What do you want to investigate?
Bring our strengths together. Bring light back to the world.
Our purposeDatos públicos de seguridad
Vulnerabilidades, técnicas, grupos y registros — cada uno rastreable hasta su origen.
Cargando los datos…
Alcance y forma de recopilación de los datos
Una primera instantánea: las 50 entradas más recientes de KEV, tres grupos de ATT&CK con sus técnicas, y los registros de laboratorio públicos de OTRF. SCAP es un catálogo de especificaciones, no un motor de evaluación ni el conjunto completo de definiciones de comprobación. Las actualizaciones automáticas no están configuradas.
Las afirmaciones con fuente, los registros observados y los escenarios de análisis se mantienen separados. La sola presencia en un listado KEV nunca determina que un activo concreto sea vulnerable ni identifica a un atacante.
Los CID de IPLD son la fuente de verdad; las formas JSON-LD y Datomic se generan a partir de los mismos datos. Los bloques se sirven mediante HTTPS. La distribución a la red IPFS y el registro bajo la ref única de la enciclopedia son pasos separados.
Condiciones de uso de MITRE ATT&CK · Condiciones de uso de OTRF