データの出典とライセンス
当サイトのツールや脅威のページは、公開されているデータを使っています。どのデータを、どのページで、どの条件で使っているかをここにまとめます。提供元が指定する表示の文言は、原文(英語)のまま載せています。
更新日 2026-10-10
要点
- 使うのは、広告のある商用サイトでの利用が規約で認められている公開データだけです。
- NVD と MITRE(CWE・ATT&CK)が求める表示は、原文(英語)のままこのページに載せています。
- 事故の記録は被害を受けた組織の公表を第一の根拠にし、攻撃者グループの名前は載せません。
一覧
| データ | 使っている場所 | ライセンス・規約 |
|---|---|---|
| CISA KEV(悪用が確認された脆弱性) | 速報、いま起きている攻撃、CVE / KEV ルックアップ | CC0 1.0 |
| NVD(米国の脆弱性データベース) | 速報、CVE / KEV ルックアップ | NVD 利用規約 |
| FIRST EPSS(悪用される確率) | 速報、いま起きている攻撃、CVE / KEV ルックアップ | 自由に利用可(出典の表示を依頼) |
| MITRE CWE(脆弱性の種類の分類) | CVE / KEV ルックアップ、用語辞典 | CWE 利用規約(商用可、著作権表示が必要) |
| MITRE ATT&CK(攻撃の手口の分類) | 用語辞典 | ATT&CK 利用規約(商用可、著作権表示が必要) |
| OSV.dev / GitHub Advisory Database | 依存パッケージ脆弱性スキャナ | 提供元ごと(GitHub Advisory は CC BY 4.0) |
| Cloudflare Radar | いま起きている攻撃 | 埋め込みは CC BY 4.0 |
| Have I Been Pwned(漏えい事件のデータ) | いま起きている攻撃 | CC BY 4.0 |
| Pwned Passwords(漏えいしたパスワード) | パスワード強度・漏洩チェック | 表示義務の定めなし(出典は記載) |
CISA KEV(悪用が確認された脆弱性)
米国 CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が公開する、実際に悪用が確認された脆弱性のカタログです。公式ページ
- 使い道
- 脆弱性が実際に悪用されているかの判定に使います。速報の優先度、いま世界で起きている攻撃・悪用・漏えいの「直近7日の KEV 追加」、CVE / KEV ルックアップの「実際に悪用中」の表示がこのデータです。
- ライセンス・規約
- CC0 1.0(パブリックドメインと同じ扱い)です。表示の義務はありませんが、出典として記載しています。
NVD(米国の脆弱性データベース)
米国 NIST(国立標準技術研究所)が運営する National Vulnerability Database です。公式サイト
- 使い道
- CVE ごとの深刻度(CVSS)、影響を受ける製品、脆弱性の種類(CWE)、参考リンクの取得に使います。速報とCVE / KEV ルックアップで表示します。ルックアップでは、当サイトのデータベースに無い CVE だけを NVD API から取得します。
- ライセンス・規約
- NVD の利用規約により、商用サイトでも使えます。規約が求める次の文言を、このページと CVE / KEV ルックアップに原文のまま載せています。
- 提供元が求める表示(原文)
This product uses the NVD API but is not endorsed or certified by the NVD.
FIRST EPSS(悪用される確率)
FIRST(世界のインシデント対応チームの団体)が毎日公開する、CVE が今後30日以内に悪用される確率の推定値です。公式ページ
- 使い道
- 直す順番を決める目安として、CVE ごとの悪用確率と順位(パーセンタイル)を表示します。速報、いま起きている攻撃、CVE / KEV ルックアップで使っています。
- ライセンス・規約
- EPSS の利用条件では無償で自由に使え、出典として次の一文を添えるよう求めています。
- 提供元が求める表示(原文)
See EPSS at https://www.first.org/epss
MITRE CWE(脆弱性の種類の分類)
米国の非営利組織 MITRE が管理する、ソフトウェアの弱点(脆弱性の種類)の一覧です。公式サイト
- 使い道
- CVE / KEV ルックアップで、その CVE がどの種類の弱点か(CWE の番号)を表示します。用語辞典の一部の項目でも、関連する CWE の番号を示します。番号と名前だけを使い、CWE の本文は転載しません。
- ライセンス・規約
- CWE の利用規約で、研究・開発・商用の利用が認められています。条件として MITRE の著作権表示と利用許諾の文を添えることが求められているため、原文のまま載せます。
- 提供元が求める表示(原文)
Copyright © 2006–2026, The MITRE Corporation. CWE is a trademark of The MITRE Corporation.
The MITRE Corporation hereby grants you a non-exclusive, royalty-free license to use CWE for research, development, and commercial purposes. Any copy you make for such purposes is authorized on the condition that you reproduce MITRE’s copyright designation and this license in any such copy.
MITRE ATT&CK(攻撃の手口の分類)
MITRE が管理する、攻撃者の手口を戦術と技術ごとに整理した知識ベースです。公式サイト
- 使い道
- 用語辞典の一部の項目で、関連する技術の番号(例:T1566)を示し、守り方を調べる手がかりにします。攻撃者グループ(Groups)の情報は使いません。
- ライセンス・規約
- ATT&CK の利用規約で、研究・開発・商用の利用が認められています。条件として MITRE の著作権表示と利用許諾の文を添えることが求められているため、原文のまま載せます。
- 提供元が求める表示(原文)
© 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.
The MITRE Corporation (MITRE) hereby grants you a non-exclusive, royalty-free license to use ATT&CK® for research, development, and commercial purposes. Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.
MITRE ATT&CK and ATT&CK are registered trademarks of The MITRE Corporation.
OSV.dev / GitHub Advisory Database
Google が運営するオープンな脆弱性データベースです。npm パッケージの情報は主に GitHub Advisory Database から来ています。OSV.dev
- 使い道
- 依存パッケージ脆弱性スキャナで、貼り付けた依存パッケージに既知の脆弱性がないかを照合します。問い合わせはお使いのブラウザから OSV.dev へ直接送られ、当サイトのサーバーは通りません。
- ライセンス・規約
- OSV.dev のデータは提供元ごとにライセンスが異なり、OSV のデータの説明に一覧があります。npm の主な提供元である GitHub Advisory Database は CC BY 4.0 です。結果には勧告ごとの ID と OSV.dev の元のページへのリンクを付けています。
Cloudflare Radar
Cloudflare が公開する、インターネット全体の通信と攻撃の観測データです。公式サイト
- 使い道
- いま世界で起きている攻撃・悪用・漏えいに、DDoS 攻撃の量や攻撃元・攻撃先の国のグラフを埋め込みで表示します。埋め込みのグラフは Cloudflare のサーバーから読み込まれ、Cloudflare Web Analytics で利用状況が計測されます。詳しくはプライバシーポリシーをご覧ください。
- ライセンス・規約
- 埋め込みのカードと画像は CC BY 4.0 で提供されており(Radar について)、グラフごとに出典を表示しています。Radar の API と CSV の数値は非商用のライセンス(CC BY-NC 4.0)のため、当サイトでは取り込んでいません。
Have I Been Pwned(漏えい事件のデータ)
セキュリティ研究者が運営する、公開された情報漏えい事件のデータベースです。公式サイト
- 使い道
- いま世界で起きている攻撃・悪用・漏えいで、最近登録された漏えい事件の件数と、漏れた情報の種類を集計して表示します。集計した数だけを示し、事件ごとの組織名は載せません。登録された事件が、その組織自身の公表によるものとは限らないためです。
Pwned Passwords(漏えいしたパスワード)
Have I Been Pwned が提供する、過去の漏えいで見つかったパスワードのハッシュ値の一覧です。公式ページ
- 使い道
- パスワード強度・漏洩チェック / 生成で、入力したパスワードが過去の漏えいに含まれていないかを確かめます。ブラウザ内でハッシュ値を計算し、その先頭5文字だけを送る方式(k-匿名性)のため、パスワードそのものはどこにも送られません。
- ライセンス・規約
- Have I Been Pwned の CC BY 4.0 は漏えい事件の API などが対象で、Pwned Passwords の APIには表示義務の定めがありません。当サイトでは出典として記載しています。
事故データの扱い
- 事故の記録は、被害を受けた組織自身の公表を第一の根拠にします。次が規制当局の発表、その次が報道です。根拠にした資料は、項目ごとに出典として付けています。
- 実名で載せるのは被害を受けた組織だけです。委託先・ベンダー・調査会社などの第三者は、役割で書きます。
- 攻撃者グループの名前や、犯罪者のリークサイトから出た情報は載せません。
- 続報で事実が変わったときは記録を直し、いつ何が変わったかを残します。一覧は2026年の情報漏えい・サイバー攻撃 年表と有名事故・脆弱性にあります。
データを選ぶときの決まり
- 公開されている規約で、広告のある商用サイトでの利用が認められているデータだけを使います。非商用に限られるものや、規約を確認できないものは使いません。
- 新しい使い方を始める前に、提供元の規約を読み直します。規約は変わることがあります。
- 当サイトの表示は各データの写しです。正確な最新の値は、各提供元の原典で確認してください。
- ツールに入力したパスワードや依存パッケージの一覧は、当サイトのサーバーを通りません。照合はお使いのブラウザからデータの提供元へ直接行います。
出典の書き漏れや誤りに気づいたら、お問い合わせからお知らせください。