Vulnérabilités (SDO)
CVEs & scores temporels : chaque vulnérabilité est modélisée comme un SDO vulnerability enrichi des attributs x_hermes_threat_score, x_hermes_inflection et des probabilités EPSS.
Visualisez, copiez ou téléchargez directement les bundles CTI ci-dessous, ou configurez vos connecteurs SIEM/SOAR à l’aide du manifeste de découverte TAXII 2.1 :
Exportez l'intégralité du Graphe de Connaissances Hermes, les observations cryptographiques et les directives décisionnelles au format standardisé OASIS STIX 2.1 pour une intégration directe dans OpenCTI, MISP, Microsoft Sentinel et vos plateformes SOAR.
// Chargement du bundle STIX 2.1... Connectez directement votre plateforme de Cyber Threat Intelligence à Hermes via le protocole standardisé TAXII 2.1 ou en important directement nos flux JSON statiques :
URL: https://hermes-codex.vercel.app/api/taxii2/taxii2/
Collection: hermes-all
Version: 2.1
Source Format: STIX 2.1
URL: https://hermes-codex.vercel.app/api/stix2/bundle.json
Target Event: Auto-publish
Root URL: https://hermes-codex.vercel.app/api/taxii2/taxii2/
Collection ID: hermes-vulnerabilities
Friendly Name: Hermes Codex CTI
Conformément à la Section 27 du Strategic Master Plan Hermes, tous les concepts du cyber-risque sont traduits en objets de domaine STIX (SDO) et objets de relation (SRO) :
Vulnérabilités (SDO)
CVEs & scores temporels : chaque vulnérabilité est modélisée comme un SDO vulnerability enrichi des attributs x_hermes_threat_score, x_hermes_inflection et des probabilités EPSS.
Acteurs de menace (SDO)
Adversaires & groupes cyber : groupes de rançongiciels et courtiers d’accès (Akira, Storm-1175, Medusa) encodés en SDO threat-actor avec niveau de sophistication.
Techniques d'attaque (SDO)
Techniques MITRE ATT&CK : TTPs et schémas d’injection agentiques traduits en SDO attack-pattern avec liens directs vers la matrice MITRE ATT&CK.
Directives de défense (SDO)
Plans de remédiation : actions prescriptives du Decision Engine compilées en SDO course-of-action reliés par des relations mitigates.
Conformément aux impératifs d’architecture statique, tous les flux sont pré-générés et servis via CDN mondial :
| Point d’Accès | Format | Cas d’Usage Principal |
|---|---|---|
/api/stix2/bundle.json | OASIS STIX 2.1 | Import complet du graphe dans OpenCTI ou MISP |
/api/stix2/latest.json | OASIS STIX 2.1 | Delta différentiel quotidien pour alertes temps réel |
/api/stix2/vulnerabilities.json | OASIS STIX 2.1 | Catalogue de vulnérabilités avec scores HTS |
/api/taxii2/taxii2/ | TAXII 2.1 JSON | Découverte serveur pour les clients TAXII |
/api/taxii2/root/collections/ | TAXII 2.1 JSON | Manifeste des collections disponibles |
/api/entities/index.json | Machine JSON | Index canonique des entités (Section 27) |
/api/methodology/index.json | Machine JSON | Registre des méthodologies actives |