Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
misp-galaxy — Cluster und Elemente, die an MISP-Events oder -Attribute angehängt werden können (wie Bedrohungsakteure) | Kitploit
Tools/GitHubGitHub/misp/misp-galaxy
OSINT (Open-Source-Intelligence)SchwachstellenanalyseMalware-AnalyseBedrohungsanalyseKuratierte RessourcenAdversarial-Angriff
GitHubmisp/misp-galaxy

misp-galaxy

Cluster und Elemente, die an MISP-Events oder -Attribute angehängt werden können (wie Bedrohungsakteure)

Repository anzeigen
635309vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

misp-galaxy

misp galaxy logo Python application

Screenshot - MISP-galaxy-Integration in der MISP-Threat-Intelligence-Plattform

MISP galaxy ist eine einfache Methode, um ein großes Objekt namens Cluster auszudrücken, das an MISP-Events oder Attribute angehängt werden kann. Ein Cluster kann aus einem oder mehreren Elementen bestehen. Elemente werden als Schlüssel-Wert-Paare ausgedrückt. Eine Standard-Wissensbasis (wie Threat Actors, Tools, Ransomware, ATT&CK-Matrizen) ist in MISP galaxy verfügbar, kann aber nach Belieben überschrieben, ersetzt, aktualisiert, geforkt und geteilt werden.

Vorhandene Cluster und Vokabulare können unverändert oder als gemeinsame Wissensbasis verwendet werden. Die MISP-Verteilung kann auf jeden Cluster angewendet werden, um ein begrenztes oder breiteres Verteilungsschema zu ermöglichen.

Galaxien können auch verwendet werden, um vorhandene matrixartige Standards wie MITRE ATT&CK(tm) oder eigene auszudrücken.

Das Ziel ist es, einen gemeinsamen Satz von Clustern für Organisationen zu haben, die mit der Analyse beginnen, der jedoch um lokalisierte Informationen (die nicht geteilt werden) oder zusätzliche Informationen (die geteilt werden können) erweitert werden kann.

Verfügbare Galaxien - Cluster

360.net Threat Actors

360.net Threat Actors - Bekannte oder geschätzte Gegnergruppen, wie sie von 360.net identifiziert wurden.

Kategorie: actor - Quelle: https://apt.360.net/aptlist - gesamt: 42 Elemente

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - Offene Erkennungsregeln für KI-Agenten-Bedrohungen — Prompt Injection, Tool-Poisoning, MCP-Server-Angriffe, Skill-Kompromittierung. Jeder Cluster-Wert ist eine ATR-Regel mit Kategorie, Schweregrad und CVE/OWASP/MITRE-ATLAS-Referenzen, sofern zugeordnet.

Kategorie: agent-threat-rules - Quelle: https://github.com/Agent-Threat-Rule/agent-threat-rules - gesamt: 713 Elemente

[HTML] - [JSON]

Ammunitions

Ammunitions - Galaxie für gängige Munition

Kategorie: firearm - Quelle: https://ammo.com/ - gesamt: 409 Elemente

[HTML] - [JSON]

Android

Android - Android-Malware-Galaxie basierend auf mehreren offenen Quellen.

Kategorie: tool - Quelle: Open Sources - gesamt: 449 Elemente

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - Der Zweck der Azure Threat Research Matrix (ATRM) ist es, Leser über das Potenzial Azure-basierter Taktiken, Techniken und Verfahren (TTPs) aufzuklären. Es geht nicht darum, zu lehren, wie man sie bewaffnet oder gezielt missbraucht. Aus diesem Grund werden einige spezifische Befehle verschleiert oder Teile weggelassen, um Missbrauch zu verhindern.

Kategorie: atrm - Quelle: https://github.com/microsoft/Azure-Threat-Research-Matrix - gesamt: 90 Elemente

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - Prinzipien von MITRE ATT&CK im Betrugsbereich

Kategorie: guidelines - Quelle: Open Sources - gesamt: 71 Elemente

[HTML] - [JSON]

Backdoor

Backdoor - Eine Liste von Backdoor-Malware.

Kategorie: tool - Quelle: Open Sources - gesamt: 29 Elemente

[HTML] - [JSON]

Banker

Banker - Eine Liste von Banker-Malware.

Kategorie: tool - Quelle: Open Sources - gesamt: 53 Elemente

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Bhadra Threat Modeling Framework

Kategorie: mobile - Quelle: https://arxiv.org/pdf/2005.05110.pdf - gesamt: 47 Elemente

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework - Ein taktisches Framework, das untersucht, wie Geschäftigkeit kognitive Funktionen, strategisches Denken und Effektivität beeinträchtigt. Erstellt von Ross Young.

Kategorie: user-tie - Quelle: https://www.cisotradecraft.com/bitns - gesamt: 40 Elemente

[HTML] - [JSON]

Botnet

Botnet - Botnetz-Galaxie.

Kategorie: tool - Quelle: MISP Project - gesamt: 148 Elemente

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - Liste bekannter Schwachstellen und Angriffe mit Branding

Kategorie: vulnerability - Quelle: Open Sources - gesamt: 14 Elemente

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

Kategorie: sector - Quelle: CERT-EU - gesamt: 6 Elemente

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - Der China Defence Universities Tracker ist eine Datenbank chinesischer Einrichtungen, die in der militärischen oder sicherheitsbezogenen Wissenschafts- und Technologieforschung tätig sind. Er wurde vom International Cyber Policy Centre des ASPI erstellt.

Kategorie: academic-institution - Quelle: ASPI International Cyber Policy Centre - gesamt: 159 Elemente

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) ist eine Wissensbasis für Verschleierungsmaßnahmen von Cyberkriminellen, inspiriert von MITRE ATT&CK. Diese matrixartige Galaxie organisiert Verschleierungspraktiken über technische, verhaltensbezogene und physische Ebenen hinweg, um Ermittlungen, gemeinsame Referenzierung, Gap-Analyse und defensive Planung zu unterstützen. Das Quellprojekt beschreibt CLOAK als aus qualitativer Forschung über mehr als 200 OpSec-Leitfäden abgeleitet; die erste öffentliche Version enthält 13 Taktiken, 109 Techniken, 679 Untertechniken und 586 Verfahren.

Kategorie: concealment - Quelle: https://github.com/Mickinthemiddle/CLOAK - gesamt: 13 Elemente

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - Eine Liste von Techniken im CONCORDIA Mobile Modelling Framework.

Kategorie: cmtmf-attack-pattern - Quelle: https://5g4iot.vlab.cs.hioa.no/ - gesamt: 93 Elemente

[HTML] - [JSON]

Country

Country - Länder-Metainformationen basierend auf der von geonames.org bereitgestellten Datenbank.

Kategorie: country - Quelle: MISP Project - gesamt: 252 Elemente

[HTML] - [JSON]

Cryptominers

Cryptominers - Eine Liste von Cryptominer- und Cryptojacker-Malware.

Kategorie: Cryptominers - Quelle: Open Source Intelligence - gesamt: 5 Elemente

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) Version 1.3 Reifegradindikator-Praktiken, dargestellt als matrixartige Galaxie nach Interessengruppen-Domäne.

Kategorie: cyber-threat-intelligence-maturity-model - Quelle: https://github.com/cti-cmm/framework - gesamt: 199 Elemente

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - CyberFundamentals-2023-Assurance-Level-Kontrollmatrix für MISP. Jeder Cluster-Wert ist eine stufenspezifische Kontrollinstanz mit Herkunfts- und Schlüsselkennzahlen-Metadaten; normativer Text wird referenziert, nicht eingebettet.

Kategorie: cybersecurity-framework - Quelle: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - gesamt: 233 Elemente

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - Normalisierter CyberFundamentals-2023-Kontrollkatalog. Die Werte bewahren Kennungen, Verfügbarkeit der Assurance-Stufen, offizielle Herkunft und Zuordnung der Schlüsselkennzahlen, ohne normativen Text zu reproduzieren.

Kategorie: cybersecurity-framework - Quelle: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - gesamt: 107 Elemente

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA ist ein Framework für Social Engineering und kognitive Manipulation, organisiert nach Phase, Taktik und Technik.

Kategorie: dima - Quelle: https://github.com/M82-project/DIMA - gesamt: 44 Elemente

[HTML] - [JSON]

Actor Types

Actor Types - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.

Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 33 Elemente

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.

Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 139 Elemente

[HTML] - [JSON]

Detections

Detections - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.

Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 94 Elemente

[HTML] - [JSON]

Techniques

Techniques - DISARM ist ein Framework zur Beschreibung und zum Verständnis von Desinformationsvorfällen.

Kategorie: disarm - Quelle: https://github.com/DISARMFoundation/DISARMframeworks - gesamt: 298 Elemente

[HTML] - [JSON]

Election guidelines

Election guidelines - Universelle Entwicklungs- und Sicherheitsrichtlinien für Wahltechnologie.

Kategorie: guidelines - Quelle: Open Sources - gesamt: 23 Elemente

[HTML] - [JSON]

Entity

Entity - Beschreibung von Entitäten, die an Events beteiligt sein können.

Kategorie: actor - Quelle: MISP Project - gesamt: 4 Elemente

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - In sich geschlossener fiktiver Weltdatensatz für Cyber-Übungen und Normdokumente.

Kategorie: tool - Quelle: https://www.misp-project.org/galaxy.html - gesamt: 60 Elemente

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit ist eine Aufzählung einiger von Gegnern verwendeter Exploitation-Kits. Die Liste umfasst Exploit-Kits für Dokumente, Browser und Router.Sie erhebt keinen Anspruch auf Vollständigkeit, sondern zielt darauf ab, die in den letzten 5 Jahren am häufigsten gesehenen abzudecken.

Kategorie: tool - Quelle: MISP Project - gesamt: 53 Elemente

[HTML] - [JSON]

Firearms

Firearms - Galaxie für gängige Schusswaffen

Kategorie: firearm - Quelle: https://www.impactguns.com - gesamt: 5953 Elemente

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - Das Computer Security Incident Response Team (CSIRT) Services Framework ist ein übergeordnetes Dokument, das strukturiert eine Sammlung von Cybersicherheitsdiensten und zugehörigen Funktionen beschreibt, die Computer Security Incident Response Teams und andere Teams, die Dienste im Zusammenhang mit Incident Management anbieten, bereitstellen können.

Kategorie: csirt - Quelle: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - gesamt: 97 Elemente

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - Das Domain Name System (DNS) ist ein kritischer Bestandteil des Internets, einschließlich der Zuordnung von Domainnamen zu IP-Adressen. Böswillige Bedrohungsakteure nutzen Domainnamen, ihre entsprechenden technischen Ressourcen und andere Teile der DNS-Infrastruktur, einschließlich ihrer Protokolle, für ihre böswilligen Cyber-Operationen. CERTs werden kontinuierlich mit gemeldetem DNS-Missbrauch konfrontiert und verlassen sich stark auf DNS-Analyse und -Infrastruktur, um ihre Zuständigkeitsbereiche zu schützen. Das Verständnis der internationalen Gewohnheitsnormen für die Erkennung und Eindämmung von DNS-Missbrauch aus der Perspektive der globalen Incident-Response-Gemeinschaft ist für die Stabilität, Sicherheit und Widerstandsfähigkeit des offenen Internets von entscheidender Bedeutung. Siehe auch https://www.first.org/global/sigs/dns/ für weitere Informationen.

Kategorie: first-dns - Quelle: https://www.first.org/global/sigs/dns/ - gesamt: 21 Elemente

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - Prinzipien des Mobile Threat Intelligence Framework (MoTIF).

Kategorie: attack-pattern - Quelle: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - gesamt: 50 Elemente

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - Human Layer Kill Chain (HKC)-Framework

Kategorie: humint - Quelle: https://arxiv.org/pdf/2505.24685 - gesamt: 17 Elemente

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - Liste der Geheimdienste

Kategorie: Intelligence Agencies - Quelle: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - gesamt: 436 Elemente

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - Diese Taxonomie definiert häufige Formen von Missbrauch und Entitäten, die reale Akteure und Dienste repräsentieren, die Teil größerer Darknet- und Kryptoasset-Ökosysteme sind.

Kategorie: dwva - Quelle: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - gesamt: 94 Elemente

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - Allgemeine Typen von IT-Infrastrukturausrüstung, die in Unternehmensumgebungen verwendet werden, einschließlich Netzwerk-, Sicherheits-, Server- und Client-Ausrüstung.

Kategorie: it-infrastructure-equipment - Quelle: MISP Project - gesamt: 28 Elemente

[HTML] - [JSON]

Malpedia

Malpedia - Malware-Galaxie-Cluster basierend auf Malpedia.

Kategorie: tool - Quelle: Malpedia - gesamt: 3683 Elemente

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - Aktivitätsgruppen, wie von Microsoft beschrieben

Kategorie: actor - Quelle: MISP Project - gesamt: 179 Elemente

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - AM!TT TechniqueKategorie: misinformation-pattern - Quelle: https://github.com/misinfosecproject/amitt_framework - gesamt: 61 Elemente

[HTML] - [JSON]

Analytics

Analytics - ATT&CK Analytics

Kategorie: attack-pattern - Quelle: https://attack.mitre.org/analytics/ - gesamt: 1969 Elemente

[HTML] - [JSON]

MITRE ATLAS Attack Pattern

MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - Gegnerische Bedrohungslandschaft für Systeme der Künstlichen Intelligenz

Kategorie: attack-pattern - Quelle: https://github.com/mitre-atlas/atlas-navigator-data - gesamt: 91 Elemente

[HTML] - [JSON]

MITRE ATLAS Course of Action

MITRE ATLAS Course of Action - MITRE-ATLAS-Gegenmaßnahmen - Gegnerische Bedrohungslandschaft für Systeme der Künstlichen Intelligenz

Kategorie: course-of-action - Quelle: https://github.com/mitre-atlas/atlas-navigator-data - gesamt: 26 Elemente

[HTML] - [JSON]

Attack Pattern

Attack Pattern - ATT&CK-Taktik

Kategorie: attack-pattern - Quelle: https://github.com/mitre/cti - gesamt: 1266 Elemente

[HTML] - [JSON]

Course of Action

Course of Action - ATT&CK-Gegenmaßnahmen

Kategorie: course-of-action - Quelle: https://github.com/mitre/cti - gesamt: 282 Elemente

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - Ein Wissensgraph über Cybersicherheits-Gegenmaßnahmen.

Kategorie: d3fend - Quelle: https://d3fend.mitre.org/ - gesamt: 171 Elemente

[HTML] - [JSON]

mitre-data-component

mitre-data-component - Datenkomponenten sind Teile von Datenquellen.

Kategorie: data-component - Quelle: https://github.com/mitre/cti - gesamt: 118 Elemente

[HTML] - [JSON]

mitre-data-source

mitre-data-source - Datenquellen repräsentieren die verschiedenen Subjekte/Themen von Informationen, die durch Sensoren/Logs gesammelt werden können.

Kategorie: data-source - Quelle: https://github.com/mitre/cti - gesamt: 40 Elemente

[HTML] - [JSON]

Detection Strategies

Detection Strategies - ATT&CK Detection Strategies

Kategorie: attack-pattern - Quelle: https://attack.mitre.org/detectionstrategies/ - gesamt: 823 Elemente

[HTML] - [JSON]

MITRE Engage Framework

MITRE Engage Framework - Diese Galaxy enthält alle Teile des MITRE-Engage-Frameworks, einschließlich Aktivitäten, Ansätze, Ziele und Schwachstellen.

Kategorie: engage - Quelle: https://engage.mitre.org - gesamt: 77 Elemente

[HTML] - [JSON]

MITRE Fight Fraud Framework

MITRE Fight Fraud Framework - Matrix der Betrugstechniken des MITRE Fight Fraud Framework (F3).

Kategorie: attack-pattern - Quelle: https://ctid.mitre.org/fraud/ - gesamt: 123 Elemente

[HTML] - [JSON]

Assets

Assets - Eine Liste von Asset-Kategorien, die häufig in industriellen Steuerungssystemen zu finden sind.

Kategorie: asset - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Assets - gesamt: 7 Elemente

[HTML] - [JSON]

Groups

Groups - Gruppen sind Mengen zusammenhängender Eindringungsaktivitäten, die in der Sicherheitscommunity unter einem gemeinsamen Namen verfolgt werden. Gruppen werden manchmal auch als Kampagnen oder Intrusion Sets bezeichnet. Einige Gruppen haben mehrere Namen, die mit demselben Aktivitätssatz verbunden sind, da verschiedene Organisationen denselben Aktivitätssatz unter unterschiedlichen Namen verfolgen. Gruppen werden öffentlich gemeldetem Technikeinsatz zugeordnet und in der Wissensbasis ATT&CK for ICS referenziert. Gruppen werden auch gemeldeter Software zugeordnet, die bei Eindringungen verwendet wird.

Kategorie: actor - Quelle: https://collaborate.mitre.org/attackics/index.php/Groups - gesamt: 10 Elemente

[HTML] - [JSON]

Levels

Levels - Basierend auf dem Purdue-Modell, um Benutzern von ATT&CK for ICS zu helfen, zu verstehen, welche Techniken auf ihre Umgebung anwendbar sind.

Kategorie: level - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Levels - gesamt: 3 Elemente

[HTML] - [JSON]

Software

Software - Software ist ein allgemeiner Begriff für individuell entwickelten oder kommerziellen Code, Betriebssystem-Dienstprogramme, Open-Source-Software oder andere Werkzeuge, die verwendet werden, um Verhalten auszuführen, das in ATT&CK for ICS modelliert ist.

Kategorie: tool - Quelle: https://collaborate.mitre.org/attackics/index.php/Software - gesamt: 17 Elemente

[HTML] - [JSON]

Tactics

Tactics - Eine Liste aller 11 Taktiken in ATT&CK for ICS

Kategorie: tactic - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Tactics - gesamt: 9 Elemente

[HTML] - [JSON]

Techniques

Techniques - Eine Liste von Techniken in ATT&CK for ICS.

Kategorie: attack-pattern - Quelle: https://collaborate.mitre.org/attackics/index.php/All_Techniques - gesamt: 78 Elemente

[HTML] - [JSON]

Intrusion Set

Intrusion Set - Name der ATT&CK-Gruppe

Kategorie: actor - Quelle: https://github.com/mitre/cti - gesamt: 193 Elemente

[HTML] - [JSON]

Malware

Malware - Name der ATT&CK-Software

Kategorie: tool - Quelle: https://github.com/mitre/cti - gesamt: 854 Elemente

[HTML] - [JSON]

mitre-tool

mitre-tool - Name der ATT&CK-Software

Kategorie: tool - Quelle: https://github.com/mitre/cti - gesamt: 97 Elemente

[HTML] - [JSON]

NACE

NACE - Version 2.1 - Die statistische Systematik der Wirtschaftszweige in der Europäischen Gemeinschaft, allgemein als NACE bezeichnet (nach dem französischen Begriff "nomenclature statistique des activités économiques dans la Communauté européenne"), ist das in der Europäischen Union verwendete branchenübliche Klassifikationssystem.

Kategorie: sector - Quelle: https://ec.europa.eu/eurostat/web/metadata/classifications - gesamt: 1047 Elemente

[HTML] - [JSON]

NAICS

NAICS - Das North American Industry Classification System (NAICS) ist eine Klassifikation von Geschäftseinrichtungen nach Art der wirtschaftlichen Tätigkeit (dem Produktionsprozess).

Kategorie: sector - Quelle: North American Industry Classification System - NAICS - gesamt: 2125 Elemente

[HTML] - [JSON]

NATO

NATO - Die North Atlantic Treaty Organization, auch Nordatlantikpakt genannt, ist ein zwischenstaatliches transnationales Militärbündnis aus 32 Mitgliedstaaten—30 europäischen und 2 nordamerikanischen. Die Organisation wurde in der Nachkriegszeit des Zweiten Weltkriegs gegründet und setzt den Nordatlantikvertrag um, der am 4. April 1949 in Washington, D.C. unterzeichnet wurde. Die NATO ist ein System der kollektiven Sicherheit: Ihre unabhängigen Mitgliedstaaten verpflichten sich, einander gegen Angriffe Dritter zu verteidigen.

Kategorie: actor - Quelle: North Atlantic Treaty Organization - NATO - gesamt: 7 Elemente

[HTML] - [JSON]

NICE Competency areas

NICE Competency areas - Kompetenzbereiche basierend auf dem NIST-NICE-Framework

Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 11 Elemente

[HTML] - [JSON]

NICE Knowledges

NICE Knowledges - Kenntnisse basierend auf dem NIST-NICE-Framework

Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 640 Elemente

[HTML] - [JSON]

OPM codes in cybersecurity

OPM codes in cybersecurity - Codes des Office of Personnel Management in der Cybersicherheit

Kategorie: workforce - Quelle: https://dw.opm.gov/datastandards/referenceData/2273/current - gesamt: 52 Elemente

[HTML] - [JSON]

NICE Skills

NICE Skills - Fähigkeiten basierend auf dem NIST-NICE-Framework

Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 556 Elemente

[HTML] - [JSON]

NICE Tasks

NICE Tasks - Aufgaben basierend auf dem NIST-NICE-Framework

Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 1084 Elemente

[HTML] - [JSON]

NICE Work Roles

NICE Work Roles - Arbeitsrollen basierend auf dem NIST-NICE-Framework

Kategorie: workforce - Quelle: https://csrc.nist.gov/pubs/sp/800/181/r1/final - gesamt: 52 Elemente

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - Office365/Exchange-bezogene Techniken von @johnLaTwC und @inversecos

Kategorie: guidelines - Quelle: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - gesamt: 62 Elemente

[HTML] - [JSON]

online-service

online-service - Bekannte öffentliche Online-Dienste.

Kategorie: tool - Quelle: Open Sources - gesamt: 1 Elemente

[HTML] - [JSON]

Operating Systems

Operating Systems - Betriebssystem-Galaxy einschließlich wichtiger Desktop-, Server-, Mobil-, eingebetteter und Mainframe-Betriebssysteme mit Plattform-Metadaten.

Kategorie: software - Quelle: Open Sources - gesamt: 31 Elemente

[HTML] - [JSON]

PLOT4ai

PLOT4ai - Risikokarten der Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) für das Threat Modeling verantwortungsvoller KI-Systeme.

Kategorie: ai-threat-modeling - Quelle: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - gesamt: 138 Elemente

[HTML] - [JSON]

Preventive Measure

Preventive Measure - Präventivmaßnahmen basierend auf der Ransomware-Dokumentübersicht, wie veröffentlicht unter https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Die Präventivmaßnahmen sind recht allgemein gehalten und passen auf jede standardmäßige Windows-Infrastruktur und deren Sicherheitsmaßnahmen.

Kategorie: measure - Quelle: MISP Project - gesamt: 23 Elemente

[HTML] - [JSON]

Producer

Producer - Liste von Threat-Intelligence-Produzenten, von Sicherheitsanbietern bis hin zu CERTs, einschließlich aller Produzenten von Intelligence im Allgemeinen.

Kategorie: actor - Quelle: MISP Project - gesamt: 135 Elemente

[HTML] - [JSON]

Ransomware

Ransomware - Ransomware-Galaxy, basierend auf verschiedenen Quellen und gepflegt vom MISP-Projekt.

Kategorie: tool - Quelle: Various - gesamt: 2135 Elemente

[HTML] - [JSON]

RAT

RAT - Ein Remote-Administrationstool oder Remote-Zugriffstool (RAT), manchmal auch Remote-Access-Trojaner genannt, ist eine Software oder Programmierung, die es einem entfernten „Operator“ ermöglicht, ein System zu steuern, als hätte er physischen Zugriff auf dieses System.

Kategorie: tool - Quelle: MISP Project - gesamt: 270 Elemente

[HTML] - [JSON]

Regions UN M49

Regions UN M49 - Regionen basierend auf UN M49.

Kategorie: location - Quelle: https://unstats.un.org/unsd/methodology/m49/overview/ - gesamt: 32 Elemente

[HTML] - [JSON]

RMM tools

RMM tools - Tools für Fernüberwachung und -verwaltung (Remote Monitoring and Management), aufgelistet von LOLRMM.

Kategorie: tool - Quelle: https://lolrmm.io/ - gesamt: 295 Elemente

[HTML] - [JSON]

rsit

rsit - rsit

Kategorie: rsit - Quelle: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - gesamt: 39 Elemente

[HTML] - [JSON]

SCOR - About

SCOR - About - Framing-Übersichtseinträge für das SCOR-MISP-Framing. Ein Wert pro realer Galaxy (vier Referenz-, zwei informative) sowie eine Framing-Übersicht auf oberster Ebene und ein Eintrag zum Beitragsprozess. Nur Deskriptor; die sechs realen Galaxies tragen das Arbeitsvokabular.

Kategorie: meta - Quelle: Project documentation - gesamt: 8 Elemente

[HTML] - [JSON]

SCOR Attack Paths

SCOR Attack Paths - Informative Galaxy: bekannte Angriffspfade durch konvergierte Plattformen. Jeder Wert verwendet die TEN-Form AN-ATT-Attack Path; einzelne Pfade werden über meta.display_name und uuid unterschieden. Jeder Pfad beschreibt den Erstzugriff, die laterale Bewegung und das beabsichtigte Ziel (meta.initial-access, meta.lateral-movement, meta.intended-target) und listet die TENs auf, die er typischerweise ausnutzt, in meta.toe-candidates (TOE-Referenznotizen in vollständiger TEN-Form). Beziehungen zu TENs (die eigentliche TOE-Beziehung), Detection Signatures und Resilience Measures werden von Analysten in MISP erstellt, nicht hier vorberechnet.

Kategorie: attack-pattern - Quelle: Open sources curated by the SCOR steward. - gesamt: 8 Elemente

[HTML] - [JSON]

SCOR Detection Signatures

SCOR Detection Signatures - Referenzvokabular für SCOR-AN-DET-Werte. Jeder Wert verwendet die TEN-Form AN-DET-Detection Signature; einzelne Signaturen werden über meta.display_name und uuid unterschieden. Jede Signatur wird als vollständige RootA-Regel (roota.io) ausgedrückt, eingebettet in meta.roota, und trägt eine obligatorische METEORSTORM-Layer-Zuordnung (meta.pce, meta.seg, meta.svc, meta.ast), jeweils ein METEORSTORM-TAG-Wert oder NA. TDM-Beziehungen zu TEN-Clustern werden von Analysten in MISP erstellt, nicht hier vorberechnet.

Kategorie: scor - Quelle: https://misp-galaxy.org/scor-detection-signatures/ - gesamt: 1 Elemente

[HTML] - [JSON]

SCOR Exposure Domain## SCOR Exposure Domain

SCOR Exposure Domain - Referenzvokabular für die fünf Exposure-Domänen des METEORSTORM-Bedrohungsmodells (METEORSTORM Quick Guide Tabelle 2.2). Wird orthogonal auf das SCOR-Ebenenschema (PCE/SEG/SVC/AST/AN) angewendet: Ein Analyst fügt eine Exposure-Domäne zusammen mit den Ebenen-Tags hinzu, um den Angriffsmodus auszudrücken, ohne das Ebenenschema zu überladen. Jeder Wert ist stabil; UUIDs sind unveränderlich.

Kategorie: exposure-domain - Quelle: Projektdokumentation - gesamt: 5 Elemente

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents - Informative Galaxy: eine maßgebliche Referenz zu bekannten Weltraum-Cybersicherheitsvorfällen, die für konvergierte Plattformen relevant sind; jeder Vorfall trägt einen Konfidenzwert (meta.confidence, 1-10) und dessen Grundlage (meta.confidence-basis). In erster Linie eine Weiterbildungsressource. Beziehungen zu TENs, Exposure-Domänen, Erkennungssignaturen und Resilienzmaßnahmen werden von Analysten in MISP erstellt und hier nicht vorab berechnet.

Kategorie: incident - Quelle: Offene Quellen - gesamt: 15 Elemente

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures - Referenzvokabular für SCOR-AN-RES-Werte. Jeder Wert verwendet die TEN-Form AN-RES-Resilience Measure; einzelne Maßnahmen werden über meta.display_name und uuid unterschieden. Jede Maßnahme listet die TENs, die sie schützt, in meta.tre-candidates auf (TRE-Referenznotizen in voller TEN-Form, jeweils mit einer Beschreibung). Diese Galaxy ist die Normalisierungsbrücke für Resilienz- und Schadensbegrenzungsinhalte: Jede Maßnahme verzeichnet äquivalente Kontrollen aus externen Frameworks (beispielsweise SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) in meta.framework-mappings. Die tatsächlichen TRE-Beziehungen zu TEN-Clustern werden von Analysten in MISP erstellt und hier nicht vorab berechnet.

Kategorie: scor - Quelle: https://misp-galaxy.org/scor-resilience-measures/ - gesamt: 1 Element

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature - Referenznomenklatur für die 30 SCOR Taxonomic Elements (TENs) über die fünf METEORSTORM-Ebenen. Das Vokabular folgt exakt dem METEORSTORM Quick Guide §8 Tabellen 8.1,8.5.

Kategorie: scor - Quelle: https://misp-galaxy.org/scor-tens/ - gesamt: 30 Elemente

[HTML] - [JSON]

Sector

Sector - Aktivitätssektoren

Kategorie: sector - Quelle: CERT-EU - gesamt: 118 Elemente

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - MISP-Galaxy-Cluster basierend auf Sigma-Regeln.

Kategorie: rules - Quelle: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - gesamt: 3133 Elemente

[HTML] - [JSON]

Dark Patterns

Dark Patterns - Dark Patterns sind Benutzeroberflächen, die Benutzer dazu verleiten, Entscheidungen zu treffen, die dem Inhaber der Oberfläche auf Kosten des Benutzers zugutekommen.

Kategorie: dark-patterns - Quelle: CIRCL - gesamt: 19 Elemente

[HTML] - [JSON]

SoD Matrix

SoD Matrix - SoD Matrix

Kategorie: sod-matrix - Quelle: https://github.com/cudeso/SoD-Matrix - gesamt: 276 Elemente

[HTML] - [JSON]

Software Vendor

Software Vendor - Die Top-1000-Open-Source-Organisationen auf GitHub (nach Followern sortiert) mit Referenzlinks und Metadaten zum Repository-Portfolio.

Kategorie: actor - Quelle: MISP-Projekt - gesamt: 1000 Elemente

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations - SPARTA-Gegenmaßnahmen, abgeleitet aus dem offiziellen STIX-Feed.

Kategorie: tool - Quelle: https://sparta.aerospace.org/ - gesamt: 268 Elemente

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics - SPARTA-Taktiken, veröffentlicht von The Aerospace Corporation.

Kategorie: tool - Quelle: https://sparta.aerospace.org/ - gesamt: 9 Elemente

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques - SPARTA-Techniken und Untertechniken, abgeleitet aus dem offiziellen STIX-Feed.

Kategorie: tool - Quelle: https://sparta.aerospace.org/ - gesamt: 258 Elemente

[HTML] - [JSON]

Stalkerware

Stalkerware - Eine Liste von Stalkerware und Watchware.

Kategorie: tool - Quelle: https://github.com/AssoEchap/stalkerware-indicators - gesamt: 170 Elemente

[HTML] - [JSON]

Stealer

Stealer - Eine Liste von Malware-Stealern.

Kategorie: tool - Quelle: Offene Quellen - gesamt: 18 Elemente

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor - Liste von Anbietern, die Überwachungstechnologien verkaufen, darunter Malware, Abhörgeräte oder Dienstleistungen zur Ausnutzung von Computersystemen.

Kategorie: actor - Quelle: MISP-Projekt - gesamt: 615 Elemente

[HTML] - [JSON]

Target Information

Target Information - Beschreibung von Zielen von Bedrohungsakteuren.

Kategorie: target - Quelle: Verschiedene - gesamt: 241 Elemente

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud - Taxonomie des Betrugs vom Stanford Center on Longevity (2015), einschließlich Hierarchieknoten und Attribut-Tags.

Kategorie: financial-fraud - Quelle: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - gesamt: 206 Elemente

[HTML] - [JSON]

TDS

TDS - TDS ist eine Liste von Traffic-Direction-Systemen, die von Angreifern verwendet werden.

Kategorie: tool - Quelle: MISP-Projekt - gesamt: 11 Elemente

[HTML] - [JSON]

Tea Matrix

Tea Matrix - Tea Matrix

Kategorie: tea-matrix - Quelle: ** - gesamt: 7 Elemente

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities - Einrichtungen, die gemäß dem kanadischen Strafgesetzbuch (Criminal Code) als terroristische Einrichtungen gelistet sind.

Kategorie: threat-actor - Quelle: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - gesamt: 90 Elemente

[HTML] - [JSON]

Threat Actor

Threat Actor - Bekannte oder vermutete Angreifergruppen, die Organisationen und Mitarbeiter ins Visier nehmen. Angreifergruppen werden häufig mit ihrer ursprünglichen Operation oder Kampagne verwechselt. Das Meta-Feld threat-actor-classification kann verwendet werden, um das Verständnis des Threat Actors zu präzisieren, falls dieser auch als Operation, Kampagne oder Aktivitätsgruppe betrachtet wird.

Kategorie: actor - Quelle: MISP-Projekt - gesamt: 1044 Elemente

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns - Tidal-Campaigns-Cluster

Kategorie: Campaigns - Quelle: https://app-api.tidalcyber.com/api/v1/campaigns/ - gesamt: 157 Elemente

[HTML] - [JSON]

Tidal Groups

Tidal Groups - Tidal-Groups-Galaxy

Kategorie: Threat Groups - Quelle: https://app-api.tidalcyber.com/api/v1/groups/ - gesamt: 281 Elemente

[HTML] - [JSON]

Tidal References

Tidal References - Tidal-References-Cluster

Kategorie: References - Quelle: https://app-api.tidalcyber.com/api/v1/references/ - gesamt: 5219 Elemente

[HTML] - [JSON]

Tidal Software

Tidal Software - Tidal-Software-Cluster

Kategorie: Software - Quelle: https://app-api.tidalcyber.com/api/v1/software/ - gesamt: 1321 Elemente

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic - Tidal-Tactic-Cluster

Kategorie: Tactic - Quelle: https://app-api.tidalcyber.com/api/v1/tactic/ - gesamt: 14 Elemente

[HTML] - [JSON]

Tidal Technique

Tidal Technique - Tidal-Technique-Cluster

Kategorie: Technique - Quelle: https://app-api.tidalcyber.com/api/v1/technique/ - gesamt: 211 Elemente

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services - Die Threat Matrix von Microsoft Defender for Cloud für Speicherdienste enthält Angriffstaktiken, Techniken und Schadensbegrenzungen, die für die von Cloud-Anbietern bereitgestellten Speicherdienste relevant sind.

Kategorie: tmss - Quelle: https://github.com/microsoft/Threat-matrix-for-storage-services - gesamt: 40 Elemente

[HTML] - [JSON]

Tool

Tool - threat-actor-tools ist eine Aufzählung von Werkzeugen, die von Angreifern verwendet werden. Die Liste umfasst Malware, aber auch gängige Software, die regelmäßig von den Angreifern verwendet wird.

Kategorie: tool - Quelle: MISP-Projekt - gesamt: 620 Elemente

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - OSINT-Datenbank über unbemannte Kampfluftfahrzeuge (Unmanned Combat Aerial Vehicles)

Kategorie: Military equipment - Quelle: OSINT - gesamt: 1173 Elemente

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections - Die Culture Collections der UK Health Security Agency umfassen Kulturenhinterlegungen, die aus fachgerecht konservierten, authentifizierten Zelllinien und mikrobiellen Stämmen bekannter Herkunft bestehen.

Kategorie: virus - Quelle: https://www.culturecollections.org.uk - gesamt: 6638 Elemente

[HTML] - [JSON]

VERIS Framework

VERIS Framework - VERIS-Taxonomie zur Beschreibung von Cybersicherheitsvorfällen, einschließlich Kategorien und aufgezählter Werte.

Kategorie: framework - Quelle: https://github.com/vz-risk/veris - gesamt: 2207 Elemente

[HTML] - [JSON]

Wiper

Wiper - Wiper-Malware ist eine Aufzählung destruktiver Malware-Familien, die dazu entwickelt wurden, Dateien und Systeme auf kompromittierter Infrastruktur zu löschen, zu überschreiben oder anderweitig irreversibel zu beschädigen.

Kategorie: tool - Quelle: MISP-Projekt - gesamt: 25 Elemente

[HTML] - [JSON]

Online-Dokumentation

Die Website misp-galaxy.org bietet eine leicht navigierbare Ressource für alle MISP-Galaxy-Cluster.

Ein lesbarer PDF-Überblick über die MISP Galaxy ist verfügbar oder HTML und wird aus dem JSON generiert.

Wie kann ich beitragen?

  • Beitragsdokument lesen

Lizenz

Die MISP Galaxy (JSON-Dateien) ist dual-lizenziert unter:

  • CC0 1.0 Universal (CC0 1.0) - Public-Domain-Dedikation.

oder~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
Tool herunterladen