NIST NVD (Editora Independente) (Pré-visualização)
O NVD é o repositório do governo dos EUA de dados de gerenciamento de vulnerabilidades baseados em padrões representados usando o Security Content Automation Protocol (SCAP). Esses dados permitem a automação do gerenciamento de vulnerabilidades, medição de segurança e conformidade. O NVD inclui bancos de dados de referências de lista de verificação de segurança, falhas de software relacionadas à segurança, configurações incorretas, nomes de produtos e métricas de impacto.
Este conector está disponível nos seguintes produtos e regiões:
| Serviço | Class | Regiões |
|---|---|---|
| Estúdio Copiloto | Premium | Todas as regiões do Power Automatic , exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Aplicações Lógicas | Standard | Todas as regiões do Logic Apps , exceto as seguintes: - Regiões do Azure Government - Regiões do Azure China - Departamento de Defesa dos EUA (DoD) |
| Aplicações Power | Premium | Todas as regiões do Power Apps , exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Automatize o poder | Premium | Todas as regiões do Power Automatic , exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Contato | |
|---|---|
| Nome | Paulo Culmsee |
| URL | https://nvd.nist.gov/ |
| paul.culmsee@sevensigma.com.au |
| Metadados do conector | |
|---|---|
| Editora | Paulo Culmsee |
| Sítio Web | https://nvd.nist.gov/ |
| Política de Privacidade | https://www.nist.gov/privacy-policy#privpolicy |
| Categorias | Gestão Empresarial; Operações de TI |
A criar uma ligação
O conector suporta os seguintes tipos de autenticação:
| Predefinição | Parâmetros para criar conexão. | Todas as regiões | Não compartilhável |
Padrão
Aplicável: Todas as regiões
Parâmetros para criar conexão.
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
| Nome | Tipo | Description | Obrigatório |
|---|---|---|---|
| Chave da API NIST | securestring | A chave de API NIST para esta api | Verdade |
Limites de Limitação
| Name | Chamadas | Período de Renovação |
|---|---|---|
| Chamadas de API por conexão | 100 | 60 segundos |
Ações
| Recuperar informações do CPE |
Recuperar informações de enumeração de plataforma comum |
| Recuperar uma coleção de CVE |
Recuperar uma coleção de CVE |
Recuperar informações do CPE
Recuperar informações de enumeração de plataforma comum
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Incluir vulnerabilidades
|
addOns | string |
A inclusão de addOns=cves adiciona as vulnerabilidades associadas ao CPE. |
|
|
String de correspondência CPE
|
cpeMatchString | string |
Este parâmetro é usado para filtrar produtos com base nos critérios de correspondência CPE |
|
|
incluir CPE preterido
|
includeDeprecated | boolean |
Um CPE preterido é aquele que foi substituído por um ou mais outros CPE |
|
|
Palavra(s)-chave
|
keyword | string |
Filtrar resultados para palavras encontradas no título do CPE ou links de referência |
|
|
CPE que foram modificados após esta data
|
modStartDate | string |
aaaa-MM-ddTHH:mm:ss:SSS Z (Z indica deslocamento do UTC. por exemplo, UTC+01:00) |
|
|
CPE que foram modificados antes desta data
|
modEndDate | string |
aaaa-MM-ddTHH:mm:ss:SSS Z (Z indica deslocamento do UTC. por exemplo, UTC+01:00) |
|
|
Resultados por página
|
resultsPerPage | integer |
Resultados por página |
|
|
Índice de Início
|
startIndex | integer |
Índice de Início |
Devoluções
| Name | Caminho | Tipo | Description |
|---|---|---|---|
|
resultsPerPage
|
resultsPerPage | integer |
Resultados por página |
|
startIndex
|
startIndex | integer |
Índice de Início |
|
totalResultados
|
totalResults | integer |
Resultados totais |
|
Tipo de dados
|
result.dataType | string |
Tipo de dados |
|
feedVersion
|
result.feedVersion | string |
Versão do feed |
|
cpeCount
|
result.cpeCount | integer |
Contagem de CPE |
|
feedTimestamp
|
result.feedTimestamp | string |
Carimbo de data/hora do feed |
|
CPES
|
result.cpes | array of object |
CPEs |
|
preterido
|
result.cpes.deprecated | boolean |
CPE preterido |
|
cpe23Uri
|
result.cpes.cpe23Uri | string |
CPE23 Uri |
|
dataÚltimaModificação
|
result.cpes.lastModifiedDate | string |
Data da última modificação do CPE |
|
títulos
|
result.cpes.titles | array of object |
Títulos CPE |
|
title
|
result.cpes.titles.title | string |
Título CPE |
|
idioma
|
result.cpes.titles.lang | string |
Linguagem CPE |
|
Referências
|
result.cpes.refs | array of |
Referências |
|
preteridoPor
|
result.cpes.deprecatedBy | array of |
Preterido por |
|
vulnerabilidades
|
result.cpes.vulnerabilities | array of |
Vulnerabilidades |
Recuperar uma coleção de CVE
Recuperar uma coleção de CVE
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Adicionar nomes CPE
|
addOns | string |
addOns=dictionaryCpes adiciona nomes oficiais de CPE à solicitação |
|
|
String de correspondência CPE
|
cpeMatchString | string |
Filtrar vulnerabilidades com base em cpeMatchString de produtos afetados |
|
|
Strings vetoriais CVSS2
|
cvssV2Metrics | string |
Filtrar vulnerabilidades com base em cadeias de caracteres vetoriais CVSS |
|
|
Gravidade CVSS V2
|
cvssV2Severity | string |
Vulnerabilidades BAIXAS, MÉDIAS ou ALTAS |
|
|
Strings vetoriais CVSS3.
|
cvssV3Metrics | string |
Filtrar vulnerabilidades com base em cadeias de caracteres vetoriais CVSS |
|
|
Gravidade CVSS V3
|
cvssV3Severity | string |
Gravidade das vulnerabilidades BAIXA, MÉDIA, ALTA ou CRÍTICA |
|
|
Classificação de vulnerabilidade (CWE-XX)
|
cweId | string |
Classificação de vulnerabilidade MITRE (https://cwe.mitre.org/data/index.html) |
|
|
Incluir nomes modificados
|
includeMatchStringChange | boolean |
Incluir nomes modificados em consultas de data |
|
|
Correspondência exata
|
isExactMatch | boolean |
Corresponder todas as palavras-chave exatamente vs corresponder a qualquer |
|
|
Palavra(s)-chave
|
keyword | string |
palavras-chave da descrição da vulnerabilidade ou links de referência. |
|
|
Data de início modificada
|
modStartDate | string |
aaaa-MM-ddTHH:mm:ss:SSS Z |
|
|
Data de Fim Modificada
|
modEndDate | string |
aaaa-MM-ddTHH:mm:ss:SSS Z |
|
|
Data de início publicada
|
pubStartDate | string |
aaaa-MM-ddTHH:mm:ss:SSS Z |
|
|
Data de Fim de Publicação
|
pubEndDate | string |
aaaa-MM-ddTHH:mm:ss:SSS Z |
|
|
Resultados máximos retornados
|
resultsPerPage | integer |
O limite máximo permitido é de 2.000 |
|
|
Índice de Início
|
startIndex | integer |
Índice de Início |
Devoluções
| Name | Caminho | Tipo | Description |
|---|---|---|---|
|
resultsPerPage
|
resultsPerPage | integer |
Resultados por página |
|
startIndex
|
startIndex | integer |
Índice de Início |
|
totalResultados
|
totalResults | integer |
Resultados totais |
|
CVE_data_type
|
result.CVE_data_type | string |
Tipo de dados CVE |
|
CVE_data_format
|
result.CVE_data_format | string |
Formato de dados CVE |
|
CVE_data_version
|
result.CVE_data_version | string |
Versão dos dados CVE |
|
CVE_data_timestamp
|
result.CVE_data_timestamp | string |
Carimbo de data/hora de dados CVE |
|
CVE_Items
|
result.CVE_Items | array of object |
Itens CVE |
|
tipo de dados
|
result.CVE_Items.cve.data_type | string |
Tipo de dados |
|
data_format
|
result.CVE_Items.cve.data_format | string |
Formato dos dados |
|
data_version
|
result.CVE_Items.cve.data_version | string |
Versão dos dados |
|
ID
|
result.CVE_Items.cve.CVE_data_meta.ID | string |
CVE ID |
|
CEDENTE
|
result.CVE_Items.cve.CVE_data_meta.ASSIGNER | string |
CEDENTE DE CEV |
|
problemtype_data
|
result.CVE_Items.cve.problemtype.problemtype_data | array of object |
Dados do tipo de problema |
|
descrição
|
result.CVE_Items.cve.problemtype.problemtype_data.description | array of object |
Descrição do tipo de problema |
|
idioma
|
result.CVE_Items.cve.problemtype.problemtype_data.description.lang | string |
Idioma do tipo de problema |
|
valor
|
result.CVE_Items.cve.problemtype.problemtype_data.description.value | string |
Valor do tipo de problema |
|
reference_data
|
result.CVE_Items.cve.references.reference_data | array of object |
Dados de Referência |
|
URL
|
result.CVE_Items.cve.references.reference_data.url | string |
URL de referência |
|
nome
|
result.CVE_Items.cve.references.reference_data.name | string |
Nome de referência |
|
refsource
|
result.CVE_Items.cve.references.reference_data.refsource | string |
Fonte de referência |
|
tags
|
result.CVE_Items.cve.references.reference_data.tags | array of string |
Tags de referência |
|
description_data
|
result.CVE_Items.cve.description.description_data | array of object |
Dados de descrição da vulnerabilidade |
|
idioma
|
result.CVE_Items.cve.description.description_data.lang | string |
Linguagem de descrição da vulnerabilidade |
|
valor
|
result.CVE_Items.cve.description.description_data.value | string |
Valor da descrição da vulnerabilidade |
|
CVE_data_version
|
result.CVE_Items.configurations.CVE_data_version | string |
Versão dos dados CVE |
|
nodes
|
result.CVE_Items.configurations.nodes | array of object |
Nodes |
|
operador
|
result.CVE_Items.configurations.nodes.operator | string |
Operador lógico |
|
Crianças
|
result.CVE_Items.configurations.nodes.children | array of |
Subordinados |
|
cpe_match
|
result.CVE_Items.configurations.nodes.cpe_match | array of object |
Maching CPE |
|
vulnerável
|
result.CVE_Items.configurations.nodes.cpe_match.vulnerable | boolean |
Vulneráveis |
|
cpe23Uri
|
result.CVE_Items.configurations.nodes.cpe_match.cpe23Uri | string |
CPE23 Uri |
|
versãoEndExcluindo
|
result.CVE_Items.configurations.nodes.cpe_match.versionEndExcluding | string |
Fim da versão excluindo |
|
cpe_name
|
result.CVE_Items.configurations.nodes.cpe_match.cpe_name | array of object |
CPE_Name |
|
cpe23Uri
|
result.CVE_Items.configurations.nodes.cpe_match.cpe_name.cpe23Uri | string |
CPE23 Uri |
|
dataÚltimaModificação
|
result.CVE_Items.configurations.nodes.cpe_match.cpe_name.lastModifiedDate | string |
Data da última modificação |
|
versão
|
result.CVE_Items.impact.baseMetricV3.cvssV3.version | string |
Versão CVSSV3 |
|
vectorString
|
result.CVE_Items.impact.baseMetricV3.cvssV3.vectorString | string |
String vetorial CVSSV3 |
|
attackVector
|
result.CVE_Items.impact.baseMetricV3.cvssV3.attackVector | string |
Vetor de ataque CVSSV3 |
|
ataqueComplexidade
|
result.CVE_Items.impact.baseMetricV3.cvssV3.attackComplexity | string |
Complexidade do ataque CVSSV3 |
|
privilégiosObrigatório
|
result.CVE_Items.impact.baseMetricV3.cvssV3.privilegesRequired | string |
Privilégios CVSSV3 necessários |
|
userInteraction
|
result.CVE_Items.impact.baseMetricV3.cvssV3.userInteraction | string |
CVSSV3 Interação do usuário |
|
âmbito
|
result.CVE_Items.impact.baseMetricV3.cvssV3.scope | string |
Âmbito CVSSV3 |
|
confidencialidadeImpacto
|
result.CVE_Items.impact.baseMetricV3.cvssV3.confidentialityImpact | string |
CVSSV3 Impacto da confidencialidade |
|
integridadeImpacto
|
result.CVE_Items.impact.baseMetricV3.cvssV3.integrityImpact | string |
Impacto na integridade do CVSSV3 |
|
disponibilidadeImpacto
|
result.CVE_Items.impact.baseMetricV3.cvssV3.availabilityImpact | string |
Impacto na disponibilidade do CVSSV3 |
|
baseScore
|
result.CVE_Items.impact.baseMetricV3.cvssV3.baseScore |
Pontuação Base CVSSV3 |
|
|
baseSeverity
|
result.CVE_Items.impact.baseMetricV3.cvssV3.baseSeverity | string |
Gravidade da base CVSSV3 |
|
exploitabilityScore
|
result.CVE_Items.impact.baseMetricV3.exploitabilityScore |
Pontuação de exploração CVSSV3 |
|
|
impactScore
|
result.CVE_Items.impact.baseMetricV3.impactScore |
Pontuação de impacto CVSSV3 |
|
|
versão
|
result.CVE_Items.impact.baseMetricV2.cvssV2.version | string |
Versão CVSSV2 |
|
vectorString
|
result.CVE_Items.impact.baseMetricV2.cvssV2.vectorString | string |
CVSSV2 VectorString |
|
accessVector
|
result.CVE_Items.impact.baseMetricV2.cvssV2.accessVector | string |
CVSSV2 AccessVector |
|
accessComplexity
|
result.CVE_Items.impact.baseMetricV2.cvssV2.accessComplexity | string |
CVSSV2 AccessComplexity |
|
autenticação
|
result.CVE_Items.impact.baseMetricV2.cvssV2.authentication | string |
Autenticação CVSSV2 |
|
confidencialidadeImpacto
|
result.CVE_Items.impact.baseMetricV2.cvssV2.confidentialityImpact | string |
CVSSV2 Impacto da confidencialidade |
|
integridadeImpacto
|
result.CVE_Items.impact.baseMetricV2.cvssV2.integrityImpact | string |
Impacto na integridade do CVSSV2 |
|
disponibilidadeImpacto
|
result.CVE_Items.impact.baseMetricV2.cvssV2.availabilityImpact | string |
Impacto na disponibilidade do CVSSV2 |
|
baseScore
|
result.CVE_Items.impact.baseMetricV2.cvssV2.baseScore |
Pontuação Base CVSSV2 |
|
|
severity
|
result.CVE_Items.impact.baseMetricV2.severity | string |
Gravidade CVSSV2 |
|
exploitabilityScore
|
result.CVE_Items.impact.baseMetricV2.exploitabilityScore |
Pontuação de exploração CVSSV2 |
|
|
impactScore
|
result.CVE_Items.impact.baseMetricV2.impactScore |
Pontuação de impacto CVSSV2 |
|
|
acInsufInfo
|
result.CVE_Items.impact.baseMetricV2.acInsufInfo | boolean |
CVSSV2 acInsufInfo |
|
obterAllPrivilege
|
result.CVE_Items.impact.baseMetricV2.obtainAllPrivilege | boolean |
CVSSV2 Obter Todos os Privilégios |
|
obtainUserPrivilege
|
result.CVE_Items.impact.baseMetricV2.obtainUserPrivilege | boolean |
CVSSV2 Obter privilégio de usuário |
|
obterOutroPrivilégio
|
result.CVE_Items.impact.baseMetricV2.obtainOtherPrivilege | boolean |
CVSSV2 Obter Outro Privilégio |
|
userInteractionRequired
|
result.CVE_Items.impact.baseMetricV2.userInteractionRequired | boolean |
Interação do usuário CVSSV2 necessária |
|
publicadoData de publicação
|
result.CVE_Items.publishedDate | string |
Data de Publicação |
|
dataÚltimaModificação
|
result.CVE_Items.lastModifiedDate | string |
Última modificaçãoData de modificação |