Cybersecurity Vulnerability Intel MCP

Consulta de CVE em tempo real via NIST NVD 2.0, alertas CISA KEV, probabilidade de exploração EPSS e mapeamentos MITRE ATT&CK. 7 ferramentas para avaliação de vulnerabilidades com IA.

Documentação

Cybersecurity Vulnerability Intelligence MCP Server

Inteligência unificada de vulnerabilidades de 4 fontes de dados governamentais em um único servidor MCP. Obtenha consultas CVE enriquecidas com pontuações CVSS, status de exploração ativa, probabilidade de exploração e técnicas ATT&CK — tudo em uma única chamada.

Fontes de Dados

FonteO Que ForneceFrequência de Atualização
NIST NVD 2.0Detalhes de CVE, pontuações CVSS, descrições, referências, classificações CWEContínua
CISA KEVCatálogo de vulnerabilidades exploradas ativamente, prazos de remediaçãoDiária
FIRST.org EPSSPontuações de probabilidade de exploração (0-1) prevendo a probabilidade de exploração nos próximos 30 diasDiária
MITRE ATT&CKTécnicas de adversários mapeadas para CVEsTrimestral

Ferramentas

vuln_lookup_cve — Consulta CVE Enriquecida (Início Recomendado)

O recurso matador. Consulte qualquer CVE e obtenha inteligência de todas as 4 fontes em uma única chamada.

Parâmetros:

  • cveId (obrigatório): Identificador de CVE (ex.: CVE-2021-44228)

Retorna: Detalhes do NVD + pontuação CVSS + status de exploração KEV + probabilidade EPSS + técnicas ATT&CK

Exemplo: Consulte Log4Shell → Obtenha CVSS 10.0, confirmado no CISA KEV, EPSS 0.97 (percentil 97), mapeado para T1190 (Exploit Public-Facing Application).

vuln_search — Pesquisar CVEs

Pesquise no NVD por palavra-chave, gravidade e intervalo de datas.

Parâmetros:

  • keyword: Termo de pesquisa (ex.: "apache log4j", "buffer overflow")
  • severity: LOW, MEDIUM, HIGH ou CRITICAL
  • pubStartDate / pubEndDate: Intervalo de datas ISO
  • hasKev: Se verdadeiro, retornar apenas CVEs no catálogo CISA KEV
  • limit: Máximo de resultados (1-50, padrão 20)

vuln_kev_latest — Vulnerabilidades Recentemente Exploradas

Obtenha vulnerabilidades recentemente adicionadas ao catálogo de Vulnerabilidades Conhecidas Exploradas da CISA.

Parâmetros:

  • days: Período de análise (padrão 7)
  • limit: Máximo de resultados (padrão 20)

vuln_kev_due_soon — Prazos de Remediação Próximos

Obtenha entradas KEV com prazos de remediação se aproximando. Crítico para conformidade federal.

Parâmetros:

  • days: Prazo dentro de N dias (padrão 14)
  • limit: Máximo de resultados (padrão 20)

vuln_epss_top — Maior Probabilidade de Exploração

Obtenha CVEs com maior probabilidade de serem explorados nos próximos 30 dias com base no modelo de aprendizado de máquina EPSS.

Parâmetros:

  • threshold: Pontuação EPSS mínima 0-1 (padrão 0.7 = 70%)
  • limit: Máximo de resultados (padrão 20)

vuln_trending — CVEs Críticos Recentemente Publicados

Obtenha CVEs de gravidade alta/crítica recentemente publicados no NVD.

Parâmetros:

  • days: Publicado nos últimos N dias (padrão 3)
  • severity: Nível mínimo de gravidade (padrão CRITICAL)
  • limit: Máximo de resultados (padrão 20)

vuln_by_vendor — Avaliação de Vulnerabilidades do Fornecedor

Pesquise CVEs para um fornecedor/produto específico. Faz referência cruzada com o CISA KEV para sinalizar problemas explorados ativamente.

Parâmetros:

  • vendor (obrigatório): Nome do fornecedor (ex.: "microsoft", "apache")
  • product: Restringir por produto (ex.: "windows", "log4j")
  • limit: Máximo de resultados (padrão 20)

Casos de Uso

  • Triagem de vulnerabilidades: Consulte um CVE e saiba instantaneamente se ele está sendo explorado ativamente, sua pontuação EPSS e quais técnicas ATT&CK se aplicam
  • Priorização de patches: Combine o status KEV + pontuações EPSS para priorizar a remediação
  • Acompanhamento de conformidade: Monitore os próximos prazos de remediação do CISA KEV
  • Inteligência de ameaças: Acompanhe CVEs em tendência e vulnerabilidades recentemente armadas
  • Avaliação de risco do fornecedor: Avalie a exposição a vulnerabilidades de um fornecedor e o status de exploração ativa

Atribuição

  • Este produto usa dados da API NVD, mas não é endossado nem certificado pelo NVD.
  • Dados EPSS fornecidos pela FIRST.org (https://www.first.org/epss/).
  • ATT&CK é uma marca registrada da MITRE Corporation. Licenciado sob Apache 2.0.
  • Catálogo de Vulnerabilidades Conhecidas Exploradas da CISA — Domínio público do Governo dos EUA.