muchdogesec/vulmatch

GitHub: muchdogesec/vulmatch

Vulmatch 是一个以 STIX 2.1 格式存储 CVE 数据并提供 REST API 访问的漏洞情报数据库。

Stars: 10 | Forks: 2

# Vulmatch [![codecov](https://codecov.io/gh/muchdogesec/vulmatch/graph/badge.svg?token=OII43KYDAI)](https://codecov.io/gh/muchdogesec/vulmatch) ## 在您开始之前... ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/98/986d7b9a37547ab37e51fc875aa298f45590f432bbab5de90db8d26bffc2df3a.png) 我们提供了一个完全托管的 Vulmatch 网页版本,其中包含了许多本代码库中没有的额外功能。[您可以在此处了解更多关于网页版本的信息](https://www.vulmatch.com/)。 ## 概述 ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/96/965087e545bd58ecc3dd91a3d9ae3e621ef6ab68acc122447b8d26bcc0d89086.png) Vulmatch 是一个包含 STIX 2.1 格式 CVE 的数据库,并带有 REST API 封装以供访问。 人们使用 Vulmatch 的常见原因包括按以下条件过滤 CVE; * CVSS * EPSS * CWE 分类 * ATT&CK 分类 * 受影响的产品 * 已知漏洞利用 ## 安装 ### 下载和配置 ``` # 克隆最新代码 git clone https://github.com/muchdogesec/vulmatch ``` ### 前置条件 **重要提示**:ArangoDB 和 Postgres 必须正在运行。它们并未包含在 compose 文件中部署。 如果您不确定在此处该怎么做,请[按照此处的基本设置步骤操作](https://community.dogesec.com/t/best-way-to-create-databases-for-obstracts/153/2)。 ### 配置选项 Vulmatch 有多种在 `.env` 文件中定义的设置。 要创建该文件的模板: ``` cp .env.example .env ``` 要了解有关如何设置这些变量及其作用的更多信息,请阅读 `.env.markdown` 文件。 ### 构建 Docker Image ``` sudo docker compose build ``` ### 启动服务器 ``` sudo docker compose up ``` ### 访问服务器 Web 服务器(Django)现在应该正在运行:http://127.0.0.1:8005/ 您可以在浏览器中访问 API 的 Swagger UI:http://127.0.0.1:8005/api/schema/swagger-ui/ ## 快速开始 要快速启动并运行,请前往 `/utilities/README.md` 查看一些将自动回填数据的脚本。 ## 支持 [通过 DOGESEC 社区提供最低限度的支持](https://community.dogesec.com/)。 ## 许可证 [Apache 2.0](/LICENSE)。
标签:ArangoDB, CVE, Django, Docker, REST API, STIX, 安全防御评估, 数字签名, 测试用例, 请求拦截, 逆向工具