NIST NVD (Editora Independente) (Pré-visualização)

O NVD é o repositório do governo dos EUA de dados de gerenciamento de vulnerabilidades baseados em padrões representados usando o Security Content Automation Protocol (SCAP). Esses dados permitem a automação do gerenciamento de vulnerabilidades, medição de segurança e conformidade. O NVD inclui bancos de dados de referências de lista de verificação de segurança, falhas de software relacionadas à segurança, configurações incorretas, nomes de produtos e métricas de impacto.

Este conector está disponível nos seguintes produtos e regiões:

Serviço Class Regiões
Estúdio Copiloto Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Aplicações Lógicas Standard Todas as regiões do Logic Apps , exceto as seguintes:
     - Regiões do Azure Government
     - Regiões do Azure China
     - Departamento de Defesa dos EUA (DoD)
Aplicações Power Premium Todas as regiões do Power Apps , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Automatize o poder Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Contato
Nome Paulo Culmsee
URL https://nvd.nist.gov/
Email paul.culmsee@sevensigma.com.au
Metadados do conector
Editora Paulo Culmsee
Sítio Web https://nvd.nist.gov/
Política de Privacidade https://www.nist.gov/privacy-policy#privpolicy
Categorias Gestão Empresarial; Operações de TI

A criar uma ligação

O conector suporta os seguintes tipos de autenticação:

Predefinição Parâmetros para criar conexão. Todas as regiões Não compartilhável

Padrão

Aplicável: Todas as regiões

Parâmetros para criar conexão.

Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.

Nome Tipo Description Obrigatório
Chave da API NIST securestring A chave de API NIST para esta api Verdade

Limites de Limitação

Name Chamadas Período de Renovação
Chamadas de API por conexão 100 60 segundos

Ações

Recuperar informações do CPE

Recuperar informações de enumeração de plataforma comum

Recuperar uma coleção de CVE

Recuperar uma coleção de CVE

Recuperar informações do CPE

Recuperar informações de enumeração de plataforma comum

Parâmetros

Name Chave Necessário Tipo Description
Incluir vulnerabilidades
addOns string

A inclusão de addOns=cves adiciona as vulnerabilidades associadas ao CPE.

String de correspondência CPE
cpeMatchString string

Este parâmetro é usado para filtrar produtos com base nos critérios de correspondência CPE

incluir CPE preterido
includeDeprecated boolean

Um CPE preterido é aquele que foi substituído por um ou mais outros CPE

Palavra(s)-chave
keyword string

Filtrar resultados para palavras encontradas no título do CPE ou links de referência

CPE que foram modificados após esta data
modStartDate string

aaaa-MM-ddTHH:mm:ss:SSS Z (Z indica deslocamento do UTC. por exemplo, UTC+01:00)

CPE que foram modificados antes desta data
modEndDate string

aaaa-MM-ddTHH:mm:ss:SSS Z (Z indica deslocamento do UTC. por exemplo, UTC+01:00)

Resultados por página
resultsPerPage integer

Resultados por página

Índice de Início
startIndex integer

Índice de Início

Devoluções

Name Caminho Tipo Description
resultsPerPage
resultsPerPage integer

Resultados por página

startIndex
startIndex integer

Índice de Início

totalResultados
totalResults integer

Resultados totais

Tipo de dados
result.dataType string

Tipo de dados

feedVersion
result.feedVersion string

Versão do feed

cpeCount
result.cpeCount integer

Contagem de CPE

feedTimestamp
result.feedTimestamp string

Carimbo de data/hora do feed

CPES
result.cpes array of object

CPEs

preterido
result.cpes.deprecated boolean

CPE preterido

cpe23Uri
result.cpes.cpe23Uri string

CPE23 Uri

dataÚltimaModificação
result.cpes.lastModifiedDate string

Data da última modificação do CPE

títulos
result.cpes.titles array of object

Títulos CPE

title
result.cpes.titles.title string

Título CPE

idioma
result.cpes.titles.lang string

Linguagem CPE

Referências
result.cpes.refs array of

Referências

preteridoPor
result.cpes.deprecatedBy array of

Preterido por

vulnerabilidades
result.cpes.vulnerabilities array of

Vulnerabilidades

Recuperar uma coleção de CVE

Recuperar uma coleção de CVE

Parâmetros

Name Chave Necessário Tipo Description
Adicionar nomes CPE
addOns string

addOns=dictionaryCpes adiciona nomes oficiais de CPE à solicitação

String de correspondência CPE
cpeMatchString string

Filtrar vulnerabilidades com base em cpeMatchString de produtos afetados

Strings vetoriais CVSS2
cvssV2Metrics string

Filtrar vulnerabilidades com base em cadeias de caracteres vetoriais CVSS

Gravidade CVSS V2
cvssV2Severity string

Vulnerabilidades BAIXAS, MÉDIAS ou ALTAS

Strings vetoriais CVSS3.
cvssV3Metrics string

Filtrar vulnerabilidades com base em cadeias de caracteres vetoriais CVSS

Gravidade CVSS V3
cvssV3Severity string

Gravidade das vulnerabilidades BAIXA, MÉDIA, ALTA ou CRÍTICA

Classificação de vulnerabilidade (CWE-XX)
cweId string

Classificação de vulnerabilidade MITRE (https://cwe.mitre.org/data/index.html)

Incluir nomes modificados
includeMatchStringChange boolean

Incluir nomes modificados em consultas de data

Correspondência exata
isExactMatch boolean

Corresponder todas as palavras-chave exatamente vs corresponder a qualquer

Palavra(s)-chave
keyword string

palavras-chave da descrição da vulnerabilidade ou links de referência.

Data de início modificada
modStartDate string

aaaa-MM-ddTHH:mm:ss:SSS Z

Data de Fim Modificada
modEndDate string

aaaa-MM-ddTHH:mm:ss:SSS Z

Data de início publicada
pubStartDate string

aaaa-MM-ddTHH:mm:ss:SSS Z

Data de Fim de Publicação
pubEndDate string

aaaa-MM-ddTHH:mm:ss:SSS Z

Resultados máximos retornados
resultsPerPage integer

O limite máximo permitido é de 2.000

Índice de Início
startIndex integer

Índice de Início

Devoluções

Name Caminho Tipo Description
resultsPerPage
resultsPerPage integer

Resultados por página

startIndex
startIndex integer

Índice de Início

totalResultados
totalResults integer

Resultados totais

CVE_data_type
result.CVE_data_type string

Tipo de dados CVE

CVE_data_format
result.CVE_data_format string

Formato de dados CVE

CVE_data_version
result.CVE_data_version string

Versão dos dados CVE

CVE_data_timestamp
result.CVE_data_timestamp string

Carimbo de data/hora de dados CVE

CVE_Items
result.CVE_Items array of object

Itens CVE

tipo de dados
result.CVE_Items.cve.data_type string

Tipo de dados

data_format
result.CVE_Items.cve.data_format string

Formato dos dados

data_version
result.CVE_Items.cve.data_version string

Versão dos dados

ID
result.CVE_Items.cve.CVE_data_meta.ID string

CVE ID

CEDENTE
result.CVE_Items.cve.CVE_data_meta.ASSIGNER string

CEDENTE DE CEV

problemtype_data
result.CVE_Items.cve.problemtype.problemtype_data array of object

Dados do tipo de problema

descrição
result.CVE_Items.cve.problemtype.problemtype_data.description array of object

Descrição do tipo de problema

idioma
result.CVE_Items.cve.problemtype.problemtype_data.description.lang string

Idioma do tipo de problema

valor
result.CVE_Items.cve.problemtype.problemtype_data.description.value string

Valor do tipo de problema

reference_data
result.CVE_Items.cve.references.reference_data array of object

Dados de Referência

URL
result.CVE_Items.cve.references.reference_data.url string

URL de referência

nome
result.CVE_Items.cve.references.reference_data.name string

Nome de referência

refsource
result.CVE_Items.cve.references.reference_data.refsource string

Fonte de referência

tags
result.CVE_Items.cve.references.reference_data.tags array of string

Tags de referência

description_data
result.CVE_Items.cve.description.description_data array of object

Dados de descrição da vulnerabilidade

idioma
result.CVE_Items.cve.description.description_data.lang string

Linguagem de descrição da vulnerabilidade

valor
result.CVE_Items.cve.description.description_data.value string

Valor da descrição da vulnerabilidade

CVE_data_version
result.CVE_Items.configurations.CVE_data_version string

Versão dos dados CVE

nodes
result.CVE_Items.configurations.nodes array of object

Nodes

operador
result.CVE_Items.configurations.nodes.operator string

Operador lógico

Crianças
result.CVE_Items.configurations.nodes.children array of

Subordinados

cpe_match
result.CVE_Items.configurations.nodes.cpe_match array of object

Maching CPE

vulnerável
result.CVE_Items.configurations.nodes.cpe_match.vulnerable boolean

Vulneráveis

cpe23Uri
result.CVE_Items.configurations.nodes.cpe_match.cpe23Uri string

CPE23 Uri

versãoEndExcluindo
result.CVE_Items.configurations.nodes.cpe_match.versionEndExcluding string

Fim da versão excluindo

cpe_name
result.CVE_Items.configurations.nodes.cpe_match.cpe_name array of object

CPE_Name

cpe23Uri
result.CVE_Items.configurations.nodes.cpe_match.cpe_name.cpe23Uri string

CPE23 Uri

dataÚltimaModificação
result.CVE_Items.configurations.nodes.cpe_match.cpe_name.lastModifiedDate string

Data da última modificação

versão
result.CVE_Items.impact.baseMetricV3.cvssV3.version string

Versão CVSSV3

vectorString
result.CVE_Items.impact.baseMetricV3.cvssV3.vectorString string

String vetorial CVSSV3

attackVector
result.CVE_Items.impact.baseMetricV3.cvssV3.attackVector string

Vetor de ataque CVSSV3

ataqueComplexidade
result.CVE_Items.impact.baseMetricV3.cvssV3.attackComplexity string

Complexidade do ataque CVSSV3

privilégiosObrigatório
result.CVE_Items.impact.baseMetricV3.cvssV3.privilegesRequired string

Privilégios CVSSV3 necessários

userInteraction
result.CVE_Items.impact.baseMetricV3.cvssV3.userInteraction string

CVSSV3 Interação do usuário

âmbito
result.CVE_Items.impact.baseMetricV3.cvssV3.scope string

Âmbito CVSSV3

confidencialidadeImpacto
result.CVE_Items.impact.baseMetricV3.cvssV3.confidentialityImpact string

CVSSV3 Impacto da confidencialidade

integridadeImpacto
result.CVE_Items.impact.baseMetricV3.cvssV3.integrityImpact string

Impacto na integridade do CVSSV3

disponibilidadeImpacto
result.CVE_Items.impact.baseMetricV3.cvssV3.availabilityImpact string

Impacto na disponibilidade do CVSSV3

baseScore
result.CVE_Items.impact.baseMetricV3.cvssV3.baseScore

Pontuação Base CVSSV3

baseSeverity
result.CVE_Items.impact.baseMetricV3.cvssV3.baseSeverity string

Gravidade da base CVSSV3

exploitabilityScore
result.CVE_Items.impact.baseMetricV3.exploitabilityScore

Pontuação de exploração CVSSV3

impactScore
result.CVE_Items.impact.baseMetricV3.impactScore

Pontuação de impacto CVSSV3

versão
result.CVE_Items.impact.baseMetricV2.cvssV2.version string

Versão CVSSV2

vectorString
result.CVE_Items.impact.baseMetricV2.cvssV2.vectorString string

CVSSV2 VectorString

accessVector
result.CVE_Items.impact.baseMetricV2.cvssV2.accessVector string

CVSSV2 AccessVector

accessComplexity
result.CVE_Items.impact.baseMetricV2.cvssV2.accessComplexity string

CVSSV2 AccessComplexity

autenticação
result.CVE_Items.impact.baseMetricV2.cvssV2.authentication string

Autenticação CVSSV2

confidencialidadeImpacto
result.CVE_Items.impact.baseMetricV2.cvssV2.confidentialityImpact string

CVSSV2 Impacto da confidencialidade

integridadeImpacto
result.CVE_Items.impact.baseMetricV2.cvssV2.integrityImpact string

Impacto na integridade do CVSSV2

disponibilidadeImpacto
result.CVE_Items.impact.baseMetricV2.cvssV2.availabilityImpact string

Impacto na disponibilidade do CVSSV2

baseScore
result.CVE_Items.impact.baseMetricV2.cvssV2.baseScore

Pontuação Base CVSSV2

severity
result.CVE_Items.impact.baseMetricV2.severity string

Gravidade CVSSV2

exploitabilityScore
result.CVE_Items.impact.baseMetricV2.exploitabilityScore

Pontuação de exploração CVSSV2

impactScore
result.CVE_Items.impact.baseMetricV2.impactScore

Pontuação de impacto CVSSV2

acInsufInfo
result.CVE_Items.impact.baseMetricV2.acInsufInfo boolean

CVSSV2 acInsufInfo

obterAllPrivilege
result.CVE_Items.impact.baseMetricV2.obtainAllPrivilege boolean

CVSSV2 Obter Todos os Privilégios

obtainUserPrivilege
result.CVE_Items.impact.baseMetricV2.obtainUserPrivilege boolean

CVSSV2 Obter privilégio de usuário

obterOutroPrivilégio
result.CVE_Items.impact.baseMetricV2.obtainOtherPrivilege boolean

CVSSV2 Obter Outro Privilégio

userInteractionRequired
result.CVE_Items.impact.baseMetricV2.userInteractionRequired boolean

Interação do usuário CVSSV2 necessária

publicadoData de publicação
result.CVE_Items.publishedDate string

Data de Publicação

dataÚltimaModificação
result.CVE_Items.lastModifiedDate string

Última modificaçãoData de modificação