ist oder benennt einen Angreifer.
Die IPLD-CIDs sind die maßgebliche Quelle; die JSON-LD- und Datomic-Formen werden aus denselben Daten erzeugt. Die Blöcke werden über HTTPS bereitgestellt. Die Verteilung an das IPFS-Netzwerk und die Registrierung unter dem einheitlichen Ref der Enzyklopädie sind separate Schritte.