Avis et Alertes CERT-FR Enrichis avatar

Avis et Alertes CERT-FR Enrichis

Pricing

$2.50 / 1,000 avis cert-frs

Go to Apify Store
Avis et Alertes CERT-FR Enrichis

Avis et Alertes CERT-FR Enrichis

Collecte et enrichit les avis (AVI) et alertes (ALE) du CERT-FR (ANSSI) avec scores EPSS, statut CISA KEV et identifiants EUVD. Détection automatique des changements et révisions. Licence Ouverte 2.0.

Pricing

$2.50 / 1,000 avis cert-frs

Rating

0.0

(0)

Developer

Maxime Rosito

Maxime Rosito

Maintained by Community

Actor stats

0

Bookmarked

2

Total users

1

Monthly active users

a day ago

Last modified

Share

Acteur Apify pour collecter et enrichir les avis (AVI) et alertes (ALE) du CERT-FR (ANSSI) avec des données de risque d'exploitation et de vulnérabilités européennes.

🔍 Fonctionnalités

  • Source officielle : Utilise l'API JSON officielle du CERT-FR (cert.ssi.gouv.fr)
  • Enrichissement automatique : Chaque CVE est enrichie avec :
    • Score EPSS (Exploit Prediction Scoring System) de FIRST
    • Statut CISA KEV (Known Exploited Vulnerabilities)
    • Identifiant EUVD (EU Vulnerability Database d'ENISA)
  • Détection des changements : Historique et suivi automatique des révisions d'avis
  • Filtres avancés : Par date, éditeur/produit, score EPSS minimum, KEV uniquement
  • Modes de sortie :
    • all : Tous les avis récupérés
    • changes : Uniquement les nouveaux avis et les avis modifiés

📊 Cas d'usage

  • RSSI et DSI : Veille de cybersécurité sur les vulnérabilités françaises et européennes
  • Entités NIS2 : Conformité avec les exigences de veille sur les vulnérabilités
  • MSSP et ESN : Surveillance multi-clients des avis officiels avec enrichissement
  • Collectivités : Suivi des alertes ANSSI pour les infrastructures publiques

⚙️ Configuration

Paramètres principaux

  • Type d'advisory : avis, alerte ou both (les deux)
  • Période : Nombre de jours (sinceDays) ou plage de dates (dateFrom, dateTo)
  • Filtre éditeur/produit : Mot-clé pour filtrer par nom d'éditeur ou de produit
  • Score EPSS minimum : Filtrer les CVE à fort risque d'exploitation (0.0 à 1.0)
  • KEV uniquement : Ne retourner que les avis contenant des CVE au catalogue CISA KEV
  • Mode de sortie : all (tous) ou changes (changements uniquement)
  • Historique : Nom du Key-Value Store et durée de rétention (7 jours par défaut)

Exemple de configuration

{
"advisoryType": "both",
"sinceDays": 30,
"vendorFilter": "Microsoft",
"minEpss": 0.2,
"kevOnly": false,
"enableEnrichment": true,
"outputMode": "changes",
"historyStoreName": "certfr-history",
"maxItems": 100
}

📤 Format de sortie

Chaque élément du dataset contient :

{
"id": "CERTFR-2024-AVI-0123",
"type": "avis",
"title": "Multiples vulnérabilités dans Microsoft Exchange Server",
"publishedDate": "2024-03-15T10:00:00Z",
"lastRevisionDate": "2024-03-20T14:30:00Z",
"revisionCount": 2,
"affectedProducts": [
{
"vendor": "Microsoft",
"product": "Exchange Server",
"version": "2019"
}
],
"cves": ["CVE-2024-12345", "CVE-2024-12346"],
"risks": ["Exécution de code arbitraire", "Élévation de privilèges"],
"severity": "critique",
"sourceUrl": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0123/",
"enrichment": {
"CVE-2024-12345": {
"epss": {
"score": 0.85,
"percentile": 0.95,
"date": "2024-03-21"
},
"kev": {
"listed": true,
"dateAdded": "2024-03-16"
},
"euvd": {
"id": "EUVD-2024-1234",
"baseScore": 9.8,
"baseSeverity": "CRITICAL"
}
}
},
"changeType": "modified",
"previousValues": {
"revisionCount": 1,
"lastRevisionDate": "2024-03-15T10:00:00Z"
},
"changes": ["revisionCount", "lastRevisionDate"]
}

🔄 Détection des changements

L'acteur suit automatiquement les champs suivants pour détecter les modifications :

  • title : Titre de l'avis
  • lastRevisionDate : Date de dernière révision
  • revisionCount : Nombre de révisions
  • cves : Liste des CVE associées
  • affectedProducts : Produits et éditeurs affectés

Lors d'une deuxième exécution avec la même configuration et sans changement en amont, le mode changes retourne 0 élément.

📜 Licence et attribution

  • Source CERT-FR : Licence Ouverte 2.0 (usage commercial autorisé avec attribution)
  • Source EPSS : FIRST (attribution demandée)
  • Source KEV : CISA (domaine public, CC0)
  • Source EUVD : ENISA (reproduction avec mention de la source)

Attribution recommandée :

Données issues du CERT-FR (ANSSI), enrichies avec EPSS (FIRST), KEV (CISA) et EUVD (ENISA)

🔗 Liens utiles


English Section

CERT-FR Advisories and Alerts (Enriched)

This Apify actor collects and enriches advisories (AVI) and alerts (ALE) from CERT-FR (French National Cybersecurity Agency - ANSSI) with exploitation risk data and European vulnerability information.

Features

  • Official source: Uses the official CERT-FR JSON API
  • Automatic enrichment: Each CVE is enriched with:
    • EPSS score (Exploit Prediction Scoring System) from FIRST
    • CISA KEV (Known Exploited Vulnerabilities) status
    • EUVD identifier (EU Vulnerability Database from ENISA)
  • Change detection: Automatic history tracking and advisory revision monitoring
  • Advanced filters: By date, vendor/product, minimum EPSS score, KEV-only
  • Output modes: all (all advisories) or changes (new and modified only)

Use cases

  • CISOs and IT Directors: Cybersecurity monitoring for French and European vulnerabilities
  • NIS2 entities: Compliance with vulnerability monitoring requirements
  • MSSPs and IT service providers: Multi-client monitoring of official advisories with enrichment
  • Public sector: Tracking ANSSI alerts for public infrastructure

License and attribution

  • CERT-FR source: Licence Ouverte 2.0 (commercial use allowed with attribution)
  • EPSS source: FIRST (attribution requested)
  • KEV source: CISA (public domain, CC0)
  • EUVD source: ENISA (reproduction with source acknowledgment)

Recommended attribution:

Data from CERT-FR (ANSSI), enriched with EPSS (FIRST), KEV (CISA) and EUVD (ENISA)