
تصنيفات تُستخدم في نظام تصنيف MISP ويمكن استخدامها بواسطة أدوات أخرى لمشاركة المعلومات.

MISP Taxonomies هي مجموعة من مكتبات التصنيف الشائعة لتوسيم المعلومات وتصنيفها وتنظيمها. يسمح التصنيف بالتعبير عن نفس المفردات بين مجموعة موزعة من المستخدمين والمنظمات.
التصنيفات التي يمكن استخدامها في MISP وغيرها من أدوات مشاركة المعلومات، يتم التعبير عنها بوسوم آلية (وسوم ثلاثية). يتكون الوسم الآلي من نطاق (إلزامي)، ومسند (إلزامي)، وقيمة (اختيارية). غالبًا ما تُسمى الوسوم الآلية بالوسوم الثلاثية نظرًا لتنسيقها.

يمكن استخدام التصنيفات التالية في MISP (كوسوم محلية أو موزعة) أو في أدوات وبرامج أخرى ترغب في مشاركة تصنيفات مشتركة بين أدوات مشاركة المعلومات الأمنية.
CERT-XLM : تصنيف الحوادث الأمنية CERT-XLM. نظرة عامة
DFRLab-dichotomies-of-disinformation : انقسامات DFRLab المتعلقة بالتضليل. نظرة عامة
DML : نموذج مستوى نضج الاكتشاف (DML) هو نموذج نضج القدرات للإشارة إلى نضج المؤسسة في اكتشاف الهجمات الإلكترونية. وهو مصمم للمؤسسات التي تقوم بالكشف والاستجابة القائمين على الاستخبارات وتركز على امتلاك برنامج اكتشاف ناضج. نظرة عامة
GrayZone : المنطقة الرمادية للدفاع النشط تشمل جميع العناصر الواقعة بين عناصر الدفاع التفاعلي والعمليات الهجومية. وهي تملأ الفجوة الرمادية بينهما. يمكن استخدام التصنيف للتخطيط أو النمذجة للدفاع النشط. نظرة عامة
PAP : بروتوكول الإجراءات المسموح بها - أو باختصار: PAP - صُمم للإشارة إلى كيفية استخدام المعلومات المستلمة. نظرة عامة
access-method : طريقة الوصول المستخدمة للوصول عن بُعد إلى نظام. نظرة عامة
accessnow : تصنيف Access Now لتصنيف قضية (مثل الأمن، حقوق الإنسان، حقوق الشباب). نظرة عامة
acn : تصنيف إلكتروني للوكالة الوطنية الإيطالية للأمن السيبراني (ACN) نظرة عامة
acs-marking : نوع وسم مواصفة التحكم في الوصول (ACS) يحدد أنواع الكائنات المطلوبة لتنفيذ أنظمة التحكم في الوصول الآلي بناءً على السياسات ذات الصلة التي تحكم المشاركة بين الأطراف. نظرة عامة
action-taken : الإجراء المتخذ في حالة وقوع حادث أمني (من منظور CSIRT). نظرة عامة
admiralty-scale : مقياس الأميرالية أو الترتيب (ويسمى أيضًا نظام الناتو) يُستخدم لترتيب موثوقية المصدر ومصداقية المعلومات. المرجع يعتمد على FM 2-22.3 (FM 34-52) عمليات جمع الاستخبارات البشرية ووثائق الناتو. نظرة عامة
adversary : نظرة عامة ووصف للبنية التحتية للخصم نظرة عامة
agent-threat-rules : قواعد تهديدات الوكلاء (ATR) هي معيار اكتشاف مفتوح لتهديدات وكلاء الذكاء الاصطناعي نُشر بموجب Apache 2.0. ينظم هذا التصنيف 330 قاعدة يحتفظ بها المجتمع عبر عشر فئات هجوم تغطي حقن الأوامر، وتسميم الأدوات، والمساس بالمهارات، وسرقة السياق، والتلاعب بالوكيل، وتصعيد الامتيازات، والاستقلالية المفرطة، وإساءة استخدام النماذج، وأمن النماذج، وتسميم البيانات. تحدد المسندات الفئة؛ والقيم هي معرّفات قواعد فردية بالشكل ATR-YYYY-NNNNN. نظرة عامة
ai-bias-terminology : قائمة تعريفات مستقلة لكل نوع من أنواع التحيز. مصطلحات مجمعة شائعة الاستخدام أو ذات صلة بتحيز الذكاء الاصطناعي. من مسودة NIST.SP.1270 (2021) نظرة عامة
ai-computer-assisted : تصنيف يصف مستوى مساعدة الذكاء الاصطناعي ومستوى المراجعة/التحديث المشارك في إنشاء حزمة استخباراتية أو حدث. نظرة عامة
ai-safety-benchmark : معيار سلامة الذكاء الاصطناعي v0.5، الذي أنشأته مجموعة عمل سلامة الذكاء الاصطناعي في MLCommons (WG) نظرة عامة
ais-marking : تنفيذ مخطط وسم AIS تتم صيانته بواسطة المركز الوطني لتكامل الأمن السيبراني والاتصالات (NCCIC) التابع لوزارة الأمن الداخلي الأمريكية (DHS) نظرة عامة
analyst-assessment : سلسلة من مسندات التقييم التي تصف قدرات المحلل على إجراء التحليل. يمكن تعيين هذه التقييمات بواسطة المحلل نفسه أو بواسطة طرف آخر يقيّم المحلل. نظرة عامة
anti-piracy : تصنيف لمكافحة القرصنة نظرة عامة
approved-category-of-action : فئة إجراء مُعتمدة مسبقًا للمؤشرات التي تتم مشاركتها مع الشركاء (MIMIC). نظرة عامة
artificial-satellites : صُمم هذا التصنيف لوصف الأقمار الصناعية نظرة عامة
aviation : تصنيف يصف التهديدات أو الحوادث الأمنية ضد قطاع الطيران. نظرة عامة
binary-class : تصنيف مخصص لأنواع الملفات الثنائية. نظرة عامة
cccs : تصنيف داخلي لـ CCCS. نظرة عامة
ce-uas-classification : تصنيف الطائرات بدون طيار للاتحاد الأوروبي (EASA) - من C0 إلى C6. نظرة عامة
circl : تصنيف CIRCL - مخططات التصنيف في الاستجابة للحوادث والاكتشاف. نظرة عامة
cloud-sovereignty : أهداف السيادة السحابية ومستويات الضمان وأوزان التقييم المستمدة من إطار السيادة السحابية للمفوضية الأوروبية. نظرة عامة
cnsd : هذا التصنيف هو الإصدار الأول المتاح للمركز الوطني للأمن الرقمي في بيرو. نظرة عامة
coa : مسار العمل المتخذ داخل المؤسسة لاكتشاف الهجوم، أو كشفه، أو رفضه، أو تعطيله، أو الحد منه، أو خداعه، و/أو تدميره. نظرة عامة
collaborative-intelligence : لغة دعم الاستخبارات التعاونية هي لغة مشتركة لدعم المحللين في أداء تحليلاتهم للحصول على دعم جماعي عند استخدام منصة مشاركة استخبارات التهديدات مثل MISP. الهدف من هذه اللغة هو تطوير التحليل التعاوني والمشاركة مبكرًا بدلاً من التأخير. نظرة عامة
common-taxonomy : تصنيف مشترك لإنفاذ القانون وفرق CSIRT نظرة عامة
copine-scale : مقياس COPINE هو نظام تقييم أُنشئ في أيرلندا ويُستخدم في المملكة المتحدة لتصنيف خطورة صور الاعتداء الجنسي على الأطفال. تم تطوير المقياس بواسطة موظفي مشروع COPINE (مكافحة شبكات معلومات المتحرشين بالأطفال في أوروبا). تأسس مشروع COPINE في عام 1997، ويقع في قسم علم النفس التطبيقي بجامعة كلية كورك في أيرلندا. نظرة عامة
course-of-action : تحليل مسار العمل يأخذ في الاعتبار ستة مسارات عمل محتملة لتطوير قدرة للأمن السيبراني. نظرة عامة
crowdsec : تصنيف عناوين IP وسلوكيات Crowdsec. نظرة عامة
cryptocurrency-threat : التهديدات التي تستهدف العملات الرقمية، بناءً على تقرير CipherTrace. نظرة عامة
csirt-americas : تصنيف CSIRT أمريكتين. نظرة عامة
csirt_case_classification : من الأهمية بمكان أن يقدم فريق CSIRT استجابة متسقة وفي الوقت المناسب للعميل، وأن يتم التعامل مع المعلومات الحساسة بشكل مناسب. توفر هذه الوثيقة الإرشادات اللازمة لمديري الحوادث في CSIRT (IM) لتصنيف فئة الحالة ومستوى الأهمية ومستوى الحساسية لكل حالة CSIRT. سيتم إدخال هذه المعلومات في نظام تتبع الحوادث (ITS) عند إنشاء الحالة. يعد التصنيف المتسق للحالات مطلوبًا لفريق CSIRT لتقديم تقارير دقيقة للإدارة بشكل منتظم. بالإضافة إلى ذلك، ستوفر التصنيفات لمديري الحوادث في CSIRT إجراءات التعامل المناسبة مع الحالات وستشكل أساس اتفاقيات مستوى الخدمة (SLA) بين CSIRT والإدارات الأخرى في الشركة. نظرة عامة
cssa : تصنيف المشاركة المتفق عليه في CSSA. نظرة عامة
cti : دورة استخبارات التهديدات الإلكترونية للتحكم في حالة سير عمل عمليتك. نظرة عامة
current-event : الأحداث الجارية - مخططات التصنيف في الاستجابة للحوادث والاكتشاف نظرة عامة
cyber-threat-framework : تم تطوير إطار التهديدات الإلكترونية من قبل الحكومة الأمريكية لتمكين الوصف والتصنيف المتسقين لأحداث التهديدات الإلكترونية، وتحديد الاتجاهات أو التغييرات في أنشطة الخصوم الإلكترونيين. https://www.dni.gov/index.php/cyber-threat-framework نظرة عامة
cycat : التصنيف المستخدم من قبل CyCAT، كتالوج موارد الأمن السيبراني الشامل، لتصنيف النطاقات التي يدعمها ويستخدمها. نظرة عامة
cytomic-orion : تصنيف لوصف الإجراءات المطلوبة لـ Cytomic Orion نظرة عامة
dark-web : الدوافع الإجرامية واكتشاف المحتوى في الويب المظلم: نموذج تصنيف لإنفاذ القانون. المرجع: Janis Dalins, Campbell Wilson, Mark Carman. تم تحديث التصنيف بواسطة مشروع MISP وتوسيعه بواسطة JRC (المركز المشترك للبحوث) التابع للمفوضية الأوروبية. نظرة عامة
data-classification : تصنيف البيانات للبيانات المعرضة لخطر السرقة استنادًا إلى الجدول 2.1 من كتاب حل المخاطر الإلكترونية. نظرة عامة
dcso-sharing : تصنيف مُعرّف في دليل أحداث DCSO MISP. يوفر إرشادات لإنشاء واستهلاك أحداث MISP بطريقة تقلل الجهد الإضافي للطرف المرسل، مع تعزيز الفائدة للأطراف المستقبلة. نظرة عامة
ddos : تصنيف رفض الخدمة الموزع - أو باختصار: DDoS - يدعم وصف هجمات رفض الخدمة وخاصة الأنواع التي تنتمي إليها. نظرة عامة
de-vs : علامات التصنيف الحكومية الألمانية (DE) (VS). نظرة عامة
death-possibilities : تصنيف احتمالات الوفاة نظرة عامة
deception : الخداع عنصر مهم في العمليات المعلوماتية، وهو قيّم لكل من الهجوم والدفاع. نظرة عامة
detection-engineering : تصنيف متعلق بتقنيات هندسة الاكتشاف نظرة عامة
dga : تصنيف لوصف خوارزميات توليد النطاقات التي تسمى غالبًا DGA. المرجع: دراسة قياس شاملة للبرمجيات الخبيثة المولدة للنطاقات Daniel Plohmann وآخرون. نظرة عامة
dhs-ciip-sectors : القطاعات الحيوية في DHS كما في https://www.dhs.gov/critical-infrastructure-sectors نظرة عامة
diamond-model : نموذج الماس لتحليل الاختراقات يحدد العنصر الأساسي الذري لأي نشاط اختراق، وهو الحدث، ويتكون من أربع ميزات أساسية: الخصم، والبنية التحتية، والقدرة، والضحية. نظرة عامة
diamond-model-for-influence-operations : نموذج الماس لتحليل عمليات التأثير هو إطار يوجه المحللين والباحثين نحو فهم شامل لحملة التأثير الخبيث من خلال معالجة الجوانب الاجتماعية والسياسية والتقنية والنفسية للحملة. يتكون نموذج الماس لتحليل عمليات التأثير من 5 مكونات: 4 زوايا وعنصر أساسي. تنقسم الزوايا الأربع إلى محورين: المؤثر والجمهور على المحور الاجتماعي السياسي، والقدرات والبنية التحتية على المحور التقني. يشكل السرد جوهر الماس. نظرة عامة
dni-ism : مجموعة فرعية من بيانات وسم أمن المعلومات الوصفية ISM كما هو مطلوب بموجب الأمر التنفيذي (EO) 13526. كما هو موضح من قبل DNI.gov كمواصفات ترميز البيانات لبيانات وسم أمن المعلومات الوصفية في قيم تعداد المفردات الخاضعة للرقابة لـ ISM نظرة عامة
domain-abuse : إساءة استخدام أسماء النطاقات - تصنيف لتوسيم أسماء النطاقات المستخدمة في الجرائم الإلكترونية. نظرة عامة
doping-substances : يهدف هذا التصنيف إلى إدراج المواد المنشطة نظرة عامة
drugs : تصنيف يعتمد على الفئة الفائقة وفئة الأدوية. استنادًا إلى https://www.drugbank.ca/releases/latest نظرة عامة
يشير الأثر الاقتصادي إلى تصنيف يُستخدم لوصف ما إذا كانت الآثار المالية نتائج إيجابية أو سلبية مرتبطة بالمعلومات الموسومة. على سبيل المثال، تمثل خسارة تسريب البيانات نتيجة إيجابية للخصم. نظرة عامة
ecsirt : تصنيف الحوادث وفقًا لإصدار ecsirt.net mkVI الصادر في 31 مارس 2015، معزَّزًا بتخطيط من نوع تصنيف IntelMQ. نظرة عامة
enisa : تصنيف التهديدات الحالي هو نسخة أولية تم تطويرها بناءً على المواد المتاحة من ENISA. استُخدمت هذه المواد كأداة تنظيم داخلية لدى ENISA لأغراض جمع المعلومات وتوحيد التهديدات. ظهر هذا التصنيف في الفترة الزمنية 2012-2015. نظرة عامة
ensoc : تصنيف ENSOC الرسمي (أو EU CyberHUB) الذي يغطي جميع التصنيفات المستخدمة أثناء تبادل المعلومات. نظرة عامة
estimative-language : لغة تقديرية لوصف جودة ومصداقية المصادر والبيانات والمنهجيات الأساسية استنادًا إلى توجيه مجتمع الاستخبارات 203 (ICD 203) وJP 2-0، الاستخبارات المشتركة نظرة عامة
eu-ai-act : تصنيف خاص بقانون الذكاء الاصطناعي الأوروبي (اللائحة (EU) 2024/1689). يصنّف أنظمة الذكاء الاصطناعي حسب مستوى المخاطر والممارسات المحظورة وحالات الاستخدام عالية الخطورة وأنواع الحوادث لأغراض إعداد تقارير GRC وSOC. نظرة عامة
eu-marketop-and-publicadmin : مشغلو السوق والإدارات العامة التي يجب أن تمتثل لبعض متطلبات الإخطار بموجب توجيه NIS الأوروبي نظرة عامة
eu-nis-sector-and-subsectors : القطاعات والقطاعات الفرعية والخدمات الرقمية كما حددها توجيه NIS نظرة عامة
euci : المعلومات المصنفة للاتحاد الأوروبي (EUCI) تعني أي معلومات أو مادة مُصنفة وفقًا لتصنيف أمني أوروبي، قد يؤدي الكشف غير المصرح به عنها إلى درجات متفاوتة من الضرر بمصالح الاتحاد الأوروبي أو واحدة أو أكثر من الدول الأعضاء. نظرة عامة
europol-event : صُمم هذا التصنيف لوصف نوع الأحداث نظرة عامة
europol-incident : صُمم هذا التصنيف لوصف نوع الحوادث حسب الفئة. نظرة عامة
event-assessment : سلسلة من مسندات التقييم التي تصف تقييم الحدث المُجرى لاتخاذ الأحكام في ظل مستوى معين من عدم اليقين. نظرة عامة
event-classification : تصنيف الأحداث كما يظهر في أدوات مثل RT/IR وMISP وغيرها نظرة عامة
exercise : التمرين هو تصنيف يُستخدم لوصف ما إذا كانت المعلومات جزءًا من تمرين سيبراني أو تمرين أزمات واحد أو أكثر. نظرة عامة
extended-event : أسباب تمديد حدث ما. يجب استخدام هذا التصنيف على الحدث الموسَّع. الجانب المتعلق بالتحليل التنافسي مأخوذ من كتاب سيكولوجية التحليل الاستخباراتي لريتشارد ج. هوير جونيور. المرجع:http://www.foo.be/docs/intelligence/PsychofIntelNew.pdf نظرة عامة
failure-mode-in-machine-learning : الغرض من هذا التصنيف هو جدولة كلٍّ من نمطي الفشل هذين معًا في مكان واحد. حالات الفشل المتعمدة حيث يكون الفشل ناتجًا عن خصم نشط يحاول تخريب النظام لتحقيق أهدافه – سواءً بتصنيف النتيجة بشكل خاطئ، أو استنتاج بيانات التدريب الخاصة، أو سرقة الخوارزمية الأساسية. حالات الفشل غير المتعمدة حيث يكون الفشل ناتجًا عن إنتاج نظام تعلم آلي لنتيجة صحيحة رسميًا ولكنها غير آمنة تمامًا. نظرة عامة
false-positive : يهدف هذا التصنيف إلى تقديم تقدير تقريبي للكمية المتوقعة من الإيجابيات الكاذبة. نظرة عامة
file-type : قائمة بأنواع الملفات المعروفة. نظرة عامة
financial : تصنيف مالي لوصف الخدمات المالية والبنية التحتية والنطاق المالي. نظرة عامة
flesch-reading-ease : مؤشر فلِش لسهولة القراءة هو نظام منقح لتحديد صعوبة فهم المواد المكتوبة. يمكن أن تصل درجة المؤشر إلى حد أقصى يبلغ 121.22، ولا يوجد حد أدنى للدرجة (الدرجات السلبية صحيحة). نظرة عامة
fpf : يُستخدم تصنيف منتدى مستقبل الخصوصية (FPF) الدليل المرئي لإزالة التعريف العملية لتقييم درجة قابلية التعرف على البيانات الشخصية وأنواع البيانات الكنائية والبيانات منزوعة الهوية والبيانات مجهولة المصدر. أعمال FPF مرخصة بموجب رخصة المشاع الإبداعي النسبة 4.0 الدولية. نظرة عامة
fr-classif : نظام تصنيف المعلومات الحكومي الفرنسي نظرة عامة
gdpr : تصنيف متعلق باللائحة (EU) 2016/679 الصادرة عن البرلمان الأوروبي والمجلس بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وحرية تداول هذه البيانات، وإلغاء التوجيه 95/46/EC (اللائحة العامة لحماية البيانات) نظرة عامة
gea-nz-activities : المعلومات اللازمة لتتبع أو مراقبة اللحظات أو الفترات أو الأحداث التي تحدث بمرور الوقت. يركز هذا النوع من المعلومات على الوقائع التي يجب تتبعها لأسباب تجارية أو التي تمثل نقطة محددة في تطور «النشاط التجاري». نظرة عامة
gea-nz-entities : المعلومات المتعلقة بحالات الكيانات أو الأشياء. نظرة عامة
gea-nz-motivators : المعلومات المتعلقة بالسلطة أو الحوكمة. نظرة عامة
gsma-attack-category : تصنيف تستخدمه GSMA في برنامج تبادل المعلومات مع شركات الاتصالات لوصف فئات الهجمات نظرة عامة
gsma-fraud : تصنيف تستخدمه GSMA في برنامج تبادل المعلومات مع شركات الاتصالات لوصف الجوانب المختلفة للاحتيال نظرة عامة
gsma-network-technology : تصنيف تستخدمه GSMA في برنامج تبادل المعلومات مع شركات الاتصالات لوصف أنواع البنية التحتية. قيد العمل (WiP) نظرة عامة
honeypot-basic : مُحدَّث (CIRCL وSeamus Dowling وEURECOM) من كريستيان سايفرت وإيان ويلش وبيتر كوميسارتشوك، «تصنيف أنظمة التضليل Honeypots»، التقرير الفني CS-TR-06/12، جامعة فيكتوريا في ويلينغتون، كلية العلوم الرياضية والحاسوبية، يونيو 2006، http://www.mcs.vuw.ac.nz/comp/Publications/archive/CS-TR-06/CS-TR-06-12.pdf نظرة عامة
ics : FIRST.ORG CTI SIG - مقترح MISP لمشروع إسناد التهديدات في أنظمة ICS/OT (IOC) نظرة عامة
iep : إطار سياسة تبادل المعلومات (IEP) لمنتدى فرق الاستجابة للحوادث والأمن (FIRST) نظرة عامة
iep2-policy : سياسة تبادل المعلومات (IEP) الإصدار 2.0 لمنتدى فرق الاستجابة للحوادث والأمن (FIRST) نظرة عامة
iep2-reference : مرجع سياسة تبادل المعلومات (IEP) الإصدار 2.0 لمنتدى فرق الاستجابة للحوادث والأمن (FIRST) نظرة عامة
ifx-vetting : يُستخدم تصنيف IFX لتصنيف المعلومات (أحداث وسمات MISP) للمساعدة في عملية غربلة المعلومات الاستخباراتية نظرة عامة
incident-disposition : كيفية تصنيف الحادث أثناء عملية حله. استُلهم هذا التصنيف من دليل ناسا للاستجابة للحوادث وإدارتها. https://www.nasa.gov/pdf/589502main_ITS-HBK-2810.09-02%20%5bNASA%20Information%20Security%20Incident%20Management%5d.pdf#page=9 نظرة عامة
infoleak : تصنيف يصف تسريبات المعلومات، وخاصة المعلومات المصنفة على أنها قد تكون مسرّبة. يعتمد هذا التصنيف على عمل CIRCL في إطار عمل AIL. يهدف هذا التصنيف إلى استخدامه على نطاق واسع لتحسين تصنيف المعلومات المسرّبة. نظرة عامة
information-origin : تصنيف لوسم المعلومات حسب مصدرها: من إنشاء بشري أو من إنشاء الذكاء الاصطناعي. نظرة عامة
information-security-data-source : تصنيف لتصنيف مصادر بيانات أمن المعلومات. نظرة عامة
information-security-indicators : مجموعة كاملة من المؤشرات التشغيلية التي يمكن للمؤسسات استخدامها لقياس وضعها الأمني. نظرة عامة
interactive-cyber-training-audience : يصف الجمهور المستهدف للتدريب والتعليم السيبراني. نظرة عامة
interactive-cyber-training-technical-setup : يتكون الإعداد التقني من هيكل البيئة والنشر والتنسيق. نظرة عامة
interactive-cyber-training-training-environment : تفصّل بيئة التدريب البيئة المحيطة بالتدريب، وتتكون من نوع التدريب والسيناريو. نظرة عامة
interactive-cyber-training-training-setup : يصف إعداد التدريب أيضًا التدريب نفسه مع نظام النقاط والأدوار ووضع التدريب بالإضافة إلى مستوى التخصيص. نظرة عامة
interception-method : طريقة الاعتراض المستخدمة لاعتراض حركة المرور. نظرة عامة
ioc : تصنيف لمؤشرات الاختراق (IOC) لتسهيل أتمتة القطع الأثرية الخبيثة وغير الخبيثة نظرة عامة
iot : تصنيف إنترنت الأشياء، استنادًا إلى تقرير IOT UK https://iotuk.org.uk/wp-content/uploads/2017/01/IOT-Taxonomy-Report.pdf نظرة عامة
kill-chain : سلسلة القتل السيبرانية (Cyber Kill Chain)، نموذج قائم على المراحل طورته شركة لوكهيد مارتن، تهدف إلى المساعدة في تصنيف وتحديد مرحلة الهجوم. نظرة عامة
maec-delivery-vectors : المتجهات المستخدمة لتوصيل البرمجيات الخبيثة بناءً على MAEC 5.0 نظرة عامة
maec-malware-behavior : سلوكيات البرمجيات الخبيثة بناءً على MAEC 5.0 نظرة عامة
maec-malware-capabilities : قدرات البرمجيات الخبيثة بناءً على MAEC 5.0 نظرة عامة
maec-malware-obfuscation-methods : طرق التعتيم المستخدمة من قبل البرمجيات الخبيثة بناءً على MAEC 5.0 نظرة عامة
malware_classification : تصنيف يعتمد على فئات مختلفة. استنادًا إلى https://www.sans.org/reading-room/whitepapers/incident/malware-101-viruses-32848 نظرة عامة
meteorstorm : تصنيف تقييم التهديدات متعددة البيئات للموارد والتهديدات الفضائية والمخاطر التشغيلية على المهام (meteorstorm) لنمذجة التهديدات الفضائية والسيبرانية ومتعددة المجالات والمرونة عبر خمس طبقات: بيئة القدرة الأساسية (PCE)، والجزء (SEG)، والخدمة (SVC)، والأصل (AST)، والتحليلي (AN). نظرة عامة
misinformation-website-label : تصنيف لتحديد نوع المعلومات المضللة بين المواقع الإلكترونية. المصدر: مصادر الأخبار الكاذبة والمضللة وذات العناوين المثيرة للنقر و/أو الساخرة بقلم ميليسا زيمدارس 2019 نظرة عامة
misp : تصنيف MISP للاستدلال على سلوك MISP أو عملياته. نظرة عامة
misp-workflow : تصنيف سير عمل MISP لدعم نتائج تنفيذ سير العمل. نظرة عامة
monarc-threat : تصنيف تهديدات MONARC نظرة عامة
ms-caro-malware : تصنيف نوع البرمجيات الخبيثة ومنصتها استنادًا إلى تنفيذ مايكروسوفت لمخطط تسمية ومصطلحات البرمجيات الخبيثة الخاص بمنظمة أبحاث مكافحة فيروسات الحاسوب (CARO). استنادًا إلى https://www.microsoft.com/en-us/security/portal/mmpc/shared/malwarenaming.aspx، https://www.microsoft.com/security/portal/mmpc/shared/glossary.aspx، https://www.microsoft.com/security/portal/mmpc/shared/objectivecriteria.aspx، وhttp://www.caro.org/definitions/index.html. يتم استخراج عائلات البرمجيات الخبيثة من تقارير SIR الصادرة عن مايكروسوفت منذ عام 2008 استنادًا إلى https://www.microsoft.com/security/sir/archive/default.aspx وhttps://www.microsoft.com/en-us/security/portal/threat/threats.aspx. لاحظ أن تقارير SIR لا تشمل جميع عائلات البرمجيات الخبيثة لدى مايكروسوفت. نظرة عامة
ms-caro-malware-full : تصنيف لنوع البرامج الضارة والمنصة استنادًا إلى تنفيذ مايكروسوفت لمخطط تسمية ومصطلحات البرامج الضارة الخاص بمنظمة أبحاث مكافحة فيروسات الحاسوب (CARO). استنادًا إلى https://www.microsoft.com/en-us/security/portal/mmpc/shared/malwarenaming.aspx وhttps://www.microsoft.com/security/portal/mmpc/shared/glossary.aspx وhttps://www.microsoft.com/security/portal/mmpc/shared/objectivecriteria.aspx وhttp://www.caro.org/definitions/index.html. يتم استخراج عائلات البرامج الضارة من تقارير SIR الصادرة عن مايكروسوفت منذ عام 2008 استنادًا إلى https://www.microsoft.com/security/sir/archive/default.aspx وhttps://www.microsoft.com/en-us/security/portal/threat/threats.aspx. لاحظ أن تقارير SIR لا تتضمن جميع عائلات البرامج الضارة لمايكروسوفت. نظرة عامة
mwdb : تصنيف قاعدة بيانات البرامج الضارة (mwdb) - علامات مستخدمة عبر المنصة نظرة عامة
nato : علامات تصنيف الناتو. نظرة عامة
nato-uas-classification : تصنيف UAS لحلف الناتو. نظرة عامة
nis : هذا التصنيف مخصص لحوادث الأمن السيبراني واسعة النطاق، كما هو مذكور في توصية المفوضية الصادرة في 13 سبتمبر 2017، والمعروفة أيضًا باسم المخطط الأساسي (blueprint). وله جزءان أساسيان: طبيعة الحادث، أي السبب الكامن الذي أدى إلى الحادث، وأثر الحادث، أي التأثير على الخدمات، وفي أي قطاع (قطاعات) من الاقتصاد والمجتمع. نظرة عامة
nis2 : هذا التصنيف مخصص لحوادث الأمن السيبراني واسعة النطاق، كما هو مذكور في توصية المفوضية الصادرة في 13 مايو 2022، والمعروفة أيضًا باسم الاتفاق المؤقت (provisional agreement). وله جزءان أساسيان: طبيعة الحادث، أي السبب الكامن الذي أدى إلى الحادث، وأثر الحادث، أي التأثير على الخدمات، وفي أي قطاع (قطاعات) من الاقتصاد والمجتمع. نظرة عامة
open_threat : تصنيف التهديدات المفتوح (Open Threat Taxonomy) الإصدار 1.1 استنادًا إلى James Tarala من SANS http://www.auditscripts.com/resources/open_threat_taxonomy_v1.1a.pdf وhttps://files.sans.org/summit/Threat_Hunting_Incident_Response_Summit_2016/PDFs/Using-Open-Tools-to-Convert-Threat-Intelligence-into-Practical-Defenses-James-Tarala-SANS-Institute.pdf وhttps://www.youtube.com/watch?v=5rdGOOFC_yE وhttps://www.rsaconference.com/writable/presentations/file_upload/str-r04_using-an-open-source-threat-model-for-prioritized-defense-final.pdf نظرة عامة
organizational-cyber-harm : نظام تصنيف للأضرار السيبرانية التنظيمية يعتمد على فئات مثل التأثيرات المادية والاقتصادية والنفسية والسمعية والاجتماعية/المجتمعية. نظرة عامة
osint : الاستخبارات مفتوحة المصدر - التصنيف (تصنيفات MISP) نظرة عامة
passivetotal : علامات من خدمة PassiveTotal التابعة لـ RiskIQ نظرة عامة
pentest : تصنيف اختبار الاختراق (pentest). نظرة عامة
pfc : بروتوكول إشارات المرور (PFC) مبني على معيار «بروتوكول إشارات المرور الضوئية (TLP)» الذي صممه FIRST. يهدف إلى الإبلاغ عن الحدود المسموح بها لنشر المعلومات. وهو مصنف وفق رموز الألوان. نظرة عامة
phishing : تصنيف لهجمات التصيد الاحتيالي بما في ذلك التقنيات وآليات الجمع وحالة التحليل. نظرة عامة
poison-taxonomy : تصنيف غير شامل للسموم الطبيعية نظرة عامة
political-spectrum : الطيف السياسي هو نظام لتوصيف وتصنيف المواقف السياسية المختلفة فيما يتعلق ببعضها البعض. نظرة عامة
priority-level : بعد تقييم الحادث، يتم تعيين مستوى أولوية له. المستويات الستة المدرجة أدناه متوافقة مع NCCIC وDHS وCISS للمساعدة في توفير معجم مشترك عند مناقشة الحوادث. يوجه هذا التعيين للأولوية مدى الاستعجال في NCCIC، وعروض الاستجابة للحوادث المعتمدة مسبقًا، ومتطلبات الإبلاغ، والتوصيات بتصعيد القيادة. بشكل عام، يجب أن يتبع توزيع أولوية الحوادث نمطًا مشابهًا للرسم البياني أدناه. استنادًا إلى https://www.cisa.gov/news-events/news/cisa-national-cyber-incident-scoring-system-nciss. نظرة عامة
pyoti : مخططات الإثراء الآلي لـ PyOTI لتصنيف المؤشرات في نقطة زمنية معينة. نظرة عامة
ransomware : تُستخدم برامج الفدية لتعريف أنواع برامج الفدية والعناصر المكونة لها. نظرة عامة
ransomware-roles : الأدوار السبعة التي تظهر في معظم حوادث برامج الفدية. نظرة عامة
retention : أضف مدة احتفاظ إلى الأحداث لإزالة علامة IDS تلقائيًا من سمات ip-dst أو ip-src. نحسب الوقت المنقضي بناءً على تاريخ الحدث. وحدات الوقت المدعومة هي: d(أيام)، w(أسابيع)، m(أشهر)، y(سنوات). القيمة numerical_value مخصصة فقط للفرز في الواجهة عبر الويب ولا تُستخدم في الحسابات. نظرة عامة
rsit : تصنيف مرجعي لحوادث الأمن السيبراني نظرة عامة
rt_event_status : حالة الأحداث المستخدمة في Request Tracker. نظرة عامة
runtime-packer : أداة التغليف وقت التشغيل (runtime packer) أو أداة التغليف البرمجية المستخدمة لدمج البيانات المضغوطة أو المشفرة مع كود فك الضغط أو فك التشفير. يمكن أن يضيف هذا الكود آليات إخفاء إضافية بما في ذلك التغليف متعدد الأشكال (polymorphic packer) أو المحاكاة الافتراضية أو تقنيات إخفاء أخرى. يسرد هذا التصنيف جميع أدوات التغليف المعروفة أو الرسمية المستخدمة للاستخدام المشروع أو لتغليف الملفات الثنائية الضارة. نظرة عامة
scrippsco2-fgc : أعلام تصف العينة نظرة عامة
scrippsco2-fgi : أعلام تصف العينة لبيانات النظائر (C14، O18) نظرة عامة
scrippsco2-sampling-stations : محطات أخذ العينات التابعة لبرنامج Scripps لثاني أكسيد الكربون نظرة عامة
sentinel-threattype : أنواع تهديدات مؤشرات Sentinel. نظرة عامة
smart-airports-threats : تصنيف التهديدات في نطاق تأمين المطارات الذكية من قبل ENISA. https://www.enisa.europa.eu/publications/securing-smart-airports نظرة عامة
social-engineering-attack-vectors : نواقل الهجوم المستخدمة في الهندسة الاجتماعية كما هو موضح في مقالة 'A Taxonomy of Social Engineering Defense Mechanisms' بقلم Dalal Alharthi وآخرين. نظرة عامة
sov : أهداف سيادة السحابة SoV ومستويات الضمان وأوزان التسجيل المستمدة من إطار السيادة السحابية للمفوضية الأوروبية. نظرة عامة
srbcert : تصنيف SRB-CERT - مخططات التصنيف في الاستجابة للحوادث والكشف عنها نظرة عامة
state-responsibility : طيف من مسؤولية الدولة لربط أهداف الإسناد بشكل أكثر مباشرة باحتياجات واضعي السياسات. نظرة عامة
stealth_malware : تصنيف بناءً على تقنيات التخفي للبرامج الضارة. موصوف في https://vxheaven.org/lib/pdf/Introducing%20Stealth%20Malware%20Taxonomy.pdf نظرة عامة
stix-ttp : التكتيكات والتقنيات والإجراءات (TTPs) هي تمثيلات لسلوك أو أسلوب عمل الخصوم السيبرانيين. نظرة عامة
targeted-threat-index : مؤشر التهديد الموجه (Targeted Threat Index) هو مقياس لتعيين درجة تصنيف تهديد إجمالية لرسائل البريد الإلكتروني التي توصل برامج ضارة إلى كمبيوتر الضحية. تم تقديم مقياس TTI لأول مرة في SecTor 2013 بواسطة Seth Hardy كجزء من المحاضرة “RATastrophe: Monitoring a Malware Menagerie” إلى جانب Katie Kleemola وGreg Wiseman. نظرة عامة
thales_group : تصنيف مجموعة Thales - تم تصميمه بهدف تمكين المشاركة المرغوبة ومنع المشاركة غير المرغوب فيها بين مجتمعات الأمن التابعة لمجموعة Thales. نظرة عامة
threatmatch : قطاعات ThreatMatch وأنواع الحوادث وأنواع البرامج الضارة وأنواع التنبيهات قابلة للتطبيق على أي نسخ ThreatMatch ويجب استخدامها لجميع مشاريع CIISI وTIBER. نظرة عامة
threats-to-dns : نظرة عامة على بعض الهجمات المعروفة المتعلقة بنظام DNS كما وصفها Torabi, S., Boukhtouta, A., Assi, C., & Debbabi, M. (2018) في مقالة Detecting Internet Abuse by Analyzing Passive DNS Traffic: A Survey of Implemented Systems. IEEE Communications Surveys & Tutorials, 1–1. doi:10.1109/comst.2018.2849614 نظرة عامة
tlp : تم إنشاء بروتوكول إشارات المرور الضوئية (TLP) (الإصدار 2.0) لتسهيل زيادة مشاركة المعلومات التي يحتمل أن تكون حساسة وتحقيق تعاون أكثر فعالية. تتم مشاركة المعلومات من مصدر معلومات نحو مستلم واحد أو أكثر. TLP عبارة عن مجموعة من أربع تسميات قياسية (يتم تضمين تسمية خامسة في العنبر للحد من الانتشار) تُستخدم للإشارة إلى حدود المشاركة التي يجب على المستلمين تطبيقها. تعتبر FIRST فقط التسميات المدرجة في هذا المعيار صالحة. يتضمن هذا التصنيف تسميات إضافية للتوافق مع الإصدارات السابقة لم تعد معتمدة من FIRST SIG. نظرة عامة
tor : تصنيف لوصف البنية التحتية لشبكة Tor نظرة عامة
trust : يوفر مؤشر الثقة (Indicator of Trust) رؤية حول البيانات المتعلقة بما يمكن الوثوق به والمعروف بأنه فاعل جيد. وهو مشابه للقائمة البيضاء ولكن بشكل معزز، حيث يعيد استخدام الميزات التي قد يستخدمها المرء مع مؤشرات الاختراق (Indicators of Compromise)، ولكن لتصفية ما هو معروف بأنه جيد. نظرة عامة
type : تصنيف لوصف أنواع مختلفة من تخصصات جمع الاستخبارات التي يمكن أن تصف أصل الاستخبارات. نظرة عامة
uas-additionnal-classification : علامات إضافية متعلقة بالطائرات بدون طيار (UAV) والطائرات القتالية بدون طيار (UCAV) لتأهيل الاستخدام ومواصفات الطراز. نظرة عامة
unified-kill-chain : سلسلة القتل الموحدة (Unified Kill Chain) هي تحسين لسلسلة القتل (Kill Chain). نظرة عامة
unified-ransomware-kill-chain : سلسلة القتل الموحدة لبرامج الفدية (Unified Ransomware Kill Chain)، وهي نموذج مدفوع بالاستخبارات طوره Oleg Skulkin، تهدف إلى تتبع كل مرحلة من مراحل هجوم برنامج الفدية. نظرة عامة
use-case-applicability : تعكس فئات قابلية تطبيق حالة الاستخدام (Use Case Applicability) فئات الحل القياسية، لعرض مشكلات تكوين قواعد التنبيه بوضوح. نظرة عامة
veris : مفردات تسجيل الأحداث ومشاركة الحوادث (VERIS) نظرة عامة
vmray : تصنيفات VMRay لربط درجات ومعطيات VMRay Thread Identifier. نظرة عامة
vocabulaire-des-probabilites-estimatives : يخصص هذا المعجم قيمًا مئوية لبعض عبارات الاحتمالية نظرة عامة
vulnerability : تصنيف لوصف الثغرات الأمنية (البرمجية أو المادية أو الاجتماعية) على مستويات مختلفة أو مع معلومات إضافية متاحة. نظرة عامة
workflow : لغة دعم سير العمل هي لغة مشتركة لدعم محللي الاستخبارات في إجراء تحليلاتهم على البيانات والمعلومات. نظرة عامة
مساحات أسماء التصنيف التالية محجوزة وتُستخدم داخليًا في MISP.
يتم إنشاء توثيق التصنيفات تلقائيًا من وصف التصنيفات وهو متاح بصيغة PDF وHTML.
الأمر سهل للغاية. أنشئ ملف JSON يصف تصنيفك كعلامات ثلاثية (على سبيل المثال، راجع تصنيفًا موجودًا مثل Admiralty Scale)، وأنشئ دليلًا يطابق مساحة الاسم الخاصة بك، وضع ملف machinetag في الدليل ثم قدم طلب السحب (pull request) الخاص بك. هذا كل شيء. يمكن للجميع الاستفادة من تصنيفك ويمكن تفعيله تلقائيًا في أدوات مشاركة المعلومات مثل MISP.
لمزيد من المعلومات، العرض التقديمي "Information Sharing and Taxonomies Practical Classification of Threat Indicators using MISP" الذي قُدّم في آخر تدريب لـ MISP في لوكسمبورغ.
$ cd /var/www/MISP/app/files/taxonomies/ $ mkdir privatetaxonomy $ cd privatetaxonomy $ vi machinetag.json
أنشئ ملف JSON يصف تصنيفك كوسوم ثلاثية.
بمجرد أن تكون راضياً عن ملفك، انتقل إلى MISP Web GUI taxonomies/index وقم بتحديث التصنيفات، يجب أن يكون التصنيف المنشأ حديثاً مرئياً، والآن تحتاج إلى تفعيل الوسوم داخل تصنيفك.
# تصنيفات MISP
## الأدوات
[machinetag.py](https://github.com/misp/misp-taxonomies/blob/HEAD/tools/machinetag.py) هو أداة تحليل لتفريغ التصنيفات المعبّر عنها في Machine Tags (Triple Tags) وسرد جميع الوسوم الصالحة من تصنيف معين.~~~~shell
% cd tools
% python machinetag.py
admiralty-scale:source-reliability="a"
admiralty-scale:source-reliability="b"
admiralty-scale:source-reliability="c"
admiralty-scale:source-reliability="d"
admiralty-scale:source-reliability="e"
admiralty-scale:source-reliability="f"
admiralty-scale:information-credibility="1"
admiralty-scale:information-credibility="2"
admiralty-scale:information-credibility="3"
admiralty-scale:information-credibility="4"
admiralty-scale:information-credibility="5"
admiralty-scale:information-credibility="6"
...
تصنيفات MISP (ملفات JSON) مرخصة بموجب ترخيص مزدوج:
أو~~~~ Copyright (c) 2015-2024 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2024 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2024 Andras Iklody Copyright (c) 2015-2024 Raphael Vinot Copyright (c) 2016-2024 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
إذا أراد مؤلف معيّن لتصنيف أن يرخّصه بموجب ترخيص مختلف، فيمكن طلب pull request.