HPI-VDB ist das Ergebnis von Forschungsarbeiten bei unserem Lehrstuhl ''Internet-Technologien und -Systeme'' am Hasso-Plattner-Institut. Es ist eine umfassende und selbst aktualisierende Datenbank, die eine große Anzahl bekannter Sicherheitslücken von Software enthält. Die Software-Sicherheitsanfälligkeiten werden im Internet gesammelt, ausgewertet, normalisiert und in einer hoch-performanten Datenbank zentralisiert. Die textbasierten Fehlerbeschreibungen über jede Softwareverwundbarkeit werden aus öffentlichen Portalen anderer Datenbanken, von Softwareherstellern und aus anderen Quellen erzeugt. Ein struk-turiertes Datenmodell verwaltet diese Einträge und macht sie maschinenlesbar der Öffentlichkeit zugänglich. Daraus ergeben sich dann mehrere interessante Zugriffmöglichkeiten, z. B.:
- Browsing;
- Suche;
- Selbst-Diagnose;
- Attack-Graphen und weiteres
Darüber hinaus bieten wir verschiedene APIs für Softwareentwickler an, um unsere Datenbank an ihre Systeme an- und einzubinden.