NVD API для нескольких CVE

При изучении спецификаций API NVD в документации упоминаетсяThe CVE API is used to easily retrieve information on a single CVE or a collection of CVE from the NVD.Однако в документации API не упоминаются какие-либо способы предоставления данных для нескольких выбранных CVE в одном запросе. Мое требование — получить данные 700 CVE в одном запросе API.

У них также есть каналы данных , которые они не рекомендуют использовать, и планируют прекратить их использование с сентября 2023 года. В дополнение к этим ограничениям у них также есть ограничение скорости , которое запрещает более 50 запросов за 30 секунд.

В настоящее время я предпочитаю использовать каналы данных, которые будут действовать еще несколько месяцев, но я хотел бы знать, знаком ли кто-нибудь с каким-либо вариантом, при котором несколько CVE можно получить за один вызов API.

1 ответ

Связался с командой NVD по электронной почте и получил ответ, опубликованный ниже. В настоящее время такой опции не существует, но она появится в будущем, когда они планируют следующую итерацию. Расчетное время прибытия не указано.

Эта функция или что-то подобное было запрошено несколько раз из многих источников. У нас нет планов добавлять функции к существующим API 2.0, но мы консолидируем и отслеживаем отзывы и запросы функций, когда начнем следующую итерацию API. Эта функция, безусловно, находится в списке для рассмотрения.

Для проведения более крупных сравнений наборов данных мы советуем использовать API для создания локального зеркала данных NVD, а затем просто обновлять его. Это способ обойти ограничения скорости для более частых запросов (см. https://nvd.nist.gov/developers/start-here#divBestPractices).

Другие вопросы по тегам