Versienummering
Security Informer volgt Semantic Versioning:
MAJOR.MINOR.PATCH.
MAJOR: incompatibele API-wijzigingen of databasemigraties.
MINOR: nieuwe features, achterwaarts compatibel.
PATCH: bugfixes.
v1.0.0
Stabiel
Huidig
15 maart 2026 — Initiële release
Nieuw — CVE Intelligence
- VulnCheck NVD++ integratie — verrijkte CVE-data met exploitatiestatus en snellere publicatietijden dan standaard NVD
- CISA KEV monitoring — automatische detectie van actief uitgebuite kwetsbaarheden, directe alert zonder tijdvenster-beperking
- EPSS dagelijkse score-updates — exploit prediction scoring als wegingsfactor in de relevantiescore
- ENISA EUVD integratie — Europees kwetsbaarhedendatabase als aanvullende bron met EU-context
- NVD NIST als backup-bron wanneer VulnCheck niet beschikbaar is
- Deduplicatie over bronnen heen — dezelfde CVE van meerdere bronnen wordt slechts éénmaal verwerkt
Nieuw — RSS Feeds
- NCSC-NL advisories en nieuwsberichten
- ENISA publicaties en beveiligingswaarschuwingen
- BleepingComputer nieuws
- Krebs on Security onderzoeksjournalistiek
- The Hacker News dagelijks overzicht
- Dark Reading industrie-nieuws
- Opslag en doorzoekbaarheid van artikelen in PostgreSQL
Nieuw — AI Asset Matching
- Claude AI analyseert elke CVE tegen de volledige asset database in batches van 50 CVEs/uur
- Relevantiescore berekening (1–10) op basis van CVSS, KEV-status, EPSS, asset criticality en internet-facing flag
- Indirecte afhankelijkheidsanalyse — AI herkent wanneer een bibliotheek die in uw assets wordt gebruikt kwetsbaar is
- Automatische asset-suggesties voor potentieel kwetsbare systemen die nog niet in de database staan
- CPE-gebaseerde exacte matching als aanvulling op AI-analyse
Nieuw — Notificatiesysteem
- Telegram alerts met volledige CVE-details, relevantiescore, betrokken assets en aanbevolen actie
- Wekelijks e-mailrapport (maandag 08:00) met CVE-matches gerangschikt op relevantiescore
- Tijdvenster-gebaseerde notificatieregels (bijv. kantooruren vs. 24/7 voor kritieke KEV-alerts)
- Instelbare drempelwaardes voor priority score en relevance score per tijdvenster en kanaal
- KEV override — CISA KEV-alerts altijd verzenden ongeacht tijdvenster
- Telegram inline keyboard-goedkeuringsflow voor asset-suggesties (direct vanuit Telegram reageren)
- Aparte Telegram Callback workflow voor verwerking van inline keyboard-reacties (webhook)
Nieuw — Monitoring
- Grafana dashboard met 23 panels: CVE-statistieken, bronstatus, alerthistorie en asset-overzicht
- Aparte Health Check workflow — controleert alle 13 componenten elk uur
- Slimme gezondheidscontroles — test alleen wanneer inactiviteit wordt gedetecteerd (voorkomt onnodige API-calls)
- Statusopslag in
component_health:last_activity_at,last_tested_at,consecutive_failures - Handmatige health-reset en pipeline triggers via admin portaal
Nieuw — Admin Portaal
- Flask/Python webinterface voor beheer zonder directe database-toegang
- Dashboard met systeemoverzicht: bron-gezondheid, recente CVE's, openstaande suggesties en workflow-status
- Beheer van notificatieregels: CRUD voor tijdvensters, drempelwaardes, kanalen
- Workflow beheer: activeren/deactiveren via n8n API, uitvoeringstatus bekijken
- Asset-suggesties wachtrij: goedkeuren (direct naar assets tabel), afwijzen of snoozen
- Bronbeheer: gezondheidsoverzicht, foutdetails, handmatige reset
- Pipeline Controls: handmatig workflows triggeren en matches/nieuwsberichten resetten
- Systeeminstellingen: globale configuratie aanpassen via de UI (geen directe database-toegang nodig)
Nieuw — Infrastructuur
- PostgreSQL 16 als centrale database met volledig gedocumenteerd schema
- NocoDB als no-code UI voor asset beheer (
assets.dvesters.nl) - Docker Compose stack met alle services als containers
- Traefik integratie met automatische TLS via Let's Encrypt
- Netwerkisolatie: PostgreSQL heeft geen publieke poort
- 7 n8n workflows als JSON voor versiebeheer en reproduceerbare deployments
- Testscripts voor elke implementatiestap
Bekende beperkingen
- Geen actief scannen — Security Informer voert geen actieve scans uit op uw netwerk. Voor actieve vulnerability scanning zijn externe tools (Nessus, OpenVAS) nodig.
- VulnCheck API key verplicht — de primaire CVE-bron VulnCheck NVD++ vereist een (gratis) API key. Zonder API key valt het systeem terug op de standaard NVD NIST API (lagere rate limit).
- Claude API key verplicht — de AI-gedreven asset matching vereist een betaalde Anthropic API key. Zonder AI-analyse wordt alleen CPE-gebaseerde matching uitgevoerd.
- Enkel Nederlands/Engels — de interface, notificaties en documentatie zijn in het Nederlands. CVE-beschrijvingen zijn in het Engels (conform de bronnen).
- n8n vereist — workflow-orchestratie vereist een bestaande n8n instantie. Security Informer levert de workflows maar beheert n8n niet zelf.
Toekomstige releases worden hier gepubliceerd.
Volg github.com/dvesters/security-informer
voor aankondigingen.