Aller au contenu
Retour aux projets
Vue d'ensemble
Projet personnel

CVE Watchlist — Triage de vulnérabilités en temps réel (API NVD)

CVE Watchlist — Triage de vulnérabilités en temps réel (API NVD)

Tableau de bord de triage de vulnérabilités synchronisé avec de vraies données CVE via l'API publique NVD, classées par un moteur de score de priorité transparent croisant la sévérité CVSS avec le catalogue CISA des vulnérabilités activement exploitées (KEV).

Contexte

Un score CVSS seul ne dit pas quoi corriger en premier. Ce tableau de bord traduit ce jugement en une formule explicite et documentée, plutôt que de s'en remettre au seul chiffre CVSS brut.

Ce que j'ai construit

  • Client API NVD v2.0 basé sur httpx avec parsing des métriques CVSS v3.1/v2
  • Moteur de score pur (scoring.py) combinant score de base CVSS, drapeau d'exploitation CISA KEV, vecteur d'attaque et fraîcheur en un score de priorité 0-100
  • Logique d'upsert SQLAlchemy pour que la resynchronisation mette à jour les CVE existantes au lieu de les dupliquer
  • Tableau de bord React avec filtres par bande de sévérité et une action manuelle Sync from NVD
  • 13 tests Pytest, avec le client NVD simulé pour que la suite ne dépende jamais du réseau réel

Vérifié en direct

100
CVE synchronisées
Vraies données NVD, 30 derniers jours
89/100
Score de priorité max
CVE-2018-1273, RCE Spring Data
2
Activement exploitées (KEV)
Correctement croisées

Captures d'écran

Filtré sur priorité Critique