Dati pubblici di sicurezza
Vulnerabilità, tecniche, gruppi e log — ognuno riconducibile alla propria fonte.
Caricamento dei dati…
Ambito e modalità di raccolta dei dati
Uno snapshot iniziale: le 50 voci KEV più recenti, tre gruppi ATT&CK con le relative tecniche e i log pubblici del laboratorio OTRF. SCAP è un catalogo di specifiche, non un motore di valutazione né l'insieme completo delle definizioni di controllo. Gli aggiornamenti automatici non sono configurati.
Le affermazioni con fonte, i log osservati e gli scenari di analisi sono mantenuti separati. Una voce nell'elenco KEV, da sola, non determina mai che un determinato asset sia vulnerabile né identifica un attaccante.
I CID IPLD sono la fonte di verità; le forme JSON-LD e Datomic sono generate a partire dai medesimi dati. I blocchi vengono serviti tramite HTTPS. La distribuzione alla rete IPFS e la registrazione sotto il ref unico dell'enciclopedia sono passaggi separati.
Termini di utilizzo di MITRE ATT&CK · Termini di utilizzo di OTRF