Zum Inhalt springen

Öffentliche Security-Daten

Schwachstellen, Techniken, Gruppen und Protokolle — jeweils bis zur Quelle nachverfolgbar.

Daten werden geladen…

Umfang und Erhebung der Daten

Ein erster Snapshot: die 50 aktuellsten KEV-Einträge, drei ATT&CK-Gruppen mit ihren Techniken sowie die öffentlichen Lab-Logs von OTRF. SCAP ist ein Katalog von Spezifikationen, keine Evaluierungs-Engine und kein vollständiger Satz von Prüfdefinitionen. Automatische Updates sind nicht konfiguriert.

Belegte Aussagen, beobachtete Protokolle und Analyse-Szenarien werden getrennt gehalten. Ein KEV-Einträg allein entscheidet niemals, dass ein bestimmtes Asset verwundbar ist oder benennt einen Angreifer.

Die IPLD-CIDs sind die maßgebliche Quelle; die JSON-LD- und Datomic-Formen werden aus denselben Daten erzeugt. Die Blöcke werden über HTTPS bereitgestellt. Die Verteilung an das IPFS-Netzwerk und die Registrierung unter dem einheitlichen Ref der Enzyklopädie sind separate Schritte.

MITRE ATT&CK-Nutzungsbedingungen · OTRF-Nutzungsbedingungen