Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
misp-dashboard — Ein Live-Dashboard für eine Echtzeit-Übersicht von Bedrohungsinformationen aus MISP-Instanzen | Kitploit
Tools/GitHubGitHub/misp/misp-dashboard
OSINT (Open-Source-Intelligence)InformationsbeschaffungBedrohungsanalyse
GitHubmisp/misp-dashboard

misp-dashboard

Ein Live-Dashboard für eine Echtzeit-Übersicht von Bedrohungsinformationen aus MISP-Instanzen

Repository anzeigen
2146710vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

misp-dashboard

Ein Dashboard, das Live-Daten und Statistiken aus den ZMQ-Feeds einer oder mehrerer MISP-Instanzen anzeigt. Das Dashboard kann als Echtzeit-Lagebewusstseinswerkzeug genutzt werden, um Informationen zur Bedrohungsanalyse zu sammeln. Das MISP-Dashboard enthält ein Gamification-Werkzeug, um die Beiträge jeder Organisation und deren Rangfolge im Zeitverlauf anzuzeigen. Das Dashboard kann für SOCs (Security Operation Centers), Sicherheitsteams oder während Cyber-Übungen verwendet werden, um zu verfolgen, was auf Ihren verschiedenen MISP-Instanzen verarbeitet wird.

Funktionen

Live-Dashboard

  • Möglichkeit, mehrere ZMQ-Feeds von verschiedenen MISP-Instanzen zu abonnieren
  • Zeigt sofortige Beiträge von Organisationen an
  • Zeigt live auflösbare gepostete Geolokalisierungen an

Dashboard live

Geolokalisierungs-Dashboard

  • Stellt historische geolokalisierte Informationen bereit, um Sicherheitsteams, CSIRTs oder SOCs bei der Suche nach Bedrohungen in ihrem Zuständigkeitsbereich zu unterstützen
  • Möglichkeit, georäumliche Informationen aus bestimmten Regionen zu erhalten

Dashbaord geo

Mitwirkenden-Dashboard

Zeigt:

  • Den monatlichen Rang aller Organisationen
  • Die letzte Organisation, die beigetragen hat (dynamische Aktualisierungen)
  • Das Beitragsniveau aller Organisationen
  • Jede Kategorie der Beiträge pro Organisation
  • Die aktuelle Rangfolge der ausgewählten Organisation (dynamische Aktualisierungen)

Enthält:

  • Gamification der Plattform:
    • Zwei verschiedene Rangstufen mit einzigartigen Symbolen
    • Exklusive erhältliche Abzeichen für Quellcode-Mitwirkende und Spender

Dashboard contributors Dashboard contributors2

Benutzer-Dashboard

  • Zeigt, wann und wie die Plattform genutzt wird:
    • Anmelde-Stempelkarte und Beiträge im Zeitverlauf
    • Beitrag vs. Anmeldung

Dashboard users

Trending-Dashboard

  • Stellt Echtzeitinformationen bereit, um Sicherheitsteams, CSIRTs oder SOCs zu unterstützen, die aktuelle Bedrohungen und Aktivitäten anzeigen
    • Zeigt die aktivsten Ereignisse, Kategorien und Tags
    • Zeigt Sichtungen und Diskussionen im Zeitverlauf

Dashboard users

Installation

Vor der Installation beachten Sie, dass die einzigen unterstützten Systeme quelloffene Unix-ähnliche Betriebssysteme wie Linux und andere sind.

  1. Sie müssen ein kostenloses MaxMind-Konto erstellen.
  2. Legen Sie Ihr Passwort fest und erstellen Sie einen Lizenzschlüssel 2.1 Notieren Sie sich Ihren Lizenzschlüssel – er wird bei der Installation benötigt.
  • Führen Sie ./install_dependencies.sh aus dem MISP-Dashboard-Verzeichnis aus (idempotent-ähnlich)
  • Aktualisieren Sie die Konfigurationsdatei config.cfg, damit sie Ihrem System entspricht
    • Felder, die Sie ändern können:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

Aktualisieren durch Pull

  • Führen Sie ./install_dependencies.sh erneut aus, um neue erforderliche Abhängigkeiten abzurufen
  • Aktualisieren Sie Ihre Konfigurationsdatei config.cfg erneut, indem Sie eventuelle Änderungen in config.cfg.default vergleichen

⚠️ Stellen Sie sicher, dass keine zmq-Python3-Skripte ausgeführt werden. Sie blockieren das Update.

+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • Starten Sie das System neu: ./start_all.sh ODER ./start_zmq.sh und ./server.py &

System starten

⚠️ Sie sollten es nicht als root ausführen. Normale Berechtigungen sind ausreichend.

  • Stellen Sie sicher, dass ein Redis-Server läuft
    • z.B. redis-server --port 6250
  • Aktivieren Sie Ihre virtuelle Umgebung . ./DASHENV/bin/activate
  • Hören Sie auf den MISP-Feed, indem Sie den zmq_subscriber starten ./zmq_subscriber.py &
  • Starten Sie den Dispatcher, um empfangene Nachrichten zu verarbeiten ./zmq_dispatcher.py &
  • Starten Sie den Flask-Server ./server.py &
  • Greifen Sie auf die Benutzeroberfläche unter http://localhost:8001/ zu

Alternativ können Sie das Skript start_all.sh ausführen, um die oben beschriebenen Befehle auszuführen.

Authentifizierung

Die Authentifizierung kann in config/config.cfg aktiviert werden, indem auth_enabled = True gesetzt wird. Benutzer müssen sich bei MISP anmelden und können fortfahren, wenn die Benutzereinstellung dashboard_access für das MISP-Benutzerkonto auf 1 gesetzt ist.

Debug

Debuggen macht Spaß und liefert mehr Details darüber, was passiert, wenn etwas schiefgeht. Beachten Sie, dass die Ausführung von Flask im Debug-Modus NICHT für die Produktion geeignet ist; wenn aktiviert, gelangen Sie in eine Python-Shell, um weitere Untersuchungen durchzuführen. Führen Sie unmittelbar vor der Ausführung von ./server.py Folgendes aus:

export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Be careful here, this exposes it on ALL ip addresses. Ideally if run locally --host=127.0.0.1

ODER schalten Sie einfach das Debug-Flag in start_all.sh oder config.cfg um.

Happy Hacking ;)

Neustart von Grund auf

Um von Grund auf neu zu starten und alle Daten Ihres Dashboards zu leeren, können Sie das spezielle Bereinigungsskript clean.py verwenden


Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.
Tool herunterladen