Cybersecurity Vulnerability Intel MCP
Consulta de CVE em tempo real via NIST NVD 2.0, alertas CISA KEV, probabilidade de exploração EPSS e mapeamentos MITRE ATT&CK. 7 ferramentas para avaliação de vulnerabilidades com IA.
Documentação
Cybersecurity Vulnerability Intelligence MCP Server
Inteligência unificada de vulnerabilidades de 4 fontes de dados governamentais em um único servidor MCP. Obtenha consultas CVE enriquecidas com pontuações CVSS, status de exploração ativa, probabilidade de exploração e técnicas ATT&CK — tudo em uma única chamada.
Fontes de Dados
| Fonte | O Que Fornece | Frequência de Atualização |
|---|---|---|
| NIST NVD 2.0 | Detalhes de CVE, pontuações CVSS, descrições, referências, classificações CWE | Contínua |
| CISA KEV | Catálogo de vulnerabilidades exploradas ativamente, prazos de remediação | Diária |
| FIRST.org EPSS | Pontuações de probabilidade de exploração (0-1) prevendo a probabilidade de exploração nos próximos 30 dias | Diária |
| MITRE ATT&CK | Técnicas de adversários mapeadas para CVEs | Trimestral |
Ferramentas
vuln_lookup_cve — Consulta CVE Enriquecida (Início Recomendado)
O recurso matador. Consulte qualquer CVE e obtenha inteligência de todas as 4 fontes em uma única chamada.
Parâmetros:
cveId(obrigatório): Identificador de CVE (ex.:CVE-2021-44228)
Retorna: Detalhes do NVD + pontuação CVSS + status de exploração KEV + probabilidade EPSS + técnicas ATT&CK
Exemplo: Consulte Log4Shell → Obtenha CVSS 10.0, confirmado no CISA KEV, EPSS 0.97 (percentil 97), mapeado para T1190 (Exploit Public-Facing Application).
vuln_search — Pesquisar CVEs
Pesquise no NVD por palavra-chave, gravidade e intervalo de datas.
Parâmetros:
keyword: Termo de pesquisa (ex.: "apache log4j", "buffer overflow")severity: LOW, MEDIUM, HIGH ou CRITICALpubStartDate/pubEndDate: Intervalo de datas ISOhasKev: Se verdadeiro, retornar apenas CVEs no catálogo CISA KEVlimit: Máximo de resultados (1-50, padrão 20)
vuln_kev_latest — Vulnerabilidades Recentemente Exploradas
Obtenha vulnerabilidades recentemente adicionadas ao catálogo de Vulnerabilidades Conhecidas Exploradas da CISA.
Parâmetros:
days: Período de análise (padrão 7)limit: Máximo de resultados (padrão 20)
vuln_kev_due_soon — Prazos de Remediação Próximos
Obtenha entradas KEV com prazos de remediação se aproximando. Crítico para conformidade federal.
Parâmetros:
days: Prazo dentro de N dias (padrão 14)limit: Máximo de resultados (padrão 20)
vuln_epss_top — Maior Probabilidade de Exploração
Obtenha CVEs com maior probabilidade de serem explorados nos próximos 30 dias com base no modelo de aprendizado de máquina EPSS.
Parâmetros:
threshold: Pontuação EPSS mínima 0-1 (padrão 0.7 = 70%)limit: Máximo de resultados (padrão 20)
vuln_trending — CVEs Críticos Recentemente Publicados
Obtenha CVEs de gravidade alta/crítica recentemente publicados no NVD.
Parâmetros:
days: Publicado nos últimos N dias (padrão 3)severity: Nível mínimo de gravidade (padrão CRITICAL)limit: Máximo de resultados (padrão 20)
vuln_by_vendor — Avaliação de Vulnerabilidades do Fornecedor
Pesquise CVEs para um fornecedor/produto específico. Faz referência cruzada com o CISA KEV para sinalizar problemas explorados ativamente.
Parâmetros:
vendor(obrigatório): Nome do fornecedor (ex.: "microsoft", "apache")product: Restringir por produto (ex.: "windows", "log4j")limit: Máximo de resultados (padrão 20)
Casos de Uso
- Triagem de vulnerabilidades: Consulte um CVE e saiba instantaneamente se ele está sendo explorado ativamente, sua pontuação EPSS e quais técnicas ATT&CK se aplicam
- Priorização de patches: Combine o status KEV + pontuações EPSS para priorizar a remediação
- Acompanhamento de conformidade: Monitore os próximos prazos de remediação do CISA KEV
- Inteligência de ameaças: Acompanhe CVEs em tendência e vulnerabilidades recentemente armadas
- Avaliação de risco do fornecedor: Avalie a exposição a vulnerabilidades de um fornecedor e o status de exploração ativa
Atribuição
- Este produto usa dados da API NVD, mas não é endossado nem certificado pelo NVD.
- Dados EPSS fornecidos pela FIRST.org (https://www.first.org/epss/).
- ATT&CK é uma marca registrada da MITRE Corporation. Licenciado sob Apache 2.0.
- Catálogo de Vulnerabilidades Conhecidas Exploradas da CISA — Domínio público do Governo dos EUA.