
قوالب كائنات JSON منسقة تُعرّف سمات MISP وأنواع العلاقات لمشاركة معلومات التهديدات المنظمة وتبادل مؤشرات الاختراق (IOC) قابل للتشغيل المتبادل.

كائنات MISP المستخدمة في نظام MISP ويمكن استخدامها بواسطة أدوات أخرى لمشاركة المعلومات. تأتي كائنات MISP بالإضافة إلى سمات MISP للسماح بتركيبات متقدمة من السمات. إنشاء هذه الكائنات وسماتها المرتبطة بها يستند إلى حالات استخدام حقيقية في مجال الأمن السيبراني وممارسات قائمة في مشاركة المعلومات.
لا تتردد في اقتراح قالب كائنات MISP الخاص بك ليتم تضمينه في MISP. النظام مشابه لـ misp-taxonomies حيث يمكن لأي شخص المساهمة بكائناته الخاصة ليتم تضمينها في MISP دون تعديل البرنامج.
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
يتم وصف كائن MISP في ملف JSON بسيط يحتوي على العناصر التالية.
* **name** هو اسم الكائن الخاص بك.
* **meta-category** هي الفئة التي يندرج تحتها الكائن (مثل file، network، financial، misc، internal...).
* **description** هو ملخص لوصف الكائن.
* **version** هو رقم الإصدار كقيمة عشرية.
* **required** عبارة عن مصفوفة تحتوي على الحد الأدنى من السمات المطلوبة لوصف الكائن.
* **requiredOneOf** عبارة عن مصفوفة تحتوي على السمات التي يجب أن يكون عنصر واحد منها على الأقل حاضرًا لوصف الكائن.
* **attributes** يحتوي على كائن JSON آخر يسرد جميع السمات المكوِّنة للكائن.
يجب أن يحتوي كل سمة على مرجع **misp-attribute** للإشارة إلى تعريف سمة موجود في MISP (أنواع سمات MISP حساسة لحالة الأحرف).
يجب استخدام مصفوفة **categories** لوصف الفئات التي توجد بها السمة. تصف **ui-priority**
تكرار استخدام السمة. يساعد ذلك في عرض السمات الأكثر استخدامًا فقط، ويتيح للمستخدمين المتقدمين إظهار جميع السمات اعتمادًا على تكوينهم. يجب تعيين الحقل الاختياري **multiple**
على true إذا كان يمكن استخدام عناصر متعددة لنفس المفتاح في الكائن. حقل اختياري **values_list**
حيث يمكن تحديد قائمة القيم هذه كقيمة لسمة. حقل اختياري **sane_default** حيث توصي قائمة القيم هذه بقيمة افتراضية منطقية لسمة. حقل منطقي اختياري **disable_correlation** لاقتراح تعطيل الارتباط
لسمة معينة. حقل منطقي اختياري **to_ids** لتعطيل علامة IDS لسمة.