Vai al contenuto

Dati pubblici di sicurezza

Vulnerabilità, tecniche, gruppi e log — ognuno riconducibile alla propria fonte.

Caricamento dei dati…

Ambito e modalità di raccolta dei dati

Uno snapshot iniziale: le 50 voci KEV più recenti, tre gruppi ATT&CK con le relative tecniche e i log pubblici del laboratorio OTRF. SCAP è un catalogo di specifiche, non un motore di valutazione né l'insieme completo delle definizioni di controllo. Gli aggiornamenti automatici non sono configurati.

Le affermazioni con fonte, i log osservati e gli scenari di analisi sono mantenuti separati. Una voce nell'elenco KEV, da sola, non determina mai che un determinato asset sia vulnerabile né identifica un attaccante.

I CID IPLD sono la fonte di verità; le forme JSON-LD e Datomic sono generate a partire dai medesimi dati. I blocchi vengono serviti tramite HTTPS. La distribuzione alla rete IPFS e la registrazione sotto il ref unico dell'enciclopedia sono passaggi separati.

Termini di utilizzo di MITRE ATT&CK · Termini di utilizzo di OTRF