Lewati ke konten

Data publik keamanan

Kerentanan, teknik, grup, dan log — masing-masing dapat dilacak ke sumbernya.

Memuat data…

Lingkup dan cara data dikumpulkan

Snapshot pertama: 50 entri KEV terbaru, tiga grup ATT&CK dengan teknik-tekniknya, dan log lab publik OTRF. SCAP adalah katalog spesifikasi, bukan mesin evaluasi atau kumpulan lengkap definisi pemeriksaan. Pembaruan otomatis belum dikonfigurasi.

Klaim bersumber, log yang diamati, dan skenario analisis dipisahkan. Daftar KEV saja tidak pernah menentukan bahwa suatu aset tertentu rentan atau menyebut nama penyerang.

CID IPLD adalah sumber kebenaran; bentuk JSON-LD dan Datomic dihasilkan dari data yang sama. Blok-blok disajikan melalui HTTPS. Distribusi ke jaringan IPFS dan registrasi di bawah ref tunggal ensiklopedia merupakan langkah-langkah terpisah.

Ketentuan penggunaan MITRE ATT&CK · Ketentuan penggunaan OTRF