
Cluster und Elemente, die an MISP-Events oder -Attribute angehängt werden können (wie Bedrohungsakteure)

MISP galaxy ist eine einfache Methode, um ein großes Objekt namens Cluster auszudrücken, das an MISP-Events oder Attribute angehängt werden kann. Ein Cluster kann aus einem oder mehreren Elementen bestehen. Elemente werden als Schlüssel-Wert-Paare ausgedrückt. Eine Standard-Wissensbasis (wie Threat Actors, Tools, Ransomware, ATT&CK-Matrizen) ist in MISP galaxy verfügbar, kann aber nach Belieben überschrieben, ersetzt, aktualisiert, geforkt und geteilt werden.
Vorhandene Cluster und Vokabulare können unverändert oder als gemeinsame Wissensbasis verwendet werden. Die MISP-Verteilung kann auf jeden Cluster angewendet werden, um ein begrenztes oder breiteres Verteilungsschema zu ermöglichen.
Galaxien können auch verwendet werden, um vorhandene matrixartige Standards wie MITRE ATT&CK(tm) oder eigene auszudrücken.
Das Ziel ist es, einen gemeinsamen Satz von Clustern für Organisationen zu haben, die mit der Analyse beginnen, der jedoch um lokalisierte Informationen (die nicht geteilt werden) oder zusätzliche Informationen (die geteilt werden können) erweitert werden kann.
360.net Threat Actors - Bekannte oder geschätzte Gegnergruppen, wie sie von 360.net identifiziert wurden.
Kategorie: actor - Quelle: https://apt.360.net/aptlist - gesamt: 42 Elemente
Agent Threat Rules - Offene Erkennungsregeln für KI-Agenten-Bedrohungen — Prompt Injection, Tool-Poisoning, MCP-Server-Angriffe, Skill-Kompromittierung. Jeder Cluster-Wert ist eine ATR-Regel mit Kategorie, Schweregrad und CVE/OWASP/MITRE-ATLAS-Referenzen, sofern zugeordnet.
Kategorie: agent-threat-rules - Quelle: https://github.com/Agent-Threat-Rule/agent-threat-rules - gesamt: 713 Elemente
Ammunitions - Galaxie für gängige Munition
Kategorie: firearm - Quelle: https://ammo.com/ - gesamt: 409 Elemente
Android - Android-Malware-Galaxie basierend auf mehreren offenen Quellen.
Kategorie: tool - Quelle: Open Sources - gesamt: 449 Elemente
Azure Threat Research Matrix - Der Zweck der Azure Threat Research Matrix (ATRM) ist es, Leser über das Potenzial Azure-basierter Taktiken, Techniken und Verfahren (TTPs) aufzuklären. Es geht nicht darum, zu lehren, wie man sie bewaffnet oder gezielt missbraucht. Aus diesem Grund werden einige spezifische Befehle verschleiert oder Teile weggelassen, um Missbrauch zu verhindern.
Kategorie: atrm - Quelle: https://github.com/microsoft/Azure-Threat-Research-Matrix - gesamt: 90 Elemente
attck4fraud - attck4fraud - Prinzipien von MITRE ATT&CK im Betrugsbereich
Kategorie: guidelines - Quelle: Open Sources - gesamt: 71 Elemente
Backdoor - Eine Liste von Backdoor-Malware.
Kategorie: tool - Quelle: Open Sources - gesamt: 29 Elemente
Banker - Eine Liste von Banker-Malware.
Kategorie: tool - Quelle: Open Sources - gesamt: 53 Elemente
Bhadra Framework - Bhadra Threat Modeling Framework
Kategorie: mobile - Quelle: https://arxiv.org/pdf/2005.05110.pdf - gesamt: 47 Elemente
Busy is the New Stupid framework - Busy is the New Stupid framework - Ein taktisches Framework, das untersucht, wie Geschäftigkeit kognitive Funktionen, strategisches Denken und Effektivität beeinträchtigt. Erstellt von Ross Young.
Kategorie: user-tie - Quelle: https://www.cisotradecraft.com/bitns - gesamt: 40 Elemente
Botnet - Botnetz-Galaxie.
Kategorie: tool - Quelle: MISP Project - gesamt: 148 Elemente
Branded Vulnerability - Liste bekannter Schwachstellen und Angriffe mit Branding
Kategorie: vulnerability - Quelle: Open Sources - gesamt: 14 Elemente
Cert EU GovSector - Cert EU GovSector
Kategorie: sector - Quelle: CERT-EU - gesamt: 6 Elemente
China Defence Universities Tracker - Der China Defence Universities Tracker ist eine Datenbank chinesischer Einrichtungen, die in der militärischen oder sicherheitsbezogenen Wissenschafts- und Technologieforschung tätig sind. Er wurde vom International Cyber Policy Centre des ASPI erstellt.
Kategorie: academic-institution - Quelle: ASPI International Cyber Policy Centre - gesamt: 159 Elemente
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) ist eine Wissensbasis für Verschleierungsmaßnahmen von Cyberkriminellen, inspiriert von MITRE ATT&CK. Diese matrixartige Galaxie organisiert Verschleierungspraktiken über technische, verhaltensbezogene und physische Ebenen hinweg, um Ermittlungen, gemeinsame Referenzierung, Gap-Analyse und defensive Planung zu unterstützen. Das Quellprojekt beschreibt CLOAK als aus qualitativer Forschung über mehr als 200 OpSec-Leitfäden abgeleitet; die erste öffentliche Version enthält 13 Taktiken, 109 Techniken, 679 Untertechniken und 586 Verfahren.
Kategorie: concealment - Quelle: https://github.com/Mickinthemiddle/CLOAK - gesamt: 13 Elemente
CONCORDIA Mobile Modelling Framework - Attack Pattern - Eine Liste von Techniken im CONCORDIA Mobile Modelling Framework.
Kategorie: cmtmf-attack-pattern - Quelle: https://5g4iot.vlab.cs.hioa.no/ - gesamt: 93 Elemente
Country - Länder-Metainformationen basierend auf der von geonames.org bereitgestellten Datenbank.
Kategorie: country - Quelle: MISP Project - gesamt: 252 Elemente
Cryptominers - Eine Liste von Cryptominer- und Cryptojacker-Malware.
Kategorie: Cryptominers - Quelle: Open Source Intelligence - gesamt: 5 Elemente
CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) Version 1.3 Reifegradindikator-Praktiken, dargestellt als matrixartige Galaxie nach Interessengruppen-Domäne.
Kategorie: cyber-threat-intelligence-maturity-model - Quelle: https://github.com/cti-cmm/framework - gesamt: 199 Elemente
CyberFundamentals 2023 Assurance Requirements - CyberFundamentals-2023-Assurance-Level-Kontrollmatrix für MISP. Jeder Cluster-Wert ist eine stufenspezifische Kontrollinstanz mit Herkunfts- und Schlüsselkennzahlen-Metadaten; normativer Text wird referenziert, nicht eingebettet.
Kategorie: cybersecurity-framework - Quelle: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - gesamt: 233 Elemente
CyberFundamentals 2023 Control Catalogue - Normalisierter CyberFundamentals-2023-Kontrollkatalog. Die Werte bewahren Kennungen, Verfügbarkeit der Assurance-Stufen, offizielle Herkunft und Zuordnung der Schlüsselkennzahlen, ohne normativen Text zu reproduzieren.
Kategorie: cybersecurity-framework - Quelle: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - gesamt: 107 Elemente
DIMA Techniques - DIMA ist ein Framework für Social Engineering und kognitive Manipulation, organisiert nach Phase, Taktik und Technik.
Kategorie: dima - Quelle: https://github.com/M82-project/DIMA - gesamt: 44 Elemente
Actor Types - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.
Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 33 Elemente
Countermeasures - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.
Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 139 Elemente
Detections - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.
Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 94 Elemente
Techniques - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.
Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 298 Elemente
Election guidelines - Universelle Entwicklungs- und Sicherheitsrichtlinien für Wahltechnologie.
Kategorie: guidelines - Quelle: Open Sources - gesamt: 23 Elemente
Entity - Beschreibung von Entitäten, die an Events beteiligt sein können.
Kategorie: actor - Quelle: MISP Project - gesamt: 4 Elemente
Synthetic Exercise World - In sich geschlossener fiktiver Weltdatensatz für Cyber-Übungen und Normdokumente.
Kategorie: tool - Quelle: https://www.misp-project.org/galaxy.html - gesamt: 60 Elemente
Exploit-Kit - Exploit-Kit ist eine Aufzählung einiger von Gegnern verwendeter Exploitation-Kits. Die Liste umfasst Exploit-Kits für Dokumente, Browser und Router.Sie erhebt keinen Anspruch auf Vollständigkeit, sondern zielt darauf ab, die in den letzten 5 Jahren am häufigsten gesehenen abzudecken.
Kategorie: tool - Quelle: MISP Project - gesamt: 53 Elemente
Firearms - Galaxie für gängige Schusswaffen
Kategorie: firearm - Quelle: https://www.impactguns.com - gesamt: 5953 Elemente
FIRST CSIRT Services Framework - Das Computer Security Incident Response Team (CSIRT) Services Framework ist ein übergeordnetes Dokument, das strukturiert eine Sammlung von Cybersicherheitsdiensten und zugehörigen Funktionen beschreibt, die Computer Security Incident Response Teams und andere Teams, die Dienste im Zusammenhang mit Incident Management anbieten, bereitstellen können.
Kategorie: csirt - Quelle: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - gesamt: 97 Elemente
FIRST DNS Abuse Techniques Matrix - Das Domain Name System (DNS) ist ein kritischer Bestandteil des Internets, einschließlich der Zuordnung von Domainnamen zu IP-Adressen. Böswillige Bedrohungsakteure nutzen Domainnamen, ihre entsprechenden technischen Ressourcen und andere Teile der DNS-Infrastruktur, einschließlich ihrer Protokolle, für ihre böswilligen Cyber-Operationen. CERTs werden kontinuierlich mit gemeldetem DNS-Missbrauch konfrontiert und verlassen sich stark auf DNS-Analyse und -Infrastruktur, um ihre Zuständigkeitsbereiche zu schützen. Das Verständnis der internationalen Gewohnheitsnormen für die Erkennung und Eindämmung von DNS-Missbrauch aus der Perspektive der globalen Incident-Response-Gemeinschaft ist für die Stabilität, Sicherheit und Widerstandsfähigkeit des offenen Internets von entscheidender Bedeutung. Siehe auch https://www.first.org/global/sigs/dns/ für weitere Informationen.
Kategorie: first-dns - Quelle: https://www.first.org/global/sigs/dns/ - gesamt: 21 Elemente
GSMA MoTIF - Prinzipien des Mobile Threat Intelligence Framework (MoTIF).
Kategorie: attack-pattern - Quelle: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - gesamt: 50 Elemente
Human Layer Kill Chain - Human Layer Kill Chain (HKC)-Framework
Kategorie: humint - Quelle: https://arxiv.org/pdf/2505.24685 - gesamt: 17 Elemente
Intelligence Agencies - Liste der Geheimdienste
Kategorie: Intelligence Agencies - Quelle: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - gesamt: 436 Elemente
INTERPOL DWVA Taxonomy - Diese Taxonomie definiert häufige Formen von Missbrauch und Entitäten, die reale Akteure und Dienste repräsentieren, die Teil größerer Darknet- und Kryptoasset-Ökosysteme sind.
Kategorie: dwva - Quelle: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - gesamt: 94 Elemente
IT Infrastructure Equipment - Allgemeine Typen von IT-Infrastrukturausrüstung, die in Unternehmensumgebungen verwendet werden, einschließlich Netzwerk-, Sicherheits-, Server- und Client-Ausrüstung.
Kategorie: it-infrastructure-equipment - Quelle: MISP Project - gesamt: 28 Elemente
Malpedia - Malware-Galaxie-Cluster basierend auf Malpedia.
Kategorie: tool - Quelle: Malpedia - gesamt: 3683 Elemente
Microsoft Activity Group actor - Aktivitätsgruppen, wie von Microsoft beschrieben
Kategorie: actor - Quelle: MISP Project - gesamt: 179 Elemente
Misinformation Pattern - AM!TT TechniqueKategorie: misinformation-pattern - Quelle: https://github.com/misinfosecproject/amitt_framework - gesamt: 61 Elemente
Analytics - ATT&CK Analytics
Kategorie: attack-pattern - Quelle: https://attack.mitre.org/analytics/ - gesamt: 1969 Elemente
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - Gegnerische Bedrohungslandschaft für Systeme der Künstlichen Intelligenz
Kategorie: attack-pattern - Quelle: https://github.com/mitre-atlas/atlas-navigator-data - gesamt: 91 Elemente
MITRE ATLAS Course of Action - MITRE-ATLAS-Gegenmaßnahmen - Gegnerische Bedrohungslandschaft für Systeme der Künstlichen Intelligenz
Kategorie: course-of-action - Quelle: https://github.com/mitre-atlas/atlas-navigator-data - gesamt: 26 Elemente
Attack Pattern - ATT&CK-Taktik
Kategorie: attack-pattern - Quelle: https://github.com/mitre/cti - gesamt: 1266 Elemente
Course of Action - ATT&CK-Gegenmaßnahmen
Kategorie: course-of-action - Quelle: https://github.com/mitre/cti - gesamt: 282 Elemente
MITRE D3FEND - Ein Wissensgraph über Cybersicherheits-Gegenmaßnahmen.
Kategorie: d3fend - Quelle: https://d3fend.mitre.org/ - gesamt: 171 Elemente
mitre-data-component - Datenkomponenten sind Teile von Datenquellen.
Kategorie: data-component - Quelle: https://github.com/mitre/cti - gesamt: 118 Elemente
mitre-data-source - Datenquellen repräsentieren die verschiedenen Subjekte/Themen von Informationen, die durch Sensoren/Logs gesammelt werden können.
Kategorie: data-source - Quelle: https://github.com/mitre/cti - gesamt: 40 Elemente
Detection Strategies - ATT&CK Detection Strategies
Kategorie: attack-pattern - Quelle: https://attack.mitre.org/detectionstrategies/ - gesamt: 823 Elemente
MITRE Engage Framework - Diese Galaxy enthält alle Teile des MITRE-Engage-Frameworks, einschließlich Aktivitäten, Ansätze, Ziele und Schwachstellen.
Kategorie: engage - Quelle: https://engage.mitre.org - gesamt: 77 Elemente
MITRE Fight Fraud Framework - Matrix der Betrugstechniken des MITRE Fight Fraud Framework (F3).
Kategorie: attack-pattern - Quelle: https://ctid.mitre.org/fraud/ - gesamt: 123 Elemente
Assets - Eine Liste von Asset-Kategorien, die häufig in industriellen Steuerungssystemen zu finden sind.
Kategorie: asset - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Assets - gesamt: 7 Elemente
Groups - Gruppen sind Mengen zusammenhängender Eindringungsaktivitäten, die in der Sicherheitscommunity unter einem gemeinsamen Namen verfolgt werden. Gruppen werden manchmal auch als Kampagnen oder Intrusion Sets bezeichnet. Einige Gruppen haben mehrere Namen, die mit demselben Aktivitätssatz verbunden sind, da verschiedene Organisationen denselben Aktivitätssatz unter unterschiedlichen Namen verfolgen. Gruppen werden öffentlich gemeldetem Technikeinsatz zugeordnet und in der Wissensbasis ATT&CK for ICS referenziert. Gruppen werden auch gemeldeter Software zugeordnet, die bei Eindringungen verwendet wird.
Kategorie: actor - Quelle: https://collaborate.mitre.org/attackics/index.php/Groups - gesamt: 10 Elemente
Levels - Basierend auf dem Purdue-Modell, um Benutzern von ATT&CK for ICS zu helfen, zu verstehen, welche Techniken auf ihre Umgebung anwendbar sind.
Kategorie: level - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Levels - gesamt: 3 Elemente
Software - Software ist ein allgemeiner Begriff für individuell entwickelten oder kommerziellen Code, Betriebssystem-Dienstprogramme, Open-Source-Software oder andere Werkzeuge, die verwendet werden, um Verhalten auszuführen, das in ATT&CK for ICS modelliert ist.
Kategorie: tool - Quelle: https://collaborate.mitre.org/attackics/index.php/Software - gesamt: 17 Elemente
Tactics - Eine Liste aller 11 Taktiken in ATT&CK for ICS
Kategorie: tactic - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Tactics - gesamt: 9 Elemente
Techniques - Eine Liste von Techniken in ATT&CK for ICS.
Kategorie: attack-pattern - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Techniques - gesamt: 78 Elemente
Intrusion Set - Name der ATT&CK-Gruppe
Kategorie: actor - Quelle: https://github.com/mitre/cti - gesamt: 193 Elemente
Malware - Name der ATT&CK-Software
Kategorie: tool - Quelle: https://github.com/mitre/cti - gesamt: 854 Elemente
mitre-tool - Name der ATT&CK-Software
Kategorie: tool - Quelle: https://github.com/mitre/cti - gesamt: 97 Elemente
NACE - Version 2.1 - Die statistische Systematik der Wirtschaftszweige in der Europäischen Gemeinschaft, allgemein als NACE bezeichnet (nach dem französischen Begriff "nomenclature statistique des activités économiques dans la Communauté européenne"), ist das in der Europäischen Union verwendete branchenübliche Klassifikationssystem.
Kategorie: sector - Quelle: https://ec.europa.eu/eurostat/web/metadata/classifications - gesamt: 1047 Elemente
NAICS - Das North American Industry Classification System (NAICS) ist eine Klassifikation von Geschäftseinrichtungen nach Art der wirtschaftlichen Tätigkeit (dem Produktionsprozess).
Kategorie: sector - Quelle: North American Industry Classification System - NAICS - gesamt: 2125 Elemente
NATO - Die North Atlantic Treaty Organization, auch Nordatlantikpakt genannt, ist ein zwischenstaatliches transnationales Militärbündnis aus 32 Mitgliedstaaten—30 europäischen und 2 nordamerikanischen. Die Organisation wurde in der Nachkriegszeit des Zweiten Weltkriegs gegründet und setzt den Nordatlantikvertrag um, der am 4. April 1949 in Washington, D.C. unterzeichnet wurde. Die NATO ist ein System der kollektiven Sicherheit: Ihre unabhängigen Mitgliedstaaten verpflichten sich, einander gegen Angriffe Dritter zu verteidigen.
Kategorie: actor - Quelle: North Atlantic Treaty Organization - NATO - gesamt: 7 Elemente
NICE Competency areas - Kompetenzbereiche basierend auf dem NIST-NICE-Framework
Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 11 Elemente
NICE Knowledges - Kenntnisse basierend auf dem NIST-NICE-Framework
Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 640 Elemente
OPM codes in cybersecurity - Codes des Office of Personnel Management in der Cybersicherheit
Kategorie: workforce - Quelle: https://dw.opm.gov/datastandards/referenceData/2273/current - gesamt: 52 Elemente
NICE Skills - Fähigkeiten basierend auf dem NIST-NICE-Framework
Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 556 Elemente
NICE Tasks - Aufgaben basierend auf dem NIST-NICE-Framework
Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 1084 Elemente
NICE Work Roles - Arbeitsrollen basierend auf dem NIST-NICE-Framework
Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 52 Elemente
o365-exchange-techniques - o365-exchange-techniques - Office365/Exchange-bezogene Techniken von @johnLaTwC und @inversecos
Kategorie: guidelines - Quelle: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - gesamt: 62 Elemente
online-service - Bekannte öffentliche Online-Dienste.
Kategorie: tool - Quelle: Open Sources - gesamt: 1 Elemente
Operating Systems - Betriebssystem-Galaxy einschließlich wichtiger Desktop-, Server-, Mobil-, eingebetteter und Mainframe-Betriebssysteme mit Plattform-Metadaten.
Kategorie: software - Quelle: Open Sources - gesamt: 31 Elemente
PLOT4ai - Risikokarten der Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) für das Threat Modeling verantwortungsvoller KI-Systeme.
Kategorie: ai-threat-modeling - Quelle: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - gesamt: 138 Elemente
Preventive Measure - Präventivmaßnahmen basierend auf der Ransomware-Dokumentübersicht, wie veröffentlicht unter https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Die Präventivmaßnahmen sind recht allgemein gehalten und passen auf jede standardmäßige Windows-Infrastruktur und deren Sicherheitsmaßnahmen.
Kategorie: measure - Quelle: MISP Project - gesamt: 23 Elemente
Producer - Liste von Threat-Intelligence-Produzenten, von Sicherheitsanbietern bis hin zu CERTs, einschließlich aller Produzenten von Intelligence im Allgemeinen.
Kategorie: actor - Quelle: MISP Project - gesamt: 135 Elemente
Ransomware - Ransomware-Galaxy, basierend auf verschiedenen Quellen und gepflegt vom MISP-Projekt.
Kategorie: tool - Quelle: Various - gesamt: 2135 Elemente
RAT - Ein Remote-Administrationstool oder Remote-Zugriffstool (RAT), manchmal auch Remote-Access-Trojaner genannt, ist eine Software oder Programmierung, die es einem entfernten „Operator“ ermöglicht, ein System zu steuern, als hätte er physischen Zugriff auf dieses System.
Kategorie: tool - Quelle: MISP Project - gesamt: 270 Elemente
Regions UN M49 - Regionen basierend auf UN M49.
Kategorie: location - Quelle: https://unstats.un.org/unsd/methodology/m49/overview/ - gesamt: 32 Elemente
RMM tools - Tools für Fernüberwachung und -verwaltung (Remote Monitoring and Management), aufgelistet von LOLRMM.
Kategorie: tool - Quelle: https://lolrmm.io/ - gesamt: 295 Elemente
rsit - rsit
Kategorie: rsit - Quelle: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - gesamt: 39 Elemente
SCOR - About - Framing-Übersichtseinträge für das SCOR-MISP-Framing. Ein Wert pro realer Galaxy (vier Referenz-, zwei informative) sowie eine Framing-Übersicht auf oberster Ebene und ein Eintrag zum Beitragsprozess. Nur Deskriptor; die sechs realen Galaxies tragen das Arbeitsvokabular.
Kategorie: meta - Quelle: Project documentation - gesamt: 8 Elemente
SCOR Attack Paths - Informative Galaxy: bekannte Angriffspfade durch konvergierte Plattformen. Jeder Wert verwendet die TEN-Form AN-ATT-Attack Path; einzelne Pfade werden über meta.display_name und uuid unterschieden. Jeder Pfad beschreibt den Erstzugriff, die laterale Bewegung und das beabsichtigte Ziel (meta.initial-access, meta.lateral-movement, meta.intended-target) und listet die TENs auf, die er typischerweise ausnutzt, in meta.toe-candidates (TOE-Referenznotizen in vollständiger TEN-Form). Beziehungen zu TENs (die eigentliche TOE-Beziehung), Detection Signatures und Resilience Measures werden von Analysten in MISP erstellt, nicht hier vorberechnet.
Kategorie: attack-pattern - Quelle: Open sources curated by the SCOR steward. - gesamt: 8 Elemente
SCOR Detection Signatures - Referenzvokabular für SCOR-AN-DET-Werte. Jeder Wert verwendet die TEN-Form AN-DET-Detection Signature; einzelne Signaturen werden über meta.display_name und uuid unterschieden. Jede Signatur wird als vollständige RootA-Regel (roota.io) ausgedrückt, eingebettet in meta.roota, und trägt eine obligatorische METEORSTORM-Layer-Zuordnung (meta.pce, meta.seg, meta.svc, meta.ast), jeweils ein METEORSTORM-TAG-Wert oder NA. TDM-Beziehungen zu TEN-Clustern werden von Analysten in MISP erstellt, nicht hier vorberechnet.
Kategorie: scor - Quelle: https://misp-galaxy.org/scor-detection-signatures/ - gesamt: 1 Elemente
SCOR Exposure Domain - Referenzvokabular für die fünf Exposure-Domänen des METEORSTORM-Bedrohungsmodells (METEORSTORM Quick Guide Tabelle 2.2). Wird orthogonal auf das SCOR-Ebenenschema (PCE/SEG/SVC/AST/AN) angewendet: Ein Analyst fügt eine Exposure-Domäne zusammen mit den Ebenen-Tags hinzu, um den Angriffsmodus auszudrücken, ohne das Ebenenschema zu überladen. Jeder Wert ist stabil; UUIDs sind unveränderlich.
Kategorie: exposure-domain - Quelle: Projektdokumentation - gesamt: 5 Elemente
SCOR Incidents - Informative Galaxy: eine maßgebliche Referenz zu bekannten Weltraum-Cybersicherheitsvorfällen, die für konvergierte Plattformen relevant sind; jeder Vorfall trägt einen Konfidenzwert (meta.confidence, 1-10) und dessen Grundlage (meta.confidence-basis). In erster Linie eine Weiterbildungsressource. Beziehungen zu TENs, Exposure-Domänen, Erkennungssignaturen und Resilienzmaßnahmen werden von Analysten in MISP erstellt und hier nicht vorab berechnet.
Kategorie: incident - Quelle: Offene Quellen - gesamt: 15 Elemente
SCOR Resilience Measures - Referenzvokabular für SCOR-AN-RES-Werte. Jeder Wert verwendet die TEN-Form AN-RES-Resilience Measure; einzelne Maßnahmen werden über meta.display_name und uuid unterschieden. Jede Maßnahme listet die TENs, die sie schützt, in meta.tre-candidates auf (TRE-Referenznotizen in voller TEN-Form, jeweils mit einer Beschreibung). Diese Galaxy ist die Normalisierungsbrücke für Resilienz- und Schadensbegrenzungsinhalte: Jede Maßnahme verzeichnet äquivalente Kontrollen aus externen Frameworks (beispielsweise SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) in meta.framework-mappings. Die tatsächlichen TRE-Beziehungen zu TEN-Clustern werden von Analysten in MISP erstellt und hier nicht vorab berechnet.
Kategorie: scor - Quelle: https://misp-galaxy.org/scor-resilience-measures/ - gesamt: 1 Element
SCOR Taxonomic Element Nomenclature - Referenznomenklatur für die 30 SCOR Taxonomic Elements (TENs) über die fünf METEORSTORM-Ebenen. Das Vokabular folgt exakt dem METEORSTORM Quick Guide §8 Tabellen 8.1,8.5.
Kategorie: scor - Quelle: https://misp-galaxy.org/scor-tens/ - gesamt: 30 Elemente
Sector - Aktivitätssektoren
Kategorie: sector - Quelle: CERT-EU - gesamt: 118 Elemente
Sigma-Rules - MISP-Galaxy-Cluster basierend auf Sigma-Regeln.
Kategorie: rules - Quelle: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - gesamt: 3133 Elemente
Dark Patterns - Dark Patterns sind Benutzeroberflächen, die Benutzer dazu verleiten, Entscheidungen zu treffen, die dem Inhaber der Oberfläche auf Kosten des Benutzers zugutekommen.
Kategorie: dark-patterns - Quelle: CIRCL - gesamt: 19 Elemente
SoD Matrix - SoD Matrix
Kategorie: sod-matrix - Quelle: https://github.com/cudeso/SoD-Matrix - gesamt: 276 Elemente
Software Vendor - Die Top-1000-Open-Source-Organisationen auf GitHub (nach Followern sortiert) mit Referenzlinks und Metadaten zum Repository-Portfolio.
Kategorie: actor - Quelle: MISP-Projekt - gesamt: 1000 Elemente
SPARTA Mitigations - SPARTA-Gegenmaßnahmen, abgeleitet aus dem offiziellen STIX-Feed.
Kategorie: tool - Quelle: https://sparta.aerospace.org/ - gesamt: 268 Elemente
SPARTA Tactics - SPARTA-Taktiken, veröffentlicht von The Aerospace Corporation.
Kategorie: tool - Quelle: https://sparta.aerospace.org/ - gesamt: 9 Elemente
SPARTA Techniques - SPARTA-Techniken und Untertechniken, abgeleitet aus dem offiziellen STIX-Feed.
Kategorie: tool - Quelle: https://sparta.aerospace.org/ - gesamt: 258 Elemente
Stalkerware - Eine Liste von Stalkerware und Watchware.
Kategorie: tool - Quelle: https://github.com/AssoEchap/stalkerware-indicators - gesamt: 170 Elemente
Stealer - Eine Liste von Malware-Stealern.
Kategorie: tool - Quelle: Offene Quellen - gesamt: 18 Elemente
Surveillance Vendor - Liste von Anbietern, die Überwachungstechnologien verkaufen, darunter Malware, Abhörgeräte oder Dienstleistungen zur Ausnutzung von Computersystemen.
Kategorie: actor - Quelle: MISP-Projekt - gesamt: 615 Elemente
Target Information - Beschreibung von Zielen von Bedrohungsakteuren.
Kategorie: target - Quelle: Verschiedene - gesamt: 241 Elemente
Taxonomy of Fraud - Taxonomie des Betrugs vom Stanford Center on Longevity (2015), einschließlich Hierarchieknoten und Attribut-Tags.
Kategorie: financial-fraud - Quelle: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - gesamt: 206 Elemente
TDS - TDS ist eine Liste von Traffic-Direction-Systemen, die von Angreifern verwendet werden.
Kategorie: tool - Quelle: MISP-Projekt - gesamt: 11 Elemente
Tea Matrix - Tea Matrix
Kategorie: tea-matrix - Quelle: ** - gesamt: 7 Elemente
Canada Listed Terrorist Entities - Einrichtungen, die gemäß dem kanadischen Strafgesetzbuch (Criminal Code) als terroristische Einrichtungen gelistet sind.
Kategorie: threat-actor - Quelle: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - gesamt: 90 Elemente
Threat Actor - Bekannte oder vermutete Angreifergruppen, die Organisationen und Mitarbeiter ins Visier nehmen. Angreifergruppen werden häufig mit ihrer ursprünglichen Operation oder Kampagne verwechselt. Das Meta-Feld threat-actor-classification kann verwendet werden, um das Verständnis des Threat Actors zu präzisieren, falls dieser auch als Operation, Kampagne oder Aktivitätsgruppe betrachtet wird.
Kategorie: actor - Quelle: MISP-Projekt - gesamt: 1044 Elemente
Tidal Campaigns - Tidal-Campaigns-Cluster
Kategorie: Campaigns - Quelle: https://app-api.tidalcyber.com/api/v1/campaigns/ - gesamt: 157 Elemente
Tidal Groups - Tidal-Groups-Galaxy
Kategorie: Threat Groups - Quelle: https://app-api.tidalcyber.com/api/v1/groups/ - gesamt: 281 Elemente
Tidal References - Tidal-References-Cluster
Kategorie: References - Quelle: https://app-api.tidalcyber.com/api/v1/references/ - gesamt: 5219 Elemente
Tidal Software - Tidal-Software-Cluster
Kategorie: Software - Quelle: https://app-api.tidalcyber.com/api/v1/software/ - gesamt: 1321 Elemente
Tidal Tactic - Tidal-Tactic-Cluster
Kategorie: Tactic - Quelle: https://app-api.tidalcyber.com/api/v1/tactic/ - gesamt: 14 Elemente
Tidal Technique - Tidal-Technique-Cluster
Kategorie: Technique - Quelle: https://app-api.tidalcyber.com/api/v1/technique/ - gesamt: 211 Elemente
Threat Matrix for storage services - Die Threat Matrix von Microsoft Defender for Cloud für Speicherdienste enthält Angriffstaktiken, Techniken und Schadensbegrenzungen, die für die von Cloud-Anbietern bereitgestellten Speicherdienste relevant sind.
Kategorie: tmss - Quelle: https://github.com/microsoft/Threat-matrix-for-storage-services - gesamt: 40 Elemente
Tool - threat-actor-tools ist eine Aufzählung von Werkzeugen, die von Angreifern verwendet werden. Die Liste umfasst Malware, aber auch gängige Software, die regelmäßig von den Angreifern verwendet wird.
Kategorie: tool - Quelle: MISP-Projekt - gesamt: 620 Elemente
UAVs/UCAVs - OSINT-Datenbank über unbemannte Kampfluftfahrzeuge (Unmanned Combat Aerial Vehicles)
Kategorie: Military equipment - Quelle: OSINT - gesamt: 1173 Elemente
UKHSA Culture Collections - Die Culture Collections der UK Health Security Agency umfassen Kulturenhinterlegungen, die aus fachgerecht konservierten, authentifizierten Zelllinien und mikrobiellen Stämmen bekannter Herkunft bestehen.
Kategorie: virus - Quelle: https://www.culturecollections.org.uk - gesamt: 6638 Elemente
VERIS Framework - VERIS-Taxonomie zur Beschreibung von Cybersicherheitsvorfällen, einschließlich Kategorien und aufgezählter Werte.
Kategorie: framework - Quelle: https://github.com/vz-risk/veris - gesamt: 2207 Elemente
Wiper - Wiper-Malware ist eine Aufzählung destruktiver Malware-Familien, die dazu entwickelt wurden, Dateien und Systeme auf kompromittierter Infrastruktur zu löschen, zu überschreiben oder anderweitig irreversibel zu beschädigen.
Kategorie: tool - Quelle: MISP-Projekt - gesamt: 25 Elemente
Die Website misp-galaxy.org bietet eine leicht navigierbare Ressource für alle MISP-Galaxy-Cluster.
Ein lesbarer PDF-Überblick über die MISP Galaxy ist verfügbar oder HTML und wird aus dem JSON generiert.
Die MISP Galaxy (JSON-Dateien) ist dual-lizenziert unter:
oder~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.