Avis et Alertes CERT-FR Enrichis
Pricing
$2.50 / 1,000 avis cert-frs
Avis et Alertes CERT-FR Enrichis
Collecte et enrichit les avis (AVI) et alertes (ALE) du CERT-FR (ANSSI) avec scores EPSS, statut CISA KEV et identifiants EUVD. Détection automatique des changements et révisions. Licence Ouverte 2.0.
Pricing
$2.50 / 1,000 avis cert-frs
Rating
0.0
(0)
Developer
Maxime Rosito
Maintained by CommunityActor stats
0
Bookmarked
2
Total users
1
Monthly active users
a day ago
Last modified
Categories
Share
Acteur Apify pour collecter et enrichir les avis (AVI) et alertes (ALE) du CERT-FR (ANSSI) avec des données de risque d'exploitation et de vulnérabilités européennes.
🔍 Fonctionnalités
- Source officielle : Utilise l'API JSON officielle du CERT-FR (cert.ssi.gouv.fr)
- Enrichissement automatique : Chaque CVE est enrichie avec :
- Score EPSS (Exploit Prediction Scoring System) de FIRST
- Statut CISA KEV (Known Exploited Vulnerabilities)
- Identifiant EUVD (EU Vulnerability Database d'ENISA)
- Détection des changements : Historique et suivi automatique des révisions d'avis
- Filtres avancés : Par date, éditeur/produit, score EPSS minimum, KEV uniquement
- Modes de sortie :
all: Tous les avis récupéréschanges: Uniquement les nouveaux avis et les avis modifiés
📊 Cas d'usage
- RSSI et DSI : Veille de cybersécurité sur les vulnérabilités françaises et européennes
- Entités NIS2 : Conformité avec les exigences de veille sur les vulnérabilités
- MSSP et ESN : Surveillance multi-clients des avis officiels avec enrichissement
- Collectivités : Suivi des alertes ANSSI pour les infrastructures publiques
⚙️ Configuration
Paramètres principaux
- Type d'advisory :
avis,alerteouboth(les deux) - Période : Nombre de jours (
sinceDays) ou plage de dates (dateFrom,dateTo) - Filtre éditeur/produit : Mot-clé pour filtrer par nom d'éditeur ou de produit
- Score EPSS minimum : Filtrer les CVE à fort risque d'exploitation (0.0 à 1.0)
- KEV uniquement : Ne retourner que les avis contenant des CVE au catalogue CISA KEV
- Mode de sortie :
all(tous) ouchanges(changements uniquement) - Historique : Nom du Key-Value Store et durée de rétention (7 jours par défaut)
Exemple de configuration
{"advisoryType": "both","sinceDays": 30,"vendorFilter": "Microsoft","minEpss": 0.2,"kevOnly": false,"enableEnrichment": true,"outputMode": "changes","historyStoreName": "certfr-history","maxItems": 100}
📤 Format de sortie
Chaque élément du dataset contient :
{"id": "CERTFR-2024-AVI-0123","type": "avis","title": "Multiples vulnérabilités dans Microsoft Exchange Server","publishedDate": "2024-03-15T10:00:00Z","lastRevisionDate": "2024-03-20T14:30:00Z","revisionCount": 2,"affectedProducts": [{"vendor": "Microsoft","product": "Exchange Server","version": "2019"}],"cves": ["CVE-2024-12345", "CVE-2024-12346"],"risks": ["Exécution de code arbitraire", "Élévation de privilèges"],"severity": "critique","sourceUrl": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0123/","enrichment": {"CVE-2024-12345": {"epss": {"score": 0.85,"percentile": 0.95,"date": "2024-03-21"},"kev": {"listed": true,"dateAdded": "2024-03-16"},"euvd": {"id": "EUVD-2024-1234","baseScore": 9.8,"baseSeverity": "CRITICAL"}}},"changeType": "modified","previousValues": {"revisionCount": 1,"lastRevisionDate": "2024-03-15T10:00:00Z"},"changes": ["revisionCount", "lastRevisionDate"]}
🔄 Détection des changements
L'acteur suit automatiquement les champs suivants pour détecter les modifications :
title: Titre de l'avislastRevisionDate: Date de dernière révisionrevisionCount: Nombre de révisionscves: Liste des CVE associéesaffectedProducts: Produits et éditeurs affectés
Lors d'une deuxième exécution avec la même configuration et sans changement en amont, le mode changes retourne 0 élément.
📜 Licence et attribution
- Source CERT-FR : Licence Ouverte 2.0 (usage commercial autorisé avec attribution)
- Source EPSS : FIRST (attribution demandée)
- Source KEV : CISA (domaine public, CC0)
- Source EUVD : ENISA (reproduction avec mention de la source)
Attribution recommandée :
Données issues du CERT-FR (ANSSI), enrichies avec EPSS (FIRST), KEV (CISA) et EUVD (ENISA)
🔗 Liens utiles
English Section
CERT-FR Advisories and Alerts (Enriched)
This Apify actor collects and enriches advisories (AVI) and alerts (ALE) from CERT-FR (French National Cybersecurity Agency - ANSSI) with exploitation risk data and European vulnerability information.
Features
- Official source: Uses the official CERT-FR JSON API
- Automatic enrichment: Each CVE is enriched with:
- EPSS score (Exploit Prediction Scoring System) from FIRST
- CISA KEV (Known Exploited Vulnerabilities) status
- EUVD identifier (EU Vulnerability Database from ENISA)
- Change detection: Automatic history tracking and advisory revision monitoring
- Advanced filters: By date, vendor/product, minimum EPSS score, KEV-only
- Output modes:
all(all advisories) orchanges(new and modified only)
Use cases
- CISOs and IT Directors: Cybersecurity monitoring for French and European vulnerabilities
- NIS2 entities: Compliance with vulnerability monitoring requirements
- MSSPs and IT service providers: Multi-client monitoring of official advisories with enrichment
- Public sector: Tracking ANSSI alerts for public infrastructure
License and attribution
- CERT-FR source: Licence Ouverte 2.0 (commercial use allowed with attribution)
- EPSS source: FIRST (attribution requested)
- KEV source: CISA (public domain, CC0)
- EUVD source: ENISA (reproduction with source acknowledgment)
Recommended attribution:
Data from CERT-FR (ANSSI), enriched with EPSS (FIRST), KEV (CISA) and EUVD (ENISA)