資料來源與授權
本站的工具和威脅頁面使用公開資料。本頁列出我們在哪些頁面、依什麼條件使用了哪些資料。提供者指定的聲明依英文原文刊載。
更新於 2026-10-10
重點
- 只使用其公開條款允許在有廣告的商業網站上使用的公開資料。
- NVD 與 MITRE(CWE、ATT&CK)要求的聲明,依英文原文刊載於本頁。
- 事件紀錄首先以受害組織自己的公告為依據,不刊載攻擊者集團的名稱。
一覽
| 資料 | 使用位置 | 授權 / 條款 |
|---|---|---|
| CISA KEV(已確認遭利用的漏洞) | 威脅情報、目前的威脅、CVE / KEV 查詢 | CC0 1.0 |
| NVD(美國國家漏洞資料庫) | 威脅情報、CVE / KEV 查詢 | NVD 使用條款 |
| FIRST EPSS(遭利用機率) | 威脅情報、目前的威脅、CVE / KEV 查詢 | 可自由使用(請求註明出處) |
| MITRE CWE(弱點類型分類) | CVE / KEV 查詢、名詞解釋 | CWE 使用條款(可商用,需著作權聲明) |
| MITRE ATT&CK(攻擊手法分類) | 名詞解釋 | ATT&CK 使用條款(可商用,需著作權聲明) |
| OSV.dev / GitHub Advisory Database | 相依套件漏洞掃描器 | 依來源而異(GitHub Advisory 為 CC BY 4.0) |
| Cloudflare Radar | 目前的威脅 | 嵌入內容為 CC BY 4.0 |
| Have I Been Pwned(資料外洩事件) | 目前的威脅 | CC BY 4.0 |
| Pwned Passwords(已外洩的密碼) | 密碼強度・外洩檢測 | 無標示要求(本站仍註明出處) |
CISA KEV(已確認遭利用的漏洞)
美國網路安全暨基礎設施安全局(CISA)公布的、已確認在現實中遭利用的漏洞目錄。官方頁面
- 用途
- 用於判斷漏洞是否正遭實際利用。威脅情報的優先順序、目前全球的攻擊、漏洞利用與資料外洩中的「最近 7 天新增 KEV」、CVE / KEV 查詢中的「正遭利用」標示,都來自這份資料。
- 授權 / 條款
- CC0 1.0(等同公眾領域)。沒有標示義務,但本站仍註明出處。
NVD(美國國家漏洞資料庫)
由美國國家標準與技術研究院(NIST)營運。官方網站
- 用途
- 用於取得每個 CVE 的嚴重程度(CVSS)、受影響產品、弱點類型(CWE)與參考連結,顯示於威脅情報和CVE / KEV 查詢。查詢工具只在本站資料庫中沒有該 CVE 時才呼叫 NVD API。
- 授權 / 條款
- 依NVD 使用條款,商業網站也可使用。條款要求的下列聲明,依原文刊載於本頁及 CVE / KEV 查詢頁。
- 提供者要求的聲明(原文)
This product uses the NVD API but is not endorsed or certified by the NVD.
FIRST EPSS(遭利用機率)
由全球事件應變團隊組織 FIRST 每天發布,估算每個 CVE 在未來 30 天內遭利用的機率。官方頁面
- 用途
- 作為決定修補順序的參考,顯示每個 CVE 的遭利用機率與百分位,用於威脅情報、目前的威脅和CVE / KEV 查詢。
- 授權 / 條款
- EPSS 使用條件允許免費自由使用,並請求附上下面這句出處說明。
- 提供者要求的聲明(原文)
See EPSS at https://www.first.org/epss
MITRE CWE(弱點類型分類)
由美國非營利組織 MITRE 維護的軟體弱點(漏洞類型)清單。官方網站
- 用途
- CVE / KEV 查詢顯示該 CVE 屬於哪類弱點(CWE 編號)。名詞解釋的部分條目也會列出相關的 CWE 編號。只使用編號與名稱,不轉載 CWE 的內文。
- 授權 / 條款
- CWE 使用條款允許用於研究、開發與商業用途,條件是附上 MITRE 的著作權聲明與授權文字,因此依原文刊載如下。
- 提供者要求的聲明(原文)
Copyright © 2006–2026, The MITRE Corporation. CWE is a trademark of The MITRE Corporation.
The MITRE Corporation hereby grants you a non-exclusive, royalty-free license to use CWE for research, development, and commercial purposes. Any copy you make for such purposes is authorized on the condition that you reproduce MITRE’s copyright designation and this license in any such copy.
MITRE ATT&CK(攻擊手法分類)
由 MITRE 維護、依戰術與技術整理攻擊者手法的知識庫。官方網站
- 用途
- 名詞解釋的部分條目會列出相關技術編號(例如 T1566),作為查找防禦方法的線索。不使用攻擊者集團(Groups)的資訊。
- 授權 / 條款
- ATT&CK 使用條款允許用於研究、開發與商業用途,條件是附上 MITRE 的著作權聲明與授權文字,因此依原文刊載如下。
- 提供者要求的聲明(原文)
© 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.
The MITRE Corporation (MITRE) hereby grants you a non-exclusive, royalty-free license to use ATT&CK® for research, development, and commercial purposes. Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.
MITRE ATT&CK and ATT&CK are registered trademarks of The MITRE Corporation.
OSV.dev / GitHub Advisory Database
由 Google 營運的開放漏洞資料庫。npm 的資料主要來自 GitHub Advisory Database。OSV.dev
- 用途
- 相依套件漏洞掃描器會比對你貼上的相依套件是否有已知漏洞。查詢從你的瀏覽器直接送往 OSV.dev,不經過本站伺服器。
Cloudflare Radar
Cloudflare 公開的網際網路流量與攻擊觀測資料。官方網站
- 用途
- 目前全球的攻擊、漏洞利用與資料外洩以嵌入方式顯示 DDoS 攻擊量以及攻擊來源國與目標國的圖表。嵌入的圖表從 Cloudflare 的伺服器載入,並由 Cloudflare Web Analytics 統計使用情況。詳見隱私權政策。
Have I Been Pwned(資料外洩事件)
由一位資安研究人員營運的公開資料外洩事件資料庫。官方網站
- 用途
- 目前全球的攻擊、漏洞利用與資料外洩彙總顯示最近登錄的外洩事件數量及外洩的資訊類型。只顯示彙總數字,不列出各事件的組織名稱,因為登錄的事件不一定是該組織自己公布的。
Pwned Passwords(已外洩的密碼)
Have I Been Pwned 提供的、在過去外洩中發現的密碼雜湊清單。官方頁面
- 用途
- 密碼強度・外洩檢測 / 產生用於確認輸入的密碼是否出現在過去的外洩中。瀏覽器在本機計算雜湊值,只送出前 5 個字元(k-匿名),密碼本身不會被送到任何地方。
- 授權 / 條款
- Have I Been Pwned 的 CC BY 4.0 適用於外洩事件等 API,Pwned Passwords API 沒有標示要求。本站仍註明出處。
資安事件資料的處理方式
- 事件紀錄首先以受害組織自己的公告為依據,其次是主管機關的發布,再其次才是新聞報導。每筆紀錄都附有所依據的出處。
- 只寫出受害組織的名稱。委外廠商、供應商、調查公司等第三方以其角色描述。
- 不刊載攻擊者集團的名稱,也不使用來自犯罪者外洩網站的資訊。
- 後續報導改變事實時,我們會更正紀錄,並保留何時改了什麼。完整清單見2026 年資料外洩與網路攻擊時間軸和資安事件與漏洞。
選擇資料的規則
- 只使用其公開條款允許在有廣告的商業網站上使用的資料。僅限非商業用途或無法確認條款的資料一律不用。
- 開始新的用途之前,重新閱讀提供者的條款,因為條款可能變更。
- 本站顯示的是各資料的副本。準確的最新數值請以各提供者的原始資料為準。
- 在工具中輸入的密碼和相依套件清單不會經過本站伺服器。這些檢查從你的瀏覽器直接送往資料提供者。
如發現遺漏的出處或錯誤,請透過聯絡我們告知。