Cybersecurity Vulnerability Intel MCP
Consulta de CVE en tiempo real a través de NIST NVD 2.0, alertas de CISA KEV, probabilidad de explotación EPSS y mapeos de MITRE ATT&CK. 7 herramientas para evaluación de vulnerabilidades impulsada por IA.
Documentación
Cybersecurity Vulnerability Intel MCP
Inteligencia unificada de vulnerabilidades de 4 fuentes de datos gubernamentales en un solo servidor MCP. Obtenga consultas CVE enriquecidas con puntuaciones CVSS, estado de explotación activa, probabilidad de explotación y técnicas ATT&CK, todo en una sola llamada.
Fuentes de datos
| Fuente | Qué proporciona | Frecuencia de actualización |
|---|---|---|
| NIST NVD 2.0 | Detalles de CVE, puntuaciones CVSS, descripciones, referencias, clasificaciones CWE | Continua |
| CISA KEV | Catálogo de vulnerabilidades explotadas activamente, plazos de remediación | Diaria |
| FIRST.org EPSS | Puntuaciones de probabilidad de explotación (0-1) que predicen la probabilidad de explotación en los próximos 30 días | Diaria |
| MITRE ATT&CK | Técnicas de adversarios mapeadas a CVEs | Trimestral |
Herramientas
vuln_lookup_cve — Consulta CVE enriquecida (Inicio recomendado)
La característica estrella. Consulte cualquier CVE y obtenga inteligencia de las 4 fuentes en una sola llamada.
Parámetros:
cveId(obligatorio): Identificador de CVE (p. ej.,CVE-2021-44228)
Devuelve: Detalles de NVD + puntuación CVSS + estado de explotación KEV + probabilidad EPSS + técnicas ATT&CK
Ejemplo: Consulte Log4Shell → Obtenga CVSS 10.0, confirmado en CISA KEV, EPSS 0.97 (percentil 97), mapeado a T1190 (Exploit Public-Facing Application).
vuln_search — Buscar CVEs
Busque en el NVD por palabra clave, severidad y rango de fechas.
Parámetros:
keyword: Término de búsqueda (p. ej., "apache log4j", "buffer overflow")severity: LOW, MEDIUM, HIGH o CRITICALpubStartDate/pubEndDate: Rango de fechas ISOhasKev: Si es true, solo devuelve CVEs del catálogo CISA KEVlimit: Máximo de resultados (1-50, por defecto 20)
vuln_kev_latest — Vulnerabilidades explotadas recientemente
Obtenga vulnerabilidades agregadas recientemente al catálogo de Vulnerabilidades Explotadas Conocidas de CISA.
Parámetros:
days: Período de retroceso (por defecto 7)limit: Máximo de resultados (por defecto 20)
vuln_kev_due_soon — Próximos plazos de remediación
Obtenga entradas KEV con plazos de remediación próximos. Crítico para el cumplimiento federal.
Parámetros:
days: Plazo dentro de N días (por defecto 14)limit: Máximo de resultados (por defecto 20)
vuln_epss_top — Mayor probabilidad de explotación
Obtenga los CVEs con mayor probabilidad de ser explotados en los próximos 30 días según el modelo de aprendizaje automático de EPSS.
Parámetros:
threshold: Puntuación EPSS mínima 0-1 (por defecto 0.7 = 70%)limit: Máximo de resultados (por defecto 20)
vuln_trending — CVEs críticos recién publicados
Obtenga CVEs de severidad alta/crítica publicados recientemente desde el NVD.
Parámetros:
days: Publicado en los últimos N días (por defecto 3)severity: Nivel de severidad mínimo (por defecto CRITICAL)limit: Máximo de resultados (por defecto 20)
vuln_by_vendor — Evaluación de vulnerabilidades de proveedor
Busque CVEs para un proveedor/producto específico. Cruza referencias con CISA KEV para marcar problemas explotados activamente.
Parámetros:
vendor(obligatorio): Nombre del proveedor (p. ej., "microsoft", "apache")product: Acote por producto (p. ej., "windows", "log4j")limit: Máximo de resultados (por defecto 20)
Casos de uso
- Triaje de vulnerabilidades: Consulte un CVE y sepa al instante si está explotado activamente, su puntuación EPSS y qué técnicas ATT&CK aplican
- Priorización de parches: Combine el estado KEV + puntuaciones EPSS para priorizar la remediación
- Seguimiento de cumplimiento: Monitoree los próximos plazos de remediación de CISA KEV
- Inteligencia de amenazas: Rastree CVEs en tendencia y vulnerabilidades recientemente armadas
- Evaluación de riesgo de proveedor: Evalúe la exposición a vulnerabilidades de un proveedor y su estado de explotación activa
Atribución
- Este producto utiliza datos de la API de NVD, pero no está respaldado ni certificado por el NVD.
- Los datos de EPSS son proporcionados por FIRST.org (https://www.first.org/epss/).
- ATT&CK es una marca registrada de The MITRE Corporation. Licenciado bajo Apache 2.0.
- Catálogo de Vulnerabilidades Explotadas Conocidas de CISA — Dominio público del Gobierno de EE. UU.