Aller au contenu

Données publiques de sécurité

Vulnérabilités, techniques, groupes et journaux — chacun traçable jusqu'à sa source.

Chargement des données…

Périmètre et méthode de collecte des données

Un premier instantané : les 50 entrées KEV les plus récentes, trois groupes ATT&CK avec leurs techniques, et les journaux de laboratoire publics d'OTRF. SCAP est un catalogue de spécifications, pas un moteur d'évaluation ni l'ensemble complet des définitions de contrôle. Les mises à jour automatiques ne sont pas configurées.

Les affirmations sourcées, les journaux observés et les scénarios d'analyse sont maintenus séparés. Une inscription au KEV seule ne détermine jamais qu'un actif particulier est vulnérable ni ne nomme un attaquant.

Les CID IPLD constituent la source de vérité ; les formes JSON-LD et Datomic sont générées à partir des mêmes données. Les blocs sont servis via HTTPS. La distribution vers le réseau IPFS et l'enregistrement sous la référence unique de l'encyclopédie sont des étapes distinctes.

Conditions d'utilisation de MITRE ATT&CK · Conditions d'utilisation d'OTRF