我们目前正在实施一个安全日志监视/审核应用程序,以符合本地法律。 在我们的第一个实现中,我们使用了 OpenGroup XDAS 从有趣的共同事件表达式开始的工作组( http://cee.mitre.org )显然,努力是行不通的。 有没有其他类似的开放项目/标准可以供我们参考?
这个 OSVDB 是沿着同样的路线。OSVDB一个漏洞数据库,可以追溯到CVE编号以及Snort和Nessus ID
Snort 是一个非常好的ID,我强烈建议查看他们的规则数据库。它们的所有规则集都可以追溯到cve编号,或者在某些情况下,当cve编号不适用时,可以追溯到其他资源。