
Clusters y elementos para adjuntar a eventos o atributos de MISP (como actores de amenaza)

MISP galaxy es un método sencillo para expresar un objeto grande llamado cluster que puede adjuntarse a eventos o atributos de MISP. Un cluster puede estar compuesto por uno o más elementos. Los elementos se expresan como pares clave-valor. Existe una base de conocimiento predeterminada (como Threat Actors, Tools, Ransomware, matrices ATT&CK) disponible en MISP galaxy, pero esta puede sobrescribirse, reemplazarse, actualizarse, bifurcarse (fork) y compartirse como se desee.
Los clusters y vocabularios existentes pueden usarse tal cual o como una base de conocimiento común. La distribución de MISP puede aplicarse a cada cluster para permitir un esquema de distribución limitado o más amplio.
Las galaxias también pueden usarse para expresar estándares existentes tipo matriz, como MITRE ATT&CK(tm), o personalizados.
El objetivo es disponer de un conjunto común de clusters para organizaciones que inician el análisis, pero que puede ampliarse con información localizada (que no se comparte) o información adicional (que sí puede compartirse).
360.net Threat Actors - Grupos adversarios conocidos o estimados según lo identificado por 360.net.
Categoría: actor - fuente: https://apt.360.net/aptlist - total: 42 elementos
Agent Threat Rules - Reglas de detección abiertas para amenazas de agentes de IA: inyección de prompts, envenenamiento de herramientas, ataques a servidores MCP y compromiso de habilidades. Cada valor del cluster es una regla ATR con categoría, severidad y referencias CVE/OWASP/MITRE ATLAS cuando están mapeadas.
Categoría: agent-threat-rules - fuente: https://github.com/Agent-Threat-Rule/agent-threat-rules - total: 713 elementos
Ammunitions - Galaxia de municiones comunes
Categoría: firearm - fuente: https://ammo.com/ - total: 409 elementos
Android - Galaxia de malware Android basada en múltiples fuentes abiertas.
Categoría: tool - fuente: Open Sources - total: 449 elementos
Azure Threat Research Matrix - El propósito de la Azure Threat Research Matrix (ATRM) es educar a los lectores sobre el potencial de las tácticas, técnicas y procedimientos (TTP) basados en Azure. No busca enseñar cómo weaponizarlos ni abusar específicamente de ellos. Por esta razón, algunos comandos específicos estarán ofuscados u omitidos en parte para prevenir su abuso.
Categoría: atrm - fuente: https://github.com/microsoft/Azure-Threat-Research-Matrix - total: 90 elementos
attck4fraud - attck4fraud - Principios de MITRE ATT&CK en el dominio del fraude
Categoría: guidelines - fuente: Open Sources - total: 71 elementos
Backdoor - Una lista de malware backdoor.
Categoría: tool - fuente: Open Sources - total: 29 elementos
Banker - Una lista de malware banker.
Categoría: tool - fuente: Open Sources - total: 53 elementos
Bhadra Framework - Bhadra Threat Modeling Framework
Categoría: mobile - fuente: https://arxiv.org/pdf/2005.05110.pdf - total: 47 elementos
Busy is the New Stupid framework - Busy is the New Stupid framework: un marco táctico que examina cómo la ocupación excesiva compromete la función cognitiva, el pensamiento estratégico y la efectividad. Creado por Ross Young.
Categoría: user-tie - fuente: https://www.cisotradecraft.com/bitns - total: 40 elementos
Botnet - Galaxia de botnets.
Categoría: tool - fuente: MISP Project - total: 148 elementos
Branded Vulnerability - Lista de vulnerabilidades y ataques conocidos con una marca o nombre propio
Categoría: vulnerability - fuente: Open Sources - total: 14 elementos
Cert EU GovSector - Cert EU GovSector
Categoría: sector - fuente: CERT-EU - total: 6 elementos
China Defence Universities Tracker - China Defence Universities Tracker es una base de datos de instituciones chinas dedicadas a la investigación en ciencia y tecnología militar o relacionada con la seguridad. Fue creada por el International Cyber Policy Centre de ASPI.
Categoría: academic-institution - fuente: ASPI International Cyber Policy Centre - total: 159 elementos
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) es una base de conocimiento de medidas de ocultamiento utilizadas por ciberdelincuentes, inspirada en MITRE ATT&CK. Esta galaxia tipo matriz organiza las prácticas de ocultamiento en capas técnicas, conductuales y físicas para apoyar la investigación, la referencia común, el análisis de brechas y la planificación defensiva. El proyecto fuente describe CLOAK como derivado de una investigación cualitativa sobre más de 200 guías de OpSec, y su versión pública inicial contiene 13 tácticas, 109 técnicas, 679 sub-técnicas y 586 procedimientos.
Categoría: concealment - fuente: https://github.com/Mickinthemiddle/CLOAK - total: 13 elementos
CONCORDIA Mobile Modelling Framework - Attack Pattern - Una lista de técnicas del CONCORDIA Mobile Modelling Framework.
Categoría: cmtmf-attack-pattern - fuente: https://5g4iot.vlab.cs.hioa.no/ - total: 93 elementos
Country - Meta-información de países basada en la base de datos proporcionada por geonames.org.
Categoría: country - fuente: MISP Project - total: 252 elementos
Cryptominers - Una lista de malware cryptominer y cryptojacker.
Categoría: Cryptominers - fuente: Open Source Intelligence - total: 5 elementos
CTI-CMM 1.3 - Prácticas de indicadores de madurez del Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) versión 1.3, representadas como una galaxia tipo matriz por dominio de interesados (stakeholders).
Categoría: cyber-threat-intelligence-maturity-model - fuente: https://github.com/cti-cmm/framework - total: 199 elementos
CyberFundamentals 2023 Assurance Requirements - Matriz de controles de nivel de aseguramiento de CyberFundamentals 2023 para MISP. Cada valor del cluster es una instancia de control específica de un nivel con metadatos de procedencia y medidas clave; el texto normativo se referencia, no se incrusta.
Categoría: cybersecurity-framework - fuente: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total: 233 elementos
CyberFundamentals 2023 Control Catalogue - Catálogo de controles normalizado de CyberFundamentals 2023. Los valores preservan identificadores, disponibilidad por nivel de aseguramiento, procedencia oficial y mapeo de medidas clave sin reproducir el texto normativo.
Categoría: cybersecurity-framework - fuente: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total: 107 elementos
DIMA Techniques - DIMA es un marco de ingeniería social y manipulación cognitiva organizado por fase, táctica y técnica.
Categoría: dima - fuente: https://github.com/M82-project/DIMA - total: 44 elementos
Actor Types - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.
Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 33 elementos
Countermeasures - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.
Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 139 elementos
Detections - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.
Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 94 elementos
Techniques - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.
Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 298 elementos
Election guidelines - Guías universales de desarrollo y seguridad aplicables a la tecnología electoral.
Categoría: guidelines - fuente: Open Sources - total: 23 elementos
Entity - Descripción de entidades que pueden estar involucradas en eventos.
Categoría: actor - fuente: MISP Project - total: 4 elementos
Synthetic Exercise World - Conjunto de datos de mundo ficticio autocontenido para ejercicios cibernéticos y documentos de estándares.
Categoría: tool - fuente: https://www.misp-project.org/galaxy.html - total: 60 elementos
Exploit-Kit - Exploit-Kit es una enumeración de algunos kits de explotación utilizados por adversarios. La lista incluye kits de explotación para documentos, navegadores y routers. No pretende ser totalmente exhaustiva, sino cubrir los más vistos en los últimos 5 años.
Categoría: tool - fuente: MISP Project - total: 53 elementos
Firearms - Galaxia de armas de fuego comunes
Categoría: firearm - fuente: https://www.impactguns.com - total: 5953 elementos
FIRST CSIRT Services Framework - El Computer Security Incident Response Team (CSIRT) Services Framework es un documento de alto nivel que describe de forma estructurada un conjunto de servicios de ciberseguridad y funciones asociadas que los equipos de respuesta a incidentes (CSIRT) y otros equipos que brindan servicios de gestión de incidentes pueden ofrecer.
Categoría: csirt - fuente: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - total: 97 elementos
FIRST DNS Abuse Techniques Matrix - El Sistema de Nombres de Dominio (DNS) es una parte crítica de Internet, incluyendo el mapeo de nombres de dominio a direcciones IP. Los actores maliciosos utilizan nombres de dominio, sus recursos técnicos correspondientes y otras partes de la infraestructura DNS, incluidos sus protocolos, para sus operaciones cibernéticas maliciosas. Los CERT se enfrentan continuamente a reportes de abuso de DNS y dependen en gran medida del análisis y la infraestructura DNS para proteger a sus constituyentes. Comprender las normas internacionales consuetudinarias aplicables para detectar y mitigar el abuso de DNS desde la perspectiva de la comunidad global de respuesta a incidentes es crítico para la estabilidad, seguridad y resiliencia de la Internet abierta. Ver también https://www.first.org/global/sigs/dns/ para más información.
Categoría: first-dns - fuente: https://www.first.org/global/sigs/dns/ - total: 21 elementos
GSMA MoTIF - Principios del Mobile Threat Intelligence Framework (MoTIF).
Categoría: attack-pattern - fuente: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - total: 50 elementos
Human Layer Kill Chain - Marco Human Layer Kill Chain (HKC)
Categoría: humint - fuente: https://arxiv.org/pdf/2505.24685 - total: 17 elementos
Intelligence Agencies - Lista de agencias de inteligencia
Categoría: Intelligence Agencies - fuente: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - total: 436 elementos
INTERPOL DWVA Taxonomy - Esta taxonomía define formas comunes de abusos y entidades que representan actores y servicios del mundo real que forman parte de ecosistemas más amplios de la Darknet y criptoactivos.
Categoría: dwva - fuente: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - total: 94 elementos
IT Infrastructure Equipment - Tipos genéricos de equipos de infraestructura de TI utilizados en entornos empresariales, incluyendo equipos de red, seguridad, servidores y clientes.
Categoría: it-infrastructure-equipment - fuente: MISP Project - total: 28 elementos
Malpedia - Cluster de galaxia de malware basado en Malpedia.
Categoría: tool - fuente: Malpedia - total: 3683 elementos
Microsoft Activity Group actor - Grupos de actividad descritos por Microsoft
Categoría: actor - fuente: MISP Project - total: 179 elementos
Misinformation Pattern - Técnica AM!TTCategoría: misinformation-pattern - fuente: https://github.com/misinfosecproject/amitt_framework - total: 61 elementos
Analítica - Analítica de ATT&CK
Categoría: attack-pattern - fuente: https://attack.mitre.org/analytics/ - total: 1969 elementos
Patrón de Ataque MITRE ATLAS - Patrón de Ataque MITRE ATLAS - Panorama de Amenazas Adversarias para Sistemas de Inteligencia Artificial
Categoría: attack-pattern - fuente: https://github.com/mitre-atlas/atlas-navigator-data - total: 91 elementos
Curso de Acción MITRE ATLAS - Mitigación de MITRE ATLAS - Panorama de Amenazas Adversarias para Sistemas de Inteligencia Artificial
Categoría: course-of-action - fuente: https://github.com/mitre-atlas/atlas-navigator-data - total: 26 elementos
Patrón de Ataque - táctica de ATT&CK
Categoría: attack-pattern - fuente: https://github.com/mitre/cti - total: 1266 elementos
Curso de Acción - Mitigación de ATT&CK
Categoría: course-of-action - fuente: https://github.com/mitre/cti - total: 282 elementos
MITRE D3FEND - Un grafo de conocimiento de contramedidas de ciberseguridad.
Categoría: d3fend - fuente: https://d3fend.mitre.org/ - total: 171 elementos
mitre-data-component - Los componentes de datos son partes de las fuentes de datos.
Categoría: data-component - fuente: https://github.com/mitre/cti - total: 118 elementos
mitre-data-source - Las fuentes de datos representan los diversos temas/asuntos de información que pueden recopilarse mediante sensores/registros.
Categoría: data-source - fuente: https://github.com/mitre/cti - total: 40 elementos
Estrategias de Detección - Estrategias de Detección de ATT&CK
Categoría: attack-pattern - fuente: https://attack.mitre.org/detectionstrategies/ - total: 823 elementos
Marco MITRE Engage - Esta galaxia contiene todas las partes del marco MITRE Engage, incluyendo Actividades, Enfoques, Objetivos y Vulnerabilidades.
Categoría: engage - fuente: https://engage.mitre.org - total: 77 elementos
Marco MITRE Fight Fraud - Marco MITRE Fight Fraud (F3): matriz de técnicas de fraude.
Categoría: attack-pattern - fuente: https://ctid.mitre.org/fraud/ - total: 123 elementos
Activos - Una lista de categorías de activos que se encuentran comúnmente en los sistemas de control industrial.
Categoría: asset - fuente: https://collaborate.mitre.org/attackics/index.php/All_Assets - total: 7 elementos
Grupos - Los grupos son conjuntos de actividad de intrusión relacionada que se rastrean con un nombre común en la comunidad de seguridad. Los grupos también se denominan a veces campañas o conjuntos de intrusiones. Algunos grupos tienen múltiples nombres asociados al mismo conjunto de actividades debido a que diversas organizaciones rastrean el mismo conjunto de actividades con nombres diferentes. Los grupos se asignan al uso de técnicas reportado públicamente y se referencian en la base de conocimiento de ATT&CK para ICS. Los grupos también se asignan al software reportado utilizado durante las intrusiones.
Categoría: actor - fuente: https://collaborate.mitre.org/attackics/index.php/Groups - total: 10 elementos
Niveles - Basado en el Modelo Purdue para ayudar a los usuarios de ATT&CK para ICS a comprender qué técnicas son aplicables a su entorno.
Categoría: level - fuente: https://collaborate.mitre.org/attackics/index.php/All_Levels - total: 3 elementos
Software - Software es un término genérico para código personalizado o comercial, utilidades del sistema operativo, software de código abierto u otras herramientas utilizadas para llevar a cabo el comportamiento modelado en ATT&CK para ICS.
Categoría: tool - fuente: https://collaborate.mitre.org/attackics/index.php/Software - total: 17 elementos
Tácticas - Una lista de todas las 11 tácticas en ATT&CK para ICS
Categoría: tactic - fuente: https://collaborate.mitre.org/attackics/index.php/All_Tactics - total: 9 elementos
Técnicas - Una lista de técnicas en ATT&CK para ICS.
Categoría: attack-pattern - fuente: https://collaborate.mitre.org/attackics/index.php/All_Techniques - total: 78 elementos
Conjunto de Intrusión - Nombre del grupo ATT&CK
Categoría: actor - fuente: https://github.com/mitre/cti - total: 193 elementos
Malware - Nombre del software ATT&CK
Categoría: tool - fuente: https://github.com/mitre/cti - total: 854 elementos
mitre-tool - Nombre del software ATT&CK
Categoría: tool - fuente: https://github.com/mitre/cti - total: 97 elementos
NACE - versión 2.1 - La Clasificación Estadística de Actividades Económicas en la Comunidad Europea, comúnmente conocida como NACE (por el término francés "nomenclature statistique des activités économiques dans la Communauté européenne"), es el sistema de clasificación estándar de la industria utilizado en la Unión Europea.
Categoría: sector - fuente: https://ec.europa.eu/eurostat/web/metadata/classifications - total: 1047 elementos
NAICS - El Sistema de Clasificación Industrial de América del Norte o NAICS es una clasificación de los establecimientos comerciales por tipo de actividad económica (el proceso de producción).
Categoría: sector - fuente: North American Industry Classification System - NAICS - total: 2125 elementos
OTAN - La Organización del Tratado del Atlántico Norte, también llamada Alianza del Atlántico Norte, es una alianza militar transnacional intergubernamental de 32 estados miembros—30 europeos y 2 norteamericanos. Establecida tras la Segunda Guerra Mundial, la organización implementa el Tratado del Atlántico Norte, firmado en Washington, D.C., el 4 de abril de 1949. La OTAN es un sistema de seguridad colectiva: sus estados miembros independientes acuerdan defenderse mutuamente contra ataques de terceros.
Categoría: actor - fuente: North Atlantic Treaty Organization - NATO - total: 7 elementos
Áreas de competencia NICE - Áreas de competencia basadas en el marco NIST NICE
Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 11 elementos
Conocimientos NICE - Conocimientos basados en el marco NIST NICE
Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 640 elementos
Códigos OPM en ciberseguridad - Códigos de la Oficina de Gestión de Personal en ciberseguridad
Categoría: workforce - fuente: https://dw.opm.gov/datastandards/referenceData/2273/current - total: 52 elementos
Habilidades NICE - Habilidades basadas en el marco NIST NICE
Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 556 elementos
Tareas NICE - Tareas basadas en el marco NIST NICE
Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 1084 elementos
Roles de trabajo NICE - Roles de trabajo basados en el marco NIST NICE
Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 52 elementos
o365-exchange-techniques - o365-exchange-techniques - Técnicas relacionadas con Office365/Exchange por @johnLaTwC y @inversecos
Categoría: guidelines - fuente: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - total: 62 elementos
online-service - Servicios públicos en línea conocidos.
Categoría: tool - fuente: Open Sources - total: 1 elementos
Sistemas Operativos - Galaxia de sistemas operativos que incluye los principales sistemas operativos de escritorio, servidor, móviles, embebidos y mainframe con metadatos de plataforma.
Categoría: software - fuente: Open Sources - total: 31 elementos
PLOT4ai - Tarjetas de riesgo de la Biblioteca Práctica de Amenazas para la Inteligencia Artificial (PLOT4ai) para el modelado de amenazas de sistemas de IA responsables.
Categoría: ai-threat-modeling - fuente: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - total: 138 elementos
Medida Preventiva - Medidas preventivas basadas en la descripción general del documento sobre ransomware publicado en https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Las medidas preventivas son bastante genéricas y pueden ajustarse a cualquier infraestructura Windows estándar y a sus medidas de seguridad.
Categoría: measure - fuente: MISP Project - total: 23 elementos
Productor - Lista de productores de inteligencia de amenazas, desde proveedores de seguridad hasta CERTs, incluyendo cualquier productor de inteligencia en general.
Categoría: actor - fuente: MISP Project - total: 135 elementos
Ransomware - Galaxia de ransomware basada en diferentes fuentes y mantenida por el Proyecto MISP.
Categoría: tool - fuente: Various - total: 2135 elementos
RAT - herramienta de administración remota o herramienta de acceso remoto (RAT), a veces también llamada troyano de acceso remoto, es un software o programa que permite a un "operador" remoto controlar un sistema como si tuviera acceso físico a dicho sistema.
Categoría: tool - fuente: MISP Project - total: 270 elementos
Regiones UN M49 - Regiones basadas en UN M49.
Categoría: location - fuente: https://unstats.un.org/unsd/methodology/m49/overview/ - total: 32 elementos
Herramientas RMM - Herramientas de monitoreo y gestión remota listadas por LOLRMM.
Categoría: tool - fuente: https://lolrmm.io/ - total: 295 elementos
rsit - rsit
Categoría: rsit - fuente: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - total: 39 elementos
SCOR - Acerca de - Entradas de visión general del Framing para el Framing SCOR MISP. Un valor por galaxia real (cuatro de referencia, dos informativas) más una visión general de Framing de nivel superior y una entrada de proceso de contribución. Solo descriptor; las seis galaxias reales contienen el vocabulario de trabajo.
Categoría: meta - fuente: Project documentation - total: 8 elementos
SCOR Rutas de Ataque - Galaxia informativa: rutas de ataque conocidas a través de plataformas convergentes. Cada valor utiliza la forma TEN AN-ATT-Attack Path; las rutas individuales se distinguen por meta.display_name y uuid. Cada ruta describe el acceso inicial, el movimiento lateral y el objetivo previsto (meta.initial-access, meta.lateral-movement, meta.intended-target), y enumera los TEN que normalmente explota en meta.toe-candidates (notas de referencia TOE en forma TEN completa). Las relaciones con los TEN (la relación TOE real), las Firmas de Detección y las Medidas de Resiliencia son creadas por analistas en MISP, no precalculadas aquí.
Categoría: attack-pattern - fuente: Open sources curated by the SCOR steward. - total: 8 elementos
SCOR Firmas de Detección - Vocabulario de referencia para los valores SCOR AN-DET. Cada valor utiliza la forma TEN AN-DET-Detection Signature; las firmas individuales se distinguen por meta.display_name y uuid. Cada firma se expresa como una regla RootA (roota.io) completa incrustada en meta.roota y lleva un mapeo de capas METEORSTORM obligatorio (meta.pce, meta.seg, meta.svc, meta.ast), cada uno un valor METEORSTORM TAG o NA. Las relaciones TDM con los clústeres TEN son creadas por analistas en MISP, no precalculadas aquí.
Categoría: scor - fuente: https://misp-galaxy.org/scor-detection-signatures/ - total: 1 elementos
Category: exposure-domain - source: Documentación del proyecto - total: 5 elementos
SCOR Incidents - Galaxia informativa: una referencia autoritativa sobre incidentes conocidos de ciberseguridad espacial relevantes para plataformas convergentes, cada uno con una puntuación de confianza (meta.confidence, 1-10) y su base (meta.confidence-basis). Principalmente un recurso de mejora de habilidades. Las relaciones con TENs, Dominios de Exposición, Firmas de Detección y Medidas de Resiliencia son creadas por analistas en MISP, no precalculadas aquí.
Category: incident - source: Fuentes abiertas - total: 15 elementos
SCOR Resilience Measures - Vocabulario de referencia para los valores AN-RES de SCOR. Cada valor utiliza la forma TEN AN-RES-Resilience Measure; las medidas individuales se distinguen por meta.display_name y uuid. Cada medida enumera los TENs que protege en meta.tre-candidates (notas de referencia TRE en forma TEN completa, cada una con su descripción). Esta galaxia es el puente de normalización para el contenido de resiliencia y mitigación: cada medida registra controles equivalentes de marcos externos (por ejemplo, SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) en meta.framework-mappings. Las relaciones TRE reales con los clústeres TEN son creadas por analistas en MISP, no precalculadas aquí.
Category: scor - source: https://misp-galaxy.org/scor-resilience-measures/ - total: 1 elementos
SCOR Taxonomic Element Nomenclature - Nomenclatura de referencia para los 30 Elementos Taxonómicos SCOR (TENs) en las cinco capas de METEORSTORM. El vocabulario sigue exactamente las Tablas 8.1 y 8.5 de la Guía Rápida de METEORSTORM §8.
Category: scor - source: https://misp-galaxy.org/scor-tens/ - total: 30 elementos
Sector - Sectores de actividad
Category: sector - source: CERT-EU - total: 118 elementos
Sigma-Rules - Clúster de galaxia MISP basado en Sigma Rules.
Category: rules - source: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - total: 3133 elementos
Dark Patterns - Los Dark Patterns son interfaces de usuario que engañan a los usuarios para que tomen decisiones que benefician al titular de la interfaz a expensas del usuario.
Category: dark-patterns - source: CIRCL - total: 19 elementos
SoD Matrix - SoD Matrix
Category: sod-matrix - source: https://github.com/cudeso/SoD-Matrix - total: 276 elementos
Software Vendor - Las 1000 principales organizaciones de código abierto en GitHub (clasificadas por seguidores) con enlaces de referencia y metadatos de cartera de repositorios.
Category: actor - source: MISP Project - total: 1000 elementos
SPARTA Mitigations - Contramedidas de SPARTA derivadas del feed oficial de STIX.
Category: tool - source: https://sparta.aerospace.org/ - total: 268 elementos
SPARTA Tactics - Tácticas de SPARTA publicadas por The Aerospace Corporation.
Category: tool - source: https://sparta.aerospace.org/ - total: 9 elementos
SPARTA Techniques - Técnicas y sub-técnicas de SPARTA derivadas del feed oficial de STIX.
Category: tool - source: https://sparta.aerospace.org/ - total: 258 elementos
Stalkerware - Una lista de stalkerware y watchware.
Category: tool - source: https://github.com/AssoEchap/stalkerware-indicators - total: 170 elementos
Stealer - Una lista de malware stealer.
Category: tool - source: Fuentes abiertas - total: 18 elementos
Surveillance Vendor - Lista de vendedores que venden tecnologías de vigilancia, incluyendo malware, dispositivos de interceptación o servicios de explotación informática.
Category: actor - source: MISP Project - total: 615 elementos
Target Information - Descripción de los objetivos de los actores de amenaza.
Category: target - source: Varios - total: 241 elementos
Taxonomy of Fraud - Taxonomía del fraude del Centro de Longevidad de Stanford (2015), incluyendo nodos de jerarquía y etiquetas de atributos.
Category: financial-fraud - source: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - total: 206 elementos
TDS - TDS es una lista de Sistemas de Dirección de Tráfico utilizados por los adversarios.
Category: tool - source: MISP Project - total: 11 elementos
Tea Matrix - Tea Matrix
Category: tea-matrix - source: ** - total: 7 elementos
Canada Listed Terrorist Entities - Entidades listadas bajo el Código Penal de Canadá como entidades terroristas.
Category: threat-actor - source: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - total: 90 elementos
Threat Actor - Grupos adversarios conocidos o estimados que atacan a organizaciones y empleados. Los grupos adversarios se confunden regularmente con su operación o campaña inicial. La meta threat-actor-classification puede usarse para clarificar la comprensión del actor de amenaza si también se considera como operación, campaña o grupo de actividad.
Category: actor - source: MISP Project - total: 1044 elementos
Tidal Campaigns - Clúster de Tidal Campaigns
Category: Campaigns - source: https://app-api.tidalcyber.com/api/v1/campaigns/ - total: 157 elementos
Tidal Groups - Galaxia Tidal Groups
Category: Threat Groups - source: https://app-api.tidalcyber.com/api/v1/groups/ - total: 281 elementos
Tidal References - Clúster Tidal References
Category: References - source: https://app-api.tidalcyber.com/api/v1/references/ - total: 5219 elementos
Tidal Software - Clúster Tidal Software
Category: Software - source: https://app-api.tidalcyber.com/api/v1/software/ - total: 1321 elementos
Tidal Tactic - Clúster Tidal Tactic
Category: Tactic - source: https://app-api.tidalcyber.com/api/v1/tactic/ - total: 14 elementos
Tidal Technique - Clúster Tidal Technique
Category: Technique - source: https://app-api.tidalcyber.com/api/v1/technique/ - total: 211 elementos
Threat Matrix for storage services - La matriz de amenazas de Microsoft Defender for Cloud para servicios de almacenamiento contiene tácticas, técnicas y mitigaciones de ataques relevantes para los servicios de almacenamiento proporcionados por proveedores de nube.
Category: tmss - source: https://github.com/microsoft/Threat-matrix-for-storage-services - total: 40 elementos
Tool - threat-actor-tools es una enumeración de herramientas utilizadas por los adversarios. La lista incluye malware, pero también software común utilizado regularmente por los adversarios.
Category: tool - source: MISP Project - total: 620 elementos
UAVs/UCAVs - Base de datos OSINT de vehículos aéreos de combate no tripulados.
Category: Military equipment - source: OSINT - total: 1173 elementos
UKHSA Culture Collections - Las colecciones de cultivos de la Agencia de Seguridad Sanitaria del Reino Unido representan depósitos de cultivos que consisten en líneas celulares y cepas microbianas de procedencia conocida, cuidadosamente preservadas y autenticadas.
Category: virus - source: https://www.culturecollections.org.uk - total: 6638 elementos
VERIS Framework - Taxonomía VERIS para describir incidentes de ciberseguridad, incluyendo categorías y valores enumerados.
Category: framework - source: https://github.com/vz-risk/veris - total: 2207 elementos
Wiper - El malware wiper es una enumeración de familias de malware destructivo diseñadas para eliminar, sobrescribir o dañar irreversiblemente archivos y sistemas en infraestructuras comprometidas.
Category: tool - source: MISP Project - total: 25 elementos
El sitio web misp-galaxy.org proporciona un recurso fácilmente navegable para todos los clústeres de galaxias MISP.
Hay disponible una visión general en PDF legible de la galaxia MISP o HTML y generada a partir del JSON.
La galaxia MISP (archivos JSON) tiene doble licencia bajo:
o~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.