muchdogesec/vulmatch
GitHub: muchdogesec/vulmatch
Vulmatch 是一个以 STIX 2.1 格式存储 CVE 数据并提供 REST API 访问的漏洞情报数据库。
Stars: 10 | Forks: 2
# Vulmatch
[](https://codecov.io/gh/muchdogesec/vulmatch)
## 在您开始之前...

我们提供了一个完全托管的 Vulmatch 网页版本,其中包含了许多本代码库中没有的额外功能。[您可以在此处了解更多关于网页版本的信息](https://www.vulmatch.com/)。
## 概述

Vulmatch 是一个包含 STIX 2.1 格式 CVE 的数据库,并带有 REST API 封装以供访问。
人们使用 Vulmatch 的常见原因包括按以下条件过滤 CVE;
* CVSS
* EPSS
* CWE 分类
* ATT&CK 分类
* 受影响的产品
* 已知漏洞利用
## 安装
### 下载和配置
```
# 克隆最新代码
git clone https://github.com/muchdogesec/vulmatch
```
### 前置条件
**重要提示**:ArangoDB 和 Postgres 必须正在运行。它们并未包含在 compose 文件中部署。
如果您不确定在此处该怎么做,请[按照此处的基本设置步骤操作](https://community.dogesec.com/t/best-way-to-create-databases-for-obstracts/153/2)。
### 配置选项
Vulmatch 有多种在 `.env` 文件中定义的设置。
要创建该文件的模板:
```
cp .env.example .env
```
要了解有关如何设置这些变量及其作用的更多信息,请阅读 `.env.markdown` 文件。
### 构建 Docker Image
```
sudo docker compose build
```
### 启动服务器
```
sudo docker compose up
```
### 访问服务器
Web 服务器(Django)现在应该正在运行:http://127.0.0.1:8005/
您可以在浏览器中访问 API 的 Swagger UI:http://127.0.0.1:8005/api/schema/swagger-ui/
## 快速开始
要快速启动并运行,请前往 `/utilities/README.md` 查看一些将自动回填数据的脚本。
## 支持
[通过 DOGESEC 社区提供最低限度的支持](https://community.dogesec.com/)。
## 许可证
[Apache 2.0](/LICENSE)。
标签:ArangoDB, CVE, Django, Docker, REST API, STIX, 安全防御评估, 数字签名, 测试用例, 请求拦截, 逆向工具