Dados públicos de segurança
Vulnerabilidades, técnicas, grupos e registros — cada um rastreável até a sua origem.
Carregando os dados…
Escopo e como os dados são coletados
Um primeiro snapshot: as 50 entradas mais recentes do KEV, três grupos do ATT&CK com suas técnicas e os registros públicos de laboratório da OTRF. O SCAP é um catálogo de especificações, não um mecanismo de avaliação nem o conjunto completo de definições de verificação. As atualizações automáticas não estão configuradas.
Afirmações com origem, registros observados e cenários de análise são mantidos separados. Uma listagem KEV isolada nunca determina que um ativo específico é vulnerável nem identifica um atacante.
Os CIDs do IPLD são a fonte da verdade; as formas em JSON-LD e Datomic são geradas a partir dos mesmos dados. Os blocos são servidos via HTTPS. A distribuição para a rede IPFS e o registro sob a referência única da enciclopédia são etapas separadas.