
Plantillas de objetos JSON seleccionadas que definen atributos MISP y tipos de relaciones para la compartición estructurada de inteligencia de amenazas y el intercambio interoperable de IOC.

Los objetos MISP se utilizan en el sistema MISP y pueden ser usados por otras herramientas de intercambio de información. Los objetos MISP son adicionales a los atributos MISP para permitir combinaciones avanzadas de atributos. La creación de estos objetos y sus atributos asociados se basa en casos de uso reales de ciberseguridad y en prácticas existentes en el intercambio de información.
Siéntase libre de proponer sus propias plantillas de objetos MISP para que se incluyan en MISP. El sistema es similar al de misp-taxonomies, donde cualquiera puede contribuir con sus propios objetos para que se incluyan en MISP sin modificar el software.
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
A MISP object is described in a simple JSON file containing the following elements.
* **name** is the name of the your object.
* **meta-category** is the category where the object falls into. (such as file, network, financial, misc, internal...)
* **description** is a summary of the object description.
* **version** is the version number as a decimal value.
* **required** is an array containing the minimal required attributes to describe the object.
* **requiredOneOf** is an array containing the attributes where at least one needs to be present to describe the object.
* **attributes** contains another JSON object listing all the attributes composing the object.
Each attribute must contain a reference **misp-attribute** to reference an existing attribute definition in MISP (MISP attributes types are case-sensitive).
An array **categories** shall be used to describe in which categories the attribute is. The **ui-priority**
describes the usage frequency of an attribute. This helps to only display the most frequently used attributes and
allowing advanced users to show all the attributes depending of their configuration. An optional **multiple** field
shall be set to true if multiple elements of the same key can be used in the object. An optional **values_list**
where this list of values can be selected as a value for an attribute. An optional **sane_default** where this list of value recommend
potential a sane default for an attribute. An optional **disable_correlation** boolean field to suggest the disabling of correlation
for a specific attribute. An optional **to_ids** boolean field to disable the IDS flag of an attribute.
## Existing MISP objects- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - Un objeto que define ADS - Alerting and Detection Strategy de PALANTIR. Puede usarse para ingeniería de detección.
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB comprueba una dirección IP, un nombre de dominio o una subred contra una lista negra central.
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - Decisión administrativa.
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - Objeto que describe un prompt de IA como ChatGPT.
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - Una fuga de información según la define el framework AIL Analysis Information Leak.
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - El Sistema Automático de Identificación (AIS) es un sistema de seguimiento automático que utiliza transceptores en barcos.
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - Marcas de fuente de información del Intercambio Automatizado de Indicadores (AIS).
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Indicadores relacionados con una aplicación Android.
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Un conjunto de permisos de Android: uno o más permisos que pueden vincularse a otros objetos (p. ej. malware, aplicación).
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - Un objeto de anotación que permite a los analistas añadir anotaciones, comentarios y resúmenes ejecutivos a un evento, objeto o atributo de MISP.
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - Objeto de anonimización que describe una técnica de anonimización utilizada para codificar valores de atributos de MISP. Referencia: https://www.caida.org/tools/taxonomy/anonymization.xml.
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Resultado de la API de verificación de correo electrónico de Apivoid. Referencia: https://www.apivoid.com/api/email-verify/.
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - Objeto APK que describe un archivo con metainformación.
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - El objeto Artifact permite capturar una matriz de bytes (de 8 bits) como cadena codificada en base64, o enlazar a una carga útil tipo archivo. De STIX 2.1 (6.1).
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - Objeto de sistema autónomo que describe un sistema autónomo, el cual puede incluir uno o más operadores de red que gestionan una entidad (p. ej. ISP) junto con su política de enrutamiento, prefijos de enrutamiento o similares.
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - Patrón de ataque que describe una enumeración y clasificación común de patrones de ataque.
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - Un objeto que define un paso de ataque singular. Es especialmente útil para red teaming o purple teaming, pero también puede usarse para ataques reales.
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - Infraestructura del atacante.
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - Informe de fallo de autenticación.
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Información del firmante Authenticode.
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - Firma de detección antivirus.
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - Objeto de impacto en la disponibilidad, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - Un objeto que describe información de cuentas bancarias basada en la descripción de cuentas de goAML 4.0.
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - Objeto que encapsula la descripción de un secuestro BGP, según lo especifica, por ejemplo, bgpstream.com.
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - Objeto BGP Ranking que describe la clasificación de un ASN para un día determinado, junto con su posición, siendo 1 el ASN más malicioso del día, con la clasificación más alta. Este objeto está pensado para tener una relación con el objeto ASN correspondiente y representa su clasificación para una fecha específica.
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Publicación de blog como Medium o WordPress.
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - Una forma común de pago utilizada en Brasil.
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - Inteligencia de amenazas sobre la cadena de suministro de extensiones de navegador. Captura eventos de publicación de extensiones comprometidas o maliciosas, incluidos los diff de escalada de permisos, infraestructura C2 y veredictos de análisis.
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - Un objeto para describir una transacción de Bitcoin. Mejor usado con bitcoin-wallet.
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - Un objeto para describir una cartera de Bitcoin. Mejor usado con el objeto btc-transaction.
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - Lista de servidores C2 con elementos en común, p. ej. extraída de una publicación de blog o de un análisis de ransomware.
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - Objeto de alerta del Protocolo Común de Alerta (CAP).
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - Objeto de información del Protocolo Común de Alerta (CAP).
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - Objeto de recurso del Protocolo Común de Alerta (CAP).
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - Plantilla de objeto cert.pl de phishing que representa una URL junto con algunos metadatos como phash, html-structure o partial-hash.
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - Un mensaje intercambiado en una plataforma de chat o mensajería.
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - Describe la ropa que viste una persona física.
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - Una dirección utilizada en una criptomoneda.
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - Funcionalidades de comando relacionadas con comandos específicos ejecutados por un programa, sea malicioso o no. Las líneas de comandos se adjuntan a este objeto para los comandos relacionados.
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - Línea de comandos y opciones relacionadas con un comando específico ejecutado por un programa, sea malicioso o no.
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - Conjunto de intrusión: descripción de fase.
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - Objeto de impacto en la confidencialidad, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - Plantilla de objeto de lista de contactos para entradas o exportaciones agregadas extraídas de dispositivos, tarjetas SIM o copias de seguridad en la nube durante investigaciones forenses (incluyendo Cellebrite y herramientas similares).
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - Plantilla de objeto genérico de imagen de contenedor para representar imágenes de contenedores en distintas plataformas.
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - Plantilla de objeto genérico de instancia de contenedor para representar detalles de contenedores en tiempo de ejecución.
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - Plantilla de objeto genérico de red de contenedor para representar los ajustes de red de contenedores.
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - Una cookie HTTP (cookie web, cookie de navegador) es un pequeño fragmento de datos que un servidor envía al navegador web del usuario. El navegador puede almacenarla y enviarla de vuelta con la siguiente solicitud al mismo servidor. Normalmente se usa para saber si dos solicitudes provienen del mismo navegador, por ejemplo, para mantener la sesión de un usuario iniciada. Recuerda información con estado para el protocolo HTTP sin estado. Según la define la Fundación Mozilla.
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - Objeto Cortex que describe un análisis Cortex completo. Los observables serían atributos con una relación desde este objeto.
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Objeto Cortex que describe una Taxonomía Cortex (o mini informe).
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - Un objeto que describe una medida específica tomada para prevenir o responder a un ataque.
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - Informe diario CSSE COVID-19.
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - COVID 19 de dxy.cn: agregación por ciudad.
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - COVID 19 de dxy.cn: agregación por provincia.
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Plantilla de objeto del honeypot Cowrie.
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - Un activo que puede definirse mediante un CPE. Puede ser un activo genérico. CPE es un esquema de nomenclatura estructurado para sistemas de tecnología de la información, software y paquetes.
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - La credencial describe una o más credenciales, incluyendo contraseñas, claves API o claves de descifrado.
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - Una tarjeta de pago, como tarjeta de crédito, débito o cualquier tarjeta similar que pueda usarse para transacciones financieras.
- [objects/crowdsec-ip-context](https://github.com/MISP/misp-objects/blob/main/objects/crowdsec-ip-context/definition.json) - CrowdSec Threat Intelligence: búsqueda CTI de IP.
- [objects/crowdstrike-report](https://github.com/MISP/misp-objects/blob/main/objects/crowdstrike-report/definition.json) - Una plantilla de objeto para codificar un informe de detección de CrowdStrike.
- [objects/crypto-material](https://github.com/MISP/misp-objects/blob/main/objects/crypto-material/definition.json) - Materiales criptográficos, como claves públicas o/ y privadas.
- [objects/cryptocurrency-transaction](https://github.com/MISP/misp-objects/blob/main/objects/cryptocurrency-transaction/definition.json) - Un objeto para describir una transacción de criptomoneda.
- [objects/cs-beacon-config](https://github.com/MISP/misp-objects/blob/main/objects/cs-beacon-config/definition.json) - Configuración de Beacon de Cobalt Strike.
- [objects/ctf-challenge](https://github.com/MISP/misp-objects/blob/main/objects/ctf-challenge/definition.json) - Objeto de desafío capture-the-flag según lo define Rectifyq.
- [objects/cti-transmute-conversion](https://github.com/MISP/misp-objects/blob/main/objects/cti-transmute-conversion/definition.json) - Registro de conversión de CTI Transmute que describe metadatos, entradas, salidas, estado y enlace de detalle de conversiones MISP a STIX o STIX a MISP.
- [objects/cytomic-orion-file](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-file/definition.json) - Detección de archivo Cytomic Orion.
- [objects/cytomic-orion-machine](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-machine/definition.json) - Detección de archivo Cytomic Orion en máquina.
- [objects/dark-pattern-item](https://github.com/MISP/misp-objects/blob/main/objects/dark-pattern-item/definition.json) - Un elemento cuya interfaz de usuario implementa un patrón oscuro.
- [objects/data-url](https://github.com/MISP/misp-objects/blob/main/objects/data-url/definition.json) - URL prefijada con el esquema data:, utilizada para incrustar archivos en línea en documentos.
- [objects/ddos](https://github.com/MISP/misp-objects/blob/main/objects/ddos/definition.json) - El objeto DDoS describe una actividad DDoS actual desde un objetivo específico y/o hacia un objetivo específico. El tipo de DDoS puede adjuntarse al objeto como taxonomía o mediante el campo type.
- [objects/ddos-claim](https://github.com/MISP/misp-objects/blob/main/objects/ddos-claim/definition.json) - El objeto DDoS-claim describe una reivindicación actual de actividad DDoS.
- [objects/ddos-config](https://github.com/MISP/misp-objects/blob/main/objects/ddos-config/definition.json) - El objeto DDoS-claim describe una reivindicación actual de actividad DDoS.
- [objects/decoded-barcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-barcode/definition.json) - Objeto que describe un código de barras decodificado, incluyendo su valor decodificado, tipo de código de barras, imagen original y descripción contextual.
- [objects/decoded-qrcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-qrcode/definition.json) - Objeto que describe un código QR decodificado, incluyendo su valor decodificado, imagen original y descripción contextual.
- [objects/detection](https://github.com/MISP/misp-objects/blob/main/objects/detection/definition.json) - Un objeto integral para documentar una analítica de detección, su lógica, robustez, validación y los playbooks de respuesta asociados. Se basa en una plantilla avanzada de ingeniería de detección que integra conceptos como 'Summiting the Pyramid' para la puntuación de robustez y un 'Funnel of Fidelity' para la validación, junto con pasos estructurados de automatización SOAR.
- [objects/device](https://github.com/MISP/misp-objects/blob/main/objects/device/definition.json) - Un objeto para definir un dispositivo.
- [objects/dga-domain](https://github.com/MISP/misp-objects/blob/main/objects/dga-domain/definition.json) - Salida del algoritmo de generación de dominios (DGA) y contexto de generación, incluyendo el dominio generado y los parámetros del algoritmo asociados (p. ej. semilla, época, estrategia de TLD y familia de malware). Referencia: https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_plohmann.pdf.
- [objects/diameter-attack](https://github.com/MISP/misp-objects/blob/main/objects/diameter-attack/definition.json) - Ataque observado en el protocolo de señalización Diameter que da soporte a redes LTE.
- [objects/diamond-event](https://github.com/MISP/misp-objects/blob/main/objects/diamond-event/definition.json) - Un objeto de evento del modelo de diamante que consta de las cuatro características del diamante: adversario, infraestructura, capacidad y víctima, junto con varias metacaracterísticas y atributos IOC.
- [objects/directory](https://github.com/MISP/misp-objects/blob/main/objects/directory/definition.json) - Objeto de directorio que describe un directorio con metainformación.
- [objects/dkim](https://github.com/MISP/misp-objects/blob/main/objects/dkim/definition.json) - DomainKeys Identified Mail: DKIM.
- [objects/dns-record](https://github.com/MISP/misp-objects/blob/main/objects/dns-record/definition.json) - Un conjunto de registros DNS observados para un dominio específico.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - Objeto dom-hash para describir la estructura similar de páginas HTML.
- [objects/domain-crawled](https://github.com/MISP/misp-objects/blob/main/objects/domain-crawled/definition.json) - Un dominio rastreado a lo largo del tiempo.
- [objects/domain-ip](https://github.com/MISP/misp-objects/blob/main/objects/domain-ip/definition.json) - Un dominio/nombre de host y una dirección IP observados como tupla en un intervalo de tiempo específico.
- [objects/edr-report](https://github.com/MISP/misp-objects/blob/main/objects/edr-report/definition.json) - Una plantilla de objeto para codificar un informe de detección de EDR.
- [objects/elf](https://github.com/MISP/misp-objects/blob/main/objects/elf/definition.json) - Objeto que describe un formato Executable and Linkable.
- [objects/elf-section](https://github.com/MISP/misp-objects/blob/main/objects/elf-section/definition.json) - Objeto que describe una sección de un formato Executable and Linkable.
- [objects/email](https://github.com/MISP/misp-objects/blob/main/objects/email/definition.json) - Objeto de correo electrónico que describe un email con metainformación.
- [objects/employee](https://github.com/MISP/misp-objects/blob/main/objects/employee/definition.json) - Un empleado y puntos de datos relacionados.
- [objects/error-message](https://github.com/MISP/misp-objects/blob/main/objects/error-message/definition.json) - Un mensaje de error que puede estar relacionado con el procesamiento de datos, como scripts de importación o exportación de la instancia MISP original.
- [objects/event](https://github.com/MISP/misp-objects/blob/main/objects/event/definition.json) - Objeto de evento, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/exploit](https://github.com/MISP/misp-objects/blob/main/objects/exploit/definition.json) - El objeto Exploit describe un programa en forma de binario o código fuente utilizado para abusar de una o más vulnerabilidades.
- [objects/exploit-poc](https://github.com/MISP/misp-objects/blob/main/objects/exploit-poc/definition.json) - Objeto exploit-poc que describe una prueba de concepto o exploit de una vulnerabilidad. Este objeto suele tener una relación con un objeto de vulnerabilidad.
- [objects/external-impact](https://github.com/MISP/misp-objects/blob/main/objects/external-impact/definition.json) - Objeto de impacto externo, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/facebook-account](https://github.com/MISP/misp-objects/blob/main/objects/facebook-account/definition.json) - Cuenta de Facebook.
- [objects/facebook-group](https://github.com/MISP/misp-objects/blob/main/objects/facebook-group/definition.json) - Grupo de Facebook público o privado.
- [objects/facebook-page](https://github.com/MISP/misp-objects/blob/main/objects/facebook-page/definition.json) - Página de Facebook.
- [objects/facebook-post](https://github.com/MISP/misp-objects/blob/main/objects/facebook-post/definition.json) - Publicación en un muro de Facebook.
- [objects/facebook-reaction](https://github.com/MISP/misp-objects/blob/main/objects/facebook-reaction/definition.json) - Reacción a publicaciones de Facebook.
- [objects/facial-composite](https://github.com/MISP/misp-objects/blob/main/objects/facial-composite/definition.json) - Un objeto que describe un retrato robot.
- [objects/fail2ban](https://github.com/MISP/misp-objects/blob/main/objects/fail2ban/definition.json) - Evento de Fail2ban.
- [objects/favicon](https://github.com/MISP/misp-objects/blob/main/objects/favicon/definition.json) - Un favicon, también conocido como icono de acceso directo, icono de sitio web, icono de pestaña, icono de URL o icono de marcador, es un archivo que contiene uno o más iconos pequeños, asociado a un sitio o página web concreta. La plantilla de objeto puede incluir el hash murmur3 del favicon para facilitar la correlación.
- [objects/file](https://github.com/MISP/misp-objects/blob/main/objects/file/definition.json) - Objeto de archivo que describe un archivo con metainformación.
- [objects/flowintel-case](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-case/definition.json) - Un caso según lo define flowintel.
- [objects/flowintel-task](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task/definition.json) - Una tarea según lo define flowintel.
- [objects/flowintel-task-note](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-note/definition.json) - Una nota de tarea según lo define flowintel.
- [objects/flowintel-task-resource](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-resource/definition.json) - Una nota de tarea según lo define flowintel.
- [objects/forensic-case](https://github.com/MISP/misp-objects/blob/main/objects/forensic-case/definition.json) - Una plantilla de objeto para describir un caso forense digital.
- [objects/forensic-evidence](https://github.com/MISP/misp-objects/blob/main/objects/forensic-evidence/definition.json) - Una plantilla de objeto para describir una evidencia forense digital.
- [objects/forged-document](https://github.com/MISP/misp-objects/blob/main/objects/forged-document/definition.json) - Objeto que describe un documento falsificado.
- [objects/ftm-Airplane](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Airplane/definition.json) - Un avión, helicóptero u otro vehículo volador.
- [objects/ftm-Assessment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Assessment/definition.json) - Evaluación con metadatos.
- [objects/ftm-Asset](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Asset/definition.json) - Una propiedad que puede ser poseída y a la que se le puede asignar un valor monetario.
- [objects/ftm-Associate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Associate/definition.json) - Asociación no familiar entre dos personas.
- [objects/ftm-Audio](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Audio/definition.json) - Audio con metadatos.
- [objects/ftm-BankAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-BankAccount/definition.json) - Una cuenta mantenida en un banco y controlada por un titular. También puede usarse para describir acuerdos más complejos, como cuentas de liquidación bancaria corresponsal.
- [objects/ftm-Call](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Call/definition.json) - Plantilla de objeto de llamada telefónica, incluyendo la llamada y todos los metadatos asociados.
- [objects/ftm-Company](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Company/definition.json) - Una entidad legal que representa una asociación de personas, ya sean naturales, jurídicas o una mezcla de ambas, con un objetivo específico.
- [objects/ftm-Contract](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Contract/definition.json) - Un contrato o lote de contrato emitido por una autoridad. Varios lotes pueden adjudicarse a diferentes proveedores (ver ContractAward).
- [objects/ftm-ContractAward](https://github.com/MISP/misp-objects/blob/main/objects/ftm-ContractAward/definition.json) - Un contrato o lote de contrato adjudicado a un proveedor.
- [objects/ftm-CourtCase](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCase/definition.json) - Caso judicial.
- [objects/ftm-CourtCaseParty](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCaseParty/definition.json) - Parte de un caso judicial.
- [objects/ftm-Debt](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Debt/definition.json) - Una deuda monetaria entre dos partes.
- [objects/ftm-Directorship](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Directorship/definition.json) - Dirección.
- [objects/ftm-Document](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Document/definition.json) - Documento.
- [objects/ftm-Documentation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Documentation/definition.json) - Documentación.
- [objects/ftm-EconomicActivity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-EconomicActivity/definition.json) - Una actividad económica exterior.
- [objects/ftm-Email](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Email/definition.json) - Correo electrónico.
- [objects/ftm-Event](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Event/definition.json) - Evento.
- [objects/ftm-Family](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Family/definition.json) - Relación familiar entre dos personas.
- [objects/ftm-Folder](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Folder/definition.json) - Carpeta.
- [objects/ftm-HyperText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-HyperText/definition.json) - Hipertexto.
- [objects/ftm-Image](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Image/definition.json) - Imagen.
- [objects/ftm-Land](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Land/definition.json) - Terreno.
- [objects/ftm-LegalEntity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-LegalEntity/definition.json) - Una entidad legal puede ser una persona o una empresa.
- [objects/ftm-License](https://github.com/MISP/misp-objects/blob/main/objects/ftm-License/definition.json) - Una concesión de terrenos, derechos o propiedad. Un tipo de contrato.
- [objects/ftm-Membership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Membership/definition.json) - Membresía.
- [objects/ftm-Message](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Message/definition.json) - Mensaje.
- [objects/ftm-Organization](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Organization/definition.json) - Organización.
- [objects/ftm-Ownership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Ownership/definition.json) - Propiedad.
- [objects/ftm-Package](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Package/definition.json) - Paquete.
- [objects/ftm-Page](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Page/definition.json) - Página.
- [objects/ftm-Pages](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Pages/definition.json) - Páginas.
- [objects/ftm-Passport](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Passport/definition.json) - Pasaporte.
- [objects/ftm-Payment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Payment/definition.json) - Un pago monetario entre dos partes.
- [objects/ftm-Person](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Person/definition.json) - Un individuo.
- [objects/ftm-PlainText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PlainText/definition.json) - Texto sin formato.
- [objects/ftm-PublicBody](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PublicBody/definition.json) - Un organismo público, como un ministerio, departamento o empresa estatal.
- [objects/ftm-RealEstate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-RealEstate/definition.json) - Una parcela de terreno o propiedad.
- [objects/ftm-Representation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Representation/definition.json) - Un mediador, intermediario, agente o corredor que actúa en nombre de una entidad legal.
- [objects/ftm-Row](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Row/definition.json) - Fila.
- [objects/ftm-Sanction](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Sanction/definition.json) - Una designación de sanción.
- [objects/ftm-Succession](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Succession/definition.json) - Dos entidades que se suceden legalmente entre sí.
- [objects/ftm-Table](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Table/definition.json) - Tabla.
- [objects/ftm-TaxRoll](https://github.com/MISP/misp-objects/blob/main/objects/ftm-TaxRoll/definition.json) - Una declaración fiscal de un individuo.
- [objects/ftm-UnknownLink](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UnknownLink/definition.json) - Enlace desconocido.
- [objects/ftm-UserAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UserAccount/definition.json) - Cuenta de usuario.
- [objects/ftm-Vehicle](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vehicle/definition.json) - Vehículo.
- [objects/ftm-Vessel](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vessel/definition.json) - Un bote o barco.
- [objects/ftm-Video](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Video/definition.json) - Video.
- [objects/ftm-Workbook](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Workbook/definition.json) - Libro de trabajo.
- [objects/game-cheat](https://github.com/MISP/misp-objects/blob/main/objects/game-cheat/definition.json) - Describe un cheat de juego o un cheatware.
- [objects/Generalizing Persuasion Framework](https://github.com/MISP/misp-objects/blob/main/objects/Generalizing Persuasion Framework/definition.json) - Al situar su trabajo dentro del marco GP, los académicos ayudarán al campo a resolver inconsistencias, identificar y abordar preguntas abiertas, y asegurar un progreso colectivo. El marco GP no pretende competir con otras teorías (como el ELM), sino llenar dos vacíos. Primero, permite considerar cómo se conectan entre sí los estudios individuales sobre persuasión y por qué los estudios pueden llegar a conclusiones contradictorias. Segundo, resalta las fuentes de variación que deberían estudiarse. (James N. Druckman).
- [objects/geojson](https://github.com/MISP/misp-objects/blob/main/objects/geojson/definition.json) - Un objeto para describir un archivo GeoJSON que contiene estructuras de datos geográficos como puntos, líneas y polígonos, según se define en RFC 7946.
- [objects/geolocation](https://github.com/MISP/misp-objects/blob/main/objects/geolocation/definition.json) - Un objeto para describir una ubicación geográfica.
- [objects/ghidra-function](https://github.com/MISP/misp-objects/blob/main/objects/ghidra-function/definition.json) - función de ghidra.
- [objects/git-vuln-finder](https://github.com/MISP/misp-objects/blob/main/objects/git-vuln-finder/definition.json) - Exportación de git-vuln-finder.
- [objects/github-action](https://github.com/MISP/misp-objects/blob/main/objects/github-action/definition.json) - GitHub Actions.
- [objects/github-repo](https://github.com/MISP/misp-objects/blob/main/objects/github-repo/definition.json) - Repositorio de GitHub.
- [objects/github-user](https://github.com/MISP/misp-objects/blob/main/objects/github-user/definition.json) - Usuario de GitHub.
- [objects/gitlab-user](https://github.com/MISP/misp-objects/blob/main/objects/gitlab-user/definition.json) - Usuario de GitLab. Usuario de Gitlab.com o instancia de GitLab autoalojada.
- [objects/google-account](https://github.com/MISP/misp-objects/blob/main/objects/google-account/definition.json) - Un objeto que contiene información de suscriptor recibida de Google.
- [objects/google-safe-browsing](https://github.com/MISP/misp-objects/blob/main/objects/google-safe-browsing/definition.json) - Google Safe comprueba una URL contra la lista de recursos web no seguros de Google, actualizada constantemente.
- [objects/google-threat-intelligence-report](https://github.com/MISP/misp-objects/blob/main/objects/google-threat-intelligence-report/definition.json) - Informe de Google Threat Intelligence que proporciona una evaluación (veredicto, severidad y puntuación) e información combinada de VirusTotal y Mandiant.
- [objects/gpx](https://github.com/MISP/misp-objects/blob/main/objects/gpx/definition.json) - Un objeto para describir un archivo GPX (GPS Exchange Format), incluyendo metadatos del archivo, metadatos GPX, límites espaciales y recuentos de waypoints, rutas y tracks.
- [objects/greynoise-ip](https://github.com/MISP/misp-objects/blob/main/objects/greynoise-ip/definition.json) - Información de IP de GreyNoise.
- [objects/gtp-attack](https://github.com/MISP/misp-objects/blob/main/objects/gtp-attack/definition.json) - Objeto de ataque GTP como ataque observado en el protocolo de señalización GTP que da soporte a redes GPRS/LTE.
- [objects/hashlookup](https://github.com/MISP/misp-objects/blob/main/objects/hashlookup/definition.json) - Objeto hashlookup según se describe en los servicios hashlookup de circl.lu - https://www.circl.lu/services/hashlookup.
- [objects/hhhash](https://github.com/MISP/misp-objects/blob/main/objects/hhhash/definition.json) - Un objeto que describe un objeto HHHash con el valor hash junto con los parámetros de rastreo. Para más información: https://www.foo.be/2023/07/HTTP-Headers-Hashing_HHHash.
- [objects/http-request](https://github.com/MISP/misp-objects/blob/main/objects/http-request/definition.json) - Una cabecera de solicitud HTTP individual.
- [objects/identity](https://github.com/MISP/misp-objects/blob/main/objects/identity/definition.json) - Las identidades pueden representar individuos reales, organizaciones o grupos (p. ej., ACME, Inc.), así como clases de individuos, organizaciones, sistemas o grupos (p. ej., el sector financiero). El SDO Identity puede capturar información básica de identificación, información de contacto y los sectores a los que pertenece la identidad. Identity se usa en STIX para representar, entre otras cosas, objetivos de ataques, fuentes de información, creadores de objetos e identidades de actores de amenazas. (ref. STIX 2.1 - 4.5).
- [objects/ilr-impact](https://github.com/MISP/misp-objects/blob/main/objects/ilr-impact/definition.json) - Institut Luxembourgeois de Regulation: Impacto.
- [objects/ilr-notification-incident](https://github.com/MISP/misp-objects/blob/main/objects/ilr-notification-incident/definition.json) - Institut Luxembourgeois de Regulation: Notification d'incident.
- [objects/image](https://github.com/MISP/misp-objects/blob/main/objects/image/definition.json) - Objeto que describe un archivo de imagen.
- [objects/impersonation](https://github.com/MISP/misp-objects/blob/main/objects/impersonation/definition.json) - Representa una cuenta que suplanta a otra.
- [objects/imsi-catcher](https://github.com/MISP/misp-objects/blob/main/objects/imsi-catcher/definition.json) - Objeto de entrada IMSI Catcher basado en el IMSI catcher de código abierto.
- [objects/incident](https://github.com/MISP/misp-objects/blob/main/objects/incident/definition.json) - Plantilla de objeto de incidente, tal como se describe en el objeto Incident de STIX 2.1 y su extensión principal.
- [objects/infrastructure](https://github.com/MISP/misp-objects/blob/main/objects/infrastructure/definition.json) - El objeto Infrastructure representa un tipo de TTP y describe cualquier sistema, servicio de software y cualquier recurso físico o virtual asociado destinado a dar soporte a algún propósito (p. ej., servidores C2 utilizados como parte de un ataque, dispositivos o servidores que forman parte de la defensa, servidores de bases de datos atacados, etc.). Aunque los elementos de un ataque pueden representarse con otros objetos, el objeto Infrastructure representa un grupo nombrado de datos relacionados que constituye la infraestructura. STIX 2.1 - 4.8.
- [objects/instagram-account](https://github.com/MISP/misp-objects/blob/main/objects/instagram-account/definition.json) - Cuenta de Instagram.
- [objects/instant-message](https://github.com/MISP/misp-objects/blob/main/objects/instant-message/definition.json) - Plantilla de objeto de mensajería instantánea (IM) que describe uno o más mensajes IM.
- [objects/instant-message-group](https://github.com/MISP/misp-objects/blob/main/objects/instant-message-group/definition.json) - Plantilla de objeto de grupo de mensajería instantánea (IM) que describe un grupo, canal o conversación IM público o privado.
- [objects/integrity-impact](https://github.com/MISP/misp-objects/blob/main/objects/integrity-impact/definition.json) - Objeto de impacto en la integridad, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/intel471-vulnerability-intelligence](https://github.com/MISP/misp-objects/blob/main/objects/intel471-vulnerability-intelligence/definition.json) - Objeto de inteligencia de vulnerabilidades de Intel 471.
- [objects/intelmq_event](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_event/definition.json) - Evento de IntelMQ.
- [objects/intelmq_report](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_report/definition.json) - Informe de IntelMQ.
- [objects/internal-reference](https://github.com/MISP/misp-objects/blob/main/objects/internal-reference/definition.json) - Referencia interna.
- [objects/interpol-notice](https://github.com/MISP/misp-objects/blob/main/objects/interpol-notice/definition.json) - Un objeto que describe una notificación de Interpol.
- [objects/intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/intrusion-set/definition.json) - Una plantilla de objeto que describe un Conjunto de Intrusión según se define en STIX 2.1. Un Conjunto de Intrusión es un conjunto agrupado de comportamientos y recursos adversariales con propiedades comunes que se cree que es orquestado por una única organización. Un Conjunto de Intrusión puede capturar múltiples Campañas u otras actividades que están unidas por atributos compartidos que indican un Actor de Amenaza conocido o desconocido. Nueva actividad puede atribuirse a un Conjunto de Intrusión incluso si los Actores de Amenaza detrás del ataque no son conocidos. Los Actores de Amenaza pueden pasar de apoyar un Conjunto de Intrusión a apoyar otro, o pueden apoyar múltiples Conjuntos de Intrusión. Mientras que una Campaña es un conjunto de ataques durante un período de tiempo contra un conjunto específico de objetivos para lograr algún objetivo, un Conjunto de Intrusión es el paquete de ataque completo y puede utilizarse durante un período de tiempo muy largo en múltiples Campañas para lograr potencialmente múltiples propósitos. Aunque a veces un Conjunto de Intrusión no está activo o cambia de enfoque, generalmente es difícil saber si realmente ha desaparecido o terminado. Los analistas pueden tener distintos niveles de fidelidad al atribuir un Conjunto de Intrusión a Actores de Amenaza y pueden atribuirlo solo a un estado-nación o quizás a una organización dentro de ese estado-nación.
- [objects/iot-device](https://github.com/MISP/misp-objects/blob/main/objects/iot-device/definition.json) - Un dispositivo IoT.
- [objects/iot-firmware](https://github.com/MISP/misp-objects/blob/main/objects/iot-firmware/definition.json) - Un firmware para un dispositivo IoT.
- [objects/ip-api-address](https://github.com/MISP/misp-objects/blob/main/objects/ip-api-address/definition.json) - Información de dirección IP. Útil si obtienes tu información de IP desde ip-api.com.
- [objects/ip-port](https://github.com/MISP/misp-objects/blob/main/objects/ip-port/definition.json) - Una dirección IP (o dominio o nombre de host) y un puerto observados como tupla (o como triple) en un intervalo de tiempo específico.
- [objects/irc](https://github.com/MISP/misp-objects/blob/main/objects/irc/definition.json) - Un objeto IRC para describir un servidor IRC y los canales asociados.
- [objects/ja3](https://github.com/MISP/misp-objects/blob/main/objects/ja3/definition.json) - JA3 es una nueva técnica para crear huellas dactilares de clientes SSL que son fáciles de producir y compartir para inteligencia de amenazas. Las huellas se componen del paquete Client Hello: versión SSL, cifrados aceptados, lista de extensiones, curvas elípticas y formatos de curvas elípticas. https://github.com/salesforce/ja3.
- [objects/ja3s](https://github.com/MISP/misp-objects/blob/main/objects/ja3s/definition.json) - JA3S es el JA3 del lado del servidor en la comunicación SSL/TLS y crea huellas dactilares de cómo responden los servidores a clientes concretos. Las huellas JA3S se componen del paquete Server Hello: versión SSL, cifrado, extensiones SSL. https://github.com/salesforce/ja3.
- [objects/ja4-plus](https://github.com/MISP/misp-objects/blob/main/objects/ja4-plus/definition.json) - JA4 es una técnica para crear huellas de red que son fáciles de producir y compartir para inteligencia de amenazas. https://github.com/FoxIO-LLC/ja4/blob/main/technical_details/README.md.
- [objects/jarm](https://github.com/MISP/misp-objects/blob/main/objects/jarm/definition.json) - Objeto Jarm para describir una implementación TLS/SSL utilizada para casos de uso maliciosos o legítimos.
- [objects/keybase-account](https://github.com/MISP/misp-objects/blob/main/objects/keybase-account/definition.json) - Información relacionada con una cuenta de keybase, procedente del objeto Users de la API.
- [objects/language-content](https://github.com/MISP/misp-objects/blob/main/objects/language-content/definition.json) - El objeto Language Content representa contenido de texto para objetos expresados en idiomas distintos del idioma del objeto original. El contenido lingüístico puede ser una traducción del objeto original realizada por un tercero, una traducción de la fuente original realizada por el publicador original, o contenido lingüístico oficial adicional proporcionado en el momento de la creación. STIX 2.1 ref 7.1.
- [objects/leaked-document](https://github.com/MISP/misp-objects/blob/main/objects/leaked-document/definition.json) - Objeto que describe un documento filtrado.
- [objects/legal-entity](https://github.com/MISP/misp-objects/blob/main/objects/legal-entity/definition.json) - Un objeto para describir una entidad legal.
- [objects/lnk](https://github.com/MISP/misp-objects/blob/main/objects/lnk/definition.json) - Objeto LNK que describe un archivo binario LNK de Windows (también conocido como acceso directo de Windows).
- [objects/macho](https://github.com/MISP/misp-objects/blob/main/objects/macho/definition.json) - Objeto que describe un archivo en formato Mach-O.
- [objects/macho-section](https://github.com/MISP/misp-objects/blob/main/objects/macho-section/definition.json) - Objeto que describe una sección de un archivo en formato Mach-O.
- [objects/mactime-timeline-analysis](https://github.com/MISP/misp-objects/blob/main/objects/mactime-timeline-analysis/definition.json) - Plantilla Mactime, utilizada en investigaciones forenses para describir la línea de tiempo de la actividad de un archivo.
- [objects/malware](https://github.com/MISP/misp-objects/blob/main/objects/malware/definition.json) - El malware es un tipo de TTP que representa código malicioso.
- [objects/malware-analysis](https://github.com/MISP/misp-objects/blob/main/objects/malware-analysis/definition.json) - Malware Analysis captura los metadatos y resultados de un análisis estático o dinámico particular realizado sobre una instancia o familia de malware.
- [objects/malware-config](https://github.com/MISP/misp-objects/blob/main/objects/malware-config/definition.json) - Configuración de malware recuperada o extraída de un binario malicioso.
- [objects/meme-image](https://github.com/MISP/misp-objects/blob/main/objects/meme-image/definition.json) - Objeto que describe un meme (imagen).
- [objects/mfa-auth](https://github.com/MISP/misp-objects/blob/main/objects/mfa-auth/definition.json) - Objeto que describe un evento de autenticación multifactor (MFA), incluyendo identificadores de usuario anonimizados, método de autenticación, información del origen de red, contexto del dispositivo y resultado y razonamiento derivados por el analista.
- [objects/microblog](https://github.com/MISP/misp-objects/blob/main/objects/microblog/definition.json) - Publicación de microblog, como un tweet de Twitter o una publicación en un muro de Facebook.
- [objects/monetary-impact](https://github.com/MISP/misp-objects/blob/main/objects/monetary-impact/definition.json) - Objeto de impacto monetario, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/muonfp](https://github.com/MISP/misp-objects/blob/main/objects/muonfp/definition.json) - MuonFP es un estándar de huellas dactilares TCP de código abierto construido a partir de atributos de paquetes TCP SYN/SYN-ACK (tamaño de ventana TCP, lista ordenada de opciones TCP KIND, MSS TCP y escala de ventana TCP), inspirado en p0f. La huella se expresa como 'TCPWindowSize:TCPOptions:TCPMSS:TCPWindowScale'. https://github.com/sundruid/muonfp.
- [objects/mutex](https://github.com/MISP/misp-objects/blob/main/objects/mutex/definition.json) - Objeto para describir bloqueos de exclusión mutua (mutex) observados en memoria o en un programa informático.
- [objects/narrative](https://github.com/MISP/misp-objects/blob/main/objects/narrative/definition.json) - Objeto que describe una narrativa.
- [objects/netflow](https://github.com/MISP/misp-objects/blob/main/objects/netflow/definition.json) - El objeto Netflow describe un objeto de red basado en la definición mínima de Netflow v5/v9.
- [objects/network-connection](https://github.com/MISP/misp-objects/blob/main/objects/network-connection/definition.json) - Una conexión de red local o remota.
- [objects/network-data](https://github.com/MISP/misp-objects/blob/main/objects/network-data/definition.json) - Datos de red, incluyendo cargas útiles/logs, marcas de tiempo relevantes, volumen de datos y enriquecimiento de la información de la 5-tupla TCP/IP de la conexión.
- [objects/network-profile](https://github.com/MISP/misp-objects/blob/main/objects/network-profile/definition.json) - Elementos que pueden usarse para perfilar, pivotar o identificar una infraestructura de red, incluyendo dominios, IP y URLs.
- [objects/network-socket](https://github.com/MISP/misp-objects/blob/main/objects/network-socket/definition.json) - El objeto network socket describe conexiones de red locales o remotas basadas en la estructura de datos socket.
- [objects/network-traffic](https://github.com/MISP/misp-objects/blob/main/objects/network-traffic/definition.json) - Tráfico de red genérico que se origina en una fuente y se dirige a un destino.
- [objects/news-agency](https://github.com/MISP/misp-objects/blob/main/objects/news-agency/definition.json) - Las agencias de noticias recopilan y diseminan noticias en volumen.
- [objects/news-media](https://github.com/MISP/misp-objects/blob/main/objects/news-media/definition.json) - Los medios de noticias son formas de medios de comunicación masiva que entregan noticias al público general.
- [objects/nova-rule](https://github.com/MISP/misp-objects/blob/main/objects/nova-rule/definition.json) - Metadatos y lógica de la regla de detección de prompts NOVA para una única regla NOVA.
- [objects/nse](https://github.com/MISP/misp-objects/blob/main/objects/nse/definition.json) - Un objeto que describe un script NSE de Nmap usando los campos estándar del formato de script NSE.
- [objects/ocrized-image](https://github.com/MISP/misp-objects/blob/main/objects/ocrized-image/definition.json) - Objeto que describe una imagen OCRizada, incluyendo la imagen original, el texto extraído y la descripción contextual.
- [objects/open-data-security](https://github.com/MISP/misp-objects/blob/main/objects/open-data-security/definition.json) - Un objeto que describe un conjunto de datos abierto disponible y descrito bajo el modelo open data security. ref. https://github.com/CIRCL/open-data-security.
- [objects/opentide](https://github.com/MISP/misp-objects/blob/main/objects/opentide/definition.json) - Objeto contenedor de datos de amenazas o detección, de acuerdo con el Framework OpenTIDE (https://code.europa.eu/ec-digit-s2/opentide).
- [objects/organization](https://github.com/MISP/misp-objects/blob/main/objects/organization/definition.json) - Un objeto que describe una organización.
- [objects/original-imported-file](https://github.com/MISP/misp-objects/blob/main/objects/original-imported-file/definition.json) - Objeto que describe el archivo original utilizado para importar datos en MISP.
- [objects/owasp-crs-rule](https://github.com/MISP/misp-objects/blob/main/objects/owasp-crs-rule/definition.json) - Metadatos de regla del OWASP Core Rule Set (CRS) para una regla de detección WAF.
- [objects/paloalto-threat-event](https://github.com/MISP/misp-objects/blob/main/objects/paloalto-threat-event/definition.json) - Evento de registro de amenazas de Palo Alto.
- [objects/parler-account](https://github.com/MISP/misp-objects/blob/main/objects/parler-account/definition.json) - Cuenta de Parler.
- [objects/parler-comment](https://github.com/MISP/misp-objects/blob/main/objects/parler-comment/definition.json) - Comentario de Parler.
- [objects/parler-post](https://github.com/MISP/misp-objects/blob/main/objects/parler-post/definition.json) - Publicación de Parler (parley).
- [objects/packet-filter-rule](https://github.com/MISP/misp-objects/blob/main/objects/packet-filter-rule/definition.json) - Metadatos de reglas de filtrado de paquetes, firewall o ACL en plataformas de seguridad de red.
- [objects/passive-dns](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns/definition.json) - Registros DNS pasivos según se expresan en draft-dulaunoy-dnsop-passive-dns-cof-07. Ver https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-dns-dnsdbflex](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns-dnsdbflex/definition.json) - Objeto DNSDBFLEX. Este objeto se usa en farsight security. Aproximadamente basado en los registros DNS pasivos expresados en draft-dulaunoy-dnsop-passive-dns-cof-07. Ver https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-ssh](https://github.com/MISP/misp-objects/blob/main/objects/passive-ssh/definition.json) - Objeto passive-ssh según se describe en los servicios passive-ssh de circl.lu - https://github.com/D4-project/passive-ssh.
- [objects/paste](https://github.com/MISP/misp-objects/blob/main/objects/paste/definition.json) - Paste o publicación similar de un sitio web que permite compartir publicaciones de forma privada o pública.
- [objects/pcap-metadata](https://github.com/MISP/misp-objects/blob/main/objects/pcap-metadata/definition.json) - Metadatos de captura de paquetes de red.
- [objects/pe](https://github.com/MISP/misp-objects/blob/main/objects/pe/definition.json) - Objeto que describe un Portable Executable.
- [objects/pe-optional-header](https://github.com/MISP/misp-objects/blob/main/objects/pe-optional-header/definition.json) - Objeto que describe una cabecera opcional de Portable Executable.
- [objects/pe-section](https://github.com/MISP/misp-objects/blob/main/objects/pe-section/definition.json) - Objeto que describe una sección de un Portable Executable.
- [objects/Deception PersNOna](https://github.com/MISP/misp-objects/blob/main/objects/Deception PersNOna/definition.json) - Persona ficticia con tareas.
- [objects/person](https://github.com/MISP/misp-objects/blob/main/objects/person/definition.json) - Un objeto que describe una persona o una identidad.
- [objects/personification](https://github.com/MISP/misp-objects/blob/main/objects/personification/definition.json) - Un objeto que describe una persona o una identidad.
- [objects/pgp-meta](https://github.com/MISP/misp-objects/blob/main/objects/pgp-meta/definition.json) - Metadatos extraídos de un keyblock, mensaje o firma PGP.
- [objects/phishing](https://github.com/MISP/misp-objects/blob/main/objects/phishing/definition.json) - Plantilla de phishing para describir un sitio web de phishing y su análisis.
- [objects/phishing-kit](https://github.com/MISP/misp-objects/blob/main/objects/phishing-kit/definition.json) - Objeto para describir un phishing-kit.
- [objects/phone](https://github.com/MISP/misp-objects/blob/main/objects/phone/definition.json) - Un objeto de teléfono o teléfono móvil que describe un teléfono.
- [objects/phone-number](https://github.com/MISP/misp-objects/blob/main/objects/phone-number/definition.json) - Número de teléfono basado en el plan de numeración internacional de telecomunicaciones públicas E.164.
- [objects/physical-impact](https://github.com/MISP/misp-objects/blob/main/objects/physical-impact/definition.json) - Objeto de impacto físico, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/postal-address](https://github.com/MISP/misp-objects/blob/main/objects/postal-address/definition.json) - Una dirección postal.
- [objects/probabilistic-data-structure](https://github.com/MISP/misp-objects/blob/main/objects/probabilistic-data-structure/definition.json) - El objeto de estructura de datos probabilística describe una estructura de datos eficiente en espacio, como un filtro de Bloom u otra estructura similar.
- [objects/process](https://github.com/MISP/misp-objects/blob/main/objects/process/definition.json) - Objeto que describe un proceso del sistema.
- [objects/publication](https://github.com/MISP/misp-objects/blob/main/objects/publication/definition.json) - Un objeto para describir un libro, revista o publicación académica.
- [objects/python-evtx-event-log](https://github.com/MISP/misp-objects/blob/main/objects/python-evtx-event-log/definition.json) - Plantilla de objeto de registro de eventos para compartir información de las actividades realizadas en un sistema. La plantilla está mapeada con el módulo python-etvx. https://github.com/williballenthin/python-evtx.
- [objects/query](https://github.com/MISP/misp-objects/blob/main/objects/query/definition.json) - Un objeto que describe una consulta, junto con su formato.
- [objects/r2graphity](https://github.com/MISP/misp-objects/blob/main/objects/r2graphity/definition.json) - Indicadores extraídos de archivos usando radare2 y graphml.
- [objects/ransom-negotiation](https://github.com/MISP/misp-objects/blob/main/objects/ransom-negotiation/definition.json) - Un objeto para describir negociaciones de rescate, como las observadas en incidentes de ransomware.
- [objects/ransomware-group-post](https://github.com/MISP/misp-objects/blob/main/objects/ransomware-group-post/definition.json) - Publicación de grupo de ransomware monitoreada por ransomlook.io u otros.
- [objects/reddit-account](https://github.com/MISP/misp-objects/blob/main/objects/reddit-account/definition.json) - Cuenta de Reddit.
- [objects/reddit-comment](https://github.com/MISP/misp-objects/blob/main/objects/reddit-comment/definition.json) - Un comentario de una publicación de Reddit.
- [objects/reddit-post](https://github.com/MISP/misp-objects/blob/main/objects/reddit-post/definition.json) - Una publicación de Reddit.
- [objects/reddit-subreddit](https://github.com/MISP/misp-objects/blob/main/objects/reddit-subreddit/definition.json) - Subreddit público o privado.
- [objects/regexp](https://github.com/MISP/misp-objects/blob/main/objects/regexp/definition.json) - Un objeto que describe una expresión regular (regex o regexp). El objeto puede vincularse mediante una relación a otros atributos u objetos para describir cómo puede representarse como expresión regular.
- [objects/registry-key](https://github.com/MISP/misp-objects/blob/main/objects/registry-key/definition.json) - Objeto de clave de registro que describe una clave de registro de Windows con su valor y marca de tiempo de última modificación.
- [objects/registry-key-value](https://github.com/MISP/misp-objects/blob/main/objects/registry-key-value/definition.json) - Objeto de valor de clave de registro que describe un valor de clave de registro de Windows, con sus datos, tipo de datos y nombre. Se usa cuando una clave de registro tiene múltiples valores.
- [objects/regripper-NTUser](https://github.com/MISP/misp-objects/blob/main/objects/regripper-NTUser/definition.json) - Plantilla de objeto Regripper diseñada para presentar detalles de configuración específicos del usuario extraídos de la colmena NTUSER.dat.
- [objects/regripper-sam-hive-single-user](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-single-user/definition.json) - Plantilla de objeto Regripper diseñada para presentar detalles del perfil de usuario extraídos de la colmena SAM.
- [objects/regripper-sam-hive-user-group](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-user-group/definition.json) - Plantilla de objeto Regripper diseñada para presentar detalles de perfiles de grupo extraídos de la colmena SAM.
- [objects/regripper-software-hive-BHO](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-BHO/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de los objetos de ayuda del navegador (BHO) instalados en el sistema.
- [objects/regripper-software-hive-appInit-DLLS](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-appInit-DLLS/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de los archivos DLL instalados en el sistema.
- [objects/regripper-software-hive-application-paths](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-application-paths/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de las rutas de aplicación.
- [objects/regripper-software-hive-applications-installed](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-applications-installed/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de las aplicaciones instaladas en el sistema.
- [objects/regripper-software-hive-command-shell](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-command-shell/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de los comandos de shell ejecutados en el sistema.
- [objects/regripper-software-hive-software-run](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-software-run/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de las aplicaciones configuradas para ejecutarse en el sistema.
- [objects/regripper-software-hive-userprofile-winlogon](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-userprofile-winlogon/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información del perfil de usuario cuando este inicia sesión en el sistema, obtenida de la colmena software.
- [objects/regripper-software-hive-windows-general-info](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-windows-general-info/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información general de Windows extraída de la colmena software.
- [objects/regripper-system-hive-firewall-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-firewall-configuration/definition.json) - Plantilla de objeto Regripper diseñada para presentar información de configuración del firewall extraída de la colmena system.
- [objects/regripper-system-hive-general-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-general-configuration/definition.json) - Plantilla de objeto Regripper diseñada para presentar propiedades generales del sistema extraídas de la colmena system.
- [objects/regripper-system-hive-network-information](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-network-information/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información de red de la colmena system.
- [objects/regripper-system-hive-services-drivers](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-services-drivers/definition.json) - Plantilla de objeto Regripper diseñada para recopilar información sobre los servicios/controladores de la colmena system.
- [objects/remote-controller](https://github.com/MISP/misp-objects/blob/main/objects/remote-controller/definition.json) - Control remoto.
- [objects/report](https://github.com/MISP/misp-objects/blob/main/objects/report/definition.json) - Objeto de informe para describir un informe junto con sus metadatos.
- [objects/research-scanner](https://github.com/MISP/misp-objects/blob/main/objects/research-scanner/definition.json) - Información relacionada con actividad de escaneo conocida (p. ej. de proyectos de investigación).
- [objects/risk-assessment-report](https://github.com/MISP/misp-objects/blob/main/objects/risk-assessment-report/definition.json) - Objeto de informe de evaluación de riesgos que incluye el informe de evaluación de una plataforma de evaluación de riesgos como MONARC.
- [objects/rmm](https://github.com/MISP/misp-objects/blob/main/objects/rmm/definition.json) - Un objeto que describe un agente RMM.
- [objects/rogue-dns](https://github.com/MISP/misp-objects/blob/main/objects/rogue-dns/definition.json) - DNS malicioso (rogue DNS) según lo define CERT.br.
- [objects/rtir](https://github.com/MISP/misp-objects/blob/main/objects/rtir/definition.json) - RTIR: Request Tracker for Incident Response.
- [objects/sandbox-report](https://github.com/MISP/misp-objects/blob/main/objects/sandbox-report/definition.json) - Informe de sandbox.
- [objects/sb-signature](https://github.com/MISP/misp-objects/blob/main/objects/sb-signature/definition.json) - Firma de detección de sandbox.
- [objects/scan-result](https://github.com/MISP/misp-objects/blob/main/objects/scan-result/definition.json) - Objeto de resultado de escaneo para añadir metadatos y la salida del resultado del escaneo en sí.
- [objects/scheduled-event](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-event/definition.json) - Plantilla de objeto de evento que describe una reunión de individuos en el mundo físico.
- [objects/scheduled-task](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-task/definition.json) - Descripción de una tarea programada de Windows.
- [objects/scrippsco2-c13-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-daily/definition.json) - Concentraciones diarias promedio de C13 (ppm) derivadas de muestras de aire en frascos.
- [objects/scrippsco2-c13-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-monthly/definition.json) - Concentraciones mensuales promedio de C13 (ppm) derivadas de muestras de aire en frascos.
- [objects/scrippsco2-co2-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-daily/definition.json) - Concentraciones diarias promedio de CO2 (ppm) derivadas de muestras de aire en frascos.
- [objects/scrippsco2-co2-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-monthly/definition.json) - Concentraciones mensuales promedio de CO2 (ppm) derivadas de muestras de aire en frascos.
- [objects/scrippsco2-o18-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-daily/definition.json) - Concentraciones diarias promedio de O18 (ppm) derivadas de muestras de aire en frascos.
- [objects/scrippsco2-o18-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-monthly/definition.json) - Concentraciones mensuales promedio de O18 (ppm) derivadas de muestras de aire en frascos.
- [objects/script](https://github.com/MISP/misp-objects/blob/main/objects/script/definition.json) - Objeto que describe un programa informático escrito para ejecutarse en un entorno de ejecución especial. El script o shell script puede usarse para actividades maliciosas, pero también como herramienta de apoyo para analistas de amenazas.
- [objects/security-playbook](https://github.com/MISP/misp-objects/blob/main/objects/security-playbook/definition.json) - El objeto security-playbook proporciona metainformación y permite gestionar, almacenar y compartir playbooks de ciberseguridad y flujos de orquestación.
- [objects/service](https://github.com/MISP/misp-objects/blob/main/objects/service/definition.json) - Plantilla de objeto genérico de servicio para representar servicios que pueden ser atacados o comprometidos.
- [objects/shadowserver-beacon-ttl-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-ttl-report/definition.json) - Informe de TTL de beacon de Shadowserver.
- [objects/shadowserver-beacon-url-overlap](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-url-overlap/definition.json) - Solapamiento de URL de malware de beacon de Shadowserver.
- [objects/shadowserver-malware-url-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-malware-url-report/definition.json) - Este informe identifica URLs observadas en intentos de explotación en las últimas 24 horas. Se asume que contienen una carga útil de malware o actúan como controladores C2. Si una carga útil se descargó con éxito en las últimas 24 horas, también se publicará su hash SHA256. Los datos provienen principalmente de honeypots (en cuyo caso suelen estar relacionados con IoT), aunque también son posibles otras fuentes. Como siempre, solo recibes información sobre IPs encontradas en tu red/constituency o, en el caso de un CSIRT nacional, en tu país. Ref: https://www.shadowserver.org/what-we-do/network-reporting/malware-url-report/.
- [objects/shadowserver-scan-http-proxy](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-scan-http-proxy/definition.json) - Este informe identifica servidores proxy HTTP abiertos en múltiples puertos. Aunque los proxies HTTP tienen usos legítimos, también se usan para ataques u otras formas de abuso. https://www.shadowserver.org/what-we-do/network-reporting/open-http-proxy-report/.
- [objects/shell-commands](https://github.com/MISP/misp-objects/blob/main/objects/shell-commands/definition.json) - Objeto que describe una serie de comandos shell ejecutados. Este objeto puede vincularse con archivos maliciosos para describir una ejecución específica de comandos shell.
- [objects/shodan-report](https://github.com/MISP/misp-objects/blob/main/objects/shodan-report/definition.json) - Informe de Shodan para una IP dada.
- [objects/short-message-service](https://github.com/MISP/misp-objects/blob/main/objects/short-message-service/definition.json) - Plantilla de objeto de Servicio de Mensajes Cortos (SMS) que describe uno o más mensajes SMS. No se aplica la restricción del conjunto de caracteres GSM del formato inicial 3GPP 23.038.
- [objects/shortened-link](https://github.com/MISP/misp-objects/blob/main/objects/shortened-link/definition.json) - Enlace acortado y su destino de redirección.
- [objects/sigma](https://github.com/MISP/misp-objects/blob/main/objects/sigma/definition.json) - Un objeto que describe una regla Sigma (o un nombre de regla Sigma).
- [objects/sigmf-archive](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-archive/definition.json) - Un objeto que representa un archivo que contiene una o múltiples grabaciones en la Signal Metadata Format Specification (SigMF).
- [objects/sigmf-expanded-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-expanded-recording/definition.json) - Un objeto que representa una muestra IQ/RF única en la Signal Metadata Format Specification (SigMF).
- [objects/sigmf-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-recording/definition.json) - Un objeto que representa una muestra IQ/RF única en la Signal Metadata Format Specification (SigMF).
- [objects/social-media-group](https://github.com/MISP/misp-objects/blob/main/objects/social-media-group/definition.json) - Plantilla de objeto de grupo de redes sociales que describe un grupo o canal público o privado.
- [objects/software](https://github.com/MISP/misp-objects/blob/main/objects/software/definition.json) - El objeto Software representa propiedades de alto nivel asociadas con software, incluyendo productos de software. STIX 2.1 - 6.14.
- [objects/software-package](https://github.com/MISP/misp-objects/blob/main/objects/software-package/definition.json) - Plantilla de objeto genérico de paquete de software para representar paquetes de software y su estado.
- [objects/spambee-report](https://github.com/MISP/misp-objects/blob/main/objects/spambee-report/definition.json) - Un informe de análisis de Spambee.
- [objects/spearphishing-attachment](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-attachment/definition.json) - Adjunto de spearphishing.
- [objects/spearphishing-campaign](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-campaign/definition.json) - Plantilla de spearphishing para describir una campaña desde el correo electrónico hasta el IOC de conexión del actor de amenazas.
- [objects/spearphishing-link](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-link/definition.json) - Enlace de spearphishing.
- [objects/splunk](https://github.com/MISP/misp-objects/blob/main/objects/splunk/definition.json) - Objeto Splunk / Splunk ES.
- [objects/ss7-attack](https://github.com/MISP/misp-objects/blob/main/objects/ss7-attack/definition.json) - Objeto SS7 de un ataque observado en el protocolo de señalización SS7 que da soporte a redes GSM/GPRS/UMTS.
- [objects/ssh-authorized-keys](https://github.com/MISP/misp-objects/blob/main/objects/ssh-authorized-keys/definition.json) - Un objeto para almacenar el archivo de claves autorizadas ssh.
- [objects/stairwell](https://github.com/MISP/misp-objects/blob/main/objects/stairwell/definition.json) - Stairwell aprovecha análisis automatizado, bibliotecas de reglas YARA, feeds compartidos de malware, veredictos AV ejecutados de forma privada, análisis estático y dinámico, desempaquetado de malware y descubrimiento de variantes.
- [objects/stix2-pattern](https://github.com/MISP/misp-objects/blob/main/objects/stix2-pattern/definition.json) - Un objeto que describe un patrón STIX. El objeto puede vincularse mediante una relación a otros atributos u objetos para describir cómo puede representarse como patrón STIX.
- [objects/stock](https://github.com/MISP/misp-objects/blob/main/objects/stock/definition.json) - Objeto para describir el mercado de valores.
- [objects/submarine](https://github.com/MISP/misp-objects/blob/main/objects/submarine/definition.json) - Descripción de submarino.
- [objects/summariser-output](https://github.com/MISP/misp-objects/blob/main/objects/summariser-output/definition.json) - Salida de un summariser basado en IA o NLP.
- [objects/suricata](https://github.com/MISP/misp-objects/blob/main/objects/suricata/definition.json) - Un objeto que describe una o más reglas de Suricata junto con información de versión y contextual.
- [objects/Taranis AI News Item](https://github.com/MISP/misp-objects/blob/main/objects/Taranis AI News Item/definition.json) - Un objeto que describe un elemento de noticias de Taranis AI.
- [objects/taranis-story](https://github.com/MISP/misp-objects/blob/main/objects/taranis-story/definition.json) - Un objeto que describe un elemento de historia de Taranis o una fuente similar.
- [objects/target-system](https://github.com/MISP/misp-objects/blob/main/objects/target-system/definition.json) - Descripción de un sistema objetivo; potencialmente podría ser un sistema interno comprometido.
- [objects/task](https://github.com/MISP/misp-objects/blob/main/objects/task/definition.json) - Objeto de tarea, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/tattoo](https://github.com/MISP/misp-objects/blob/main/objects/tattoo/definition.json) - Describe tatuajes en el cuerpo de una persona física.
- [objects/telegram-account](https://github.com/MISP/misp-objects/blob/main/objects/telegram-account/definition.json) - Información relacionada con una cuenta de Telegram.
- [objects/telegram-bot](https://github.com/MISP/misp-objects/blob/main/objects/telegram-bot/definition.json) - Información relacionada con un bot de Telegram.
- [objects/temporal-event](https://github.com/MISP/misp-objects/blob/main/objects/temporal-event/definition.json) - Un evento temporal consiste en ciertos límites temporales y espaciales. Los límites espaciales pueden ser físicos, virtuales o híbridos.
- [objects/thaicert-group-cards](https://github.com/MISP/misp-objects/blob/main/objects/thaicert-group-cards/definition.json) - Tarjetas de grupos adversarios inspiradas en ThaiCERT.
- [objects/threatgrid-report](https://github.com/MISP/misp-objects/blob/main/objects/threatgrid-report/definition.json) - Informe de ThreatGrid.
- [objects/timecode](https://github.com/MISP/misp-objects/blob/main/objects/timecode/definition.json) - Objeto timecode para describir el inicio de una secuencia de video (p. ej. evidencia de CCTV) y el final de la secuencia de video.
- [objects/timesketch-timeline](https://github.com/MISP/misp-objects/blob/main/objects/timesketch-timeline/definition.json) - Un objeto de línea de tiempo de timesketch basado en campos obligatorios de timesketch para describir una entrada de log.
- [objects/timesketch_message](https://github.com/MISP/misp-objects/blob/main/objects/timesketch_message/definition.json) - Una entrada de mensaje de timesketch.
- [objects/timestamp](https://github.com/MISP/misp-objects/blob/main/objects/timestamp/definition.json) - Un objeto de marca de tiempo genérico para representar tiempo, incluyendo la primera y la última vez observado. La relación definirá entonces el tipo de relación temporal.
- [objects/tor-hiddenservice](https://github.com/MISP/misp-objects/blob/main/objects/tor-hiddenservice/definition.json) - Objeto de servicio oculto de Tor (servicio onion).
- [objects/tor-node](https://github.com/MISP/misp-objects/blob/main/objects/tor-node/definition.json) - Descripción de nodo Tor (que protege tu privacidad en internet ocultando la conexión entre la dirección de internet del usuario y los servicios utilizados por el usuario) que forma parte de la red Tor en un momento dado.
- [objects/traceability-impact](https://github.com/MISP/misp-objects/blob/main/objects/traceability-impact/definition.json) - Objeto de impacto en la trazabilidad, tal como se describe en la extensión del objeto Incident de STIX 2.1.
- [objects/tracking-id](https://github.com/MISP/misp-objects/blob/main/objects/tracking-id/definition.json) - ID de analítica y seguimiento, como el usado en Google Analytics u otra plataforma analítica.
- [objects/transaction](https://github.com/MISP/misp-objects/blob/main/objects/transaction/definition.json) - Un objeto para describir una transacción financiera.
- [objects/translation](https://github.com/MISP/misp-objects/blob/main/objects/translation/definition.json) - Se usa para mantener un texto y su traducción.
- [objects/transport-ticket](https://github.com/MISP/misp-objects/blob/main/objects/transport-ticket/definition.json) - Un billete de transporte.
- [objects/trustar_report](https://github.com/MISP/misp-objects/blob/main/objects/trustar_report/definition.json) - Informe de TruStar.
- [objects/trusted-timestamp](https://github.com/MISP/misp-objects/blob/main/objects/trusted-timestamp/definition.json) - Una marca de tiempo confiable.
- [objects/tsk-chats](https://github.com/MISP/misp-objects/blob/main/objects/tsk-chats/definition.json) - Una plantilla de objeto para recopilar información de intercambios de mensajes relevantes o evidenciadores identificados durante una investigación forense digital.
- [objects/tsk-web-bookmark](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-bookmark/definition.json) - Una plantilla de objeto para añadir marcadores evidenciadores identificados durante una investigación forense digital.
- [objects/tsk-web-cookie](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-cookie/definition.json) - Una plantilla de objeto TSK-Autopsy para representar cookies identificadas durante una investigación forense.
- [objects/tsk-web-downloads](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-downloads/definition.json) - Una plantilla de objeto para añadir descargas web.
- [objects/tsk-web-history](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-history/definition.json) - Una plantilla de objeto para compartir información del historial web.
- [objects/tsk-web-search-query](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-search-query/definition.json) - Una plantilla de objeto para compartir información de consultas de búsqueda web.
- [objects/twitter-account](https://github.com/MISP/misp-objects/blob/main/objects/twitter-account/definition.json) - Cuenta de Twitter.
- [objects/twitter-list](https://github.com/MISP/misp-objects/blob/main/objects/twitter-list/definition.json) - Lista de Twitter.
- [objects/twitter-post](https://github.com/MISP/misp-objects/blob/main/objects/twitter-post/definition.json) - Publicación de Twitter (tweet).
- [objects/typosquatting-finder](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder/definition.json) - Información de typosquatting.
- [objects/typosquatting-finder-result](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder-result/definition.json) - Resultado de typosquatting.
- [objects/uav](https://github.com/MISP/misp-objects/blob/main/objects/uav/definition.json) - Detalles de activo de Vehículo Aéreo No Tripulado (UAV) o dron.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - El objeto url describe una URL junto con su campo normalizado (como el extraído con la biblioteca de análisis faup) y sus metadatos.
- [objects/user-account](https://github.com/MISP/misp-objects/blob/main/objects/user-account/definition.json) - Objeto de cuenta de usuario, que define aspectos de identificación, autenticación, privilegios y otros puntos de datos relevantes del usuario.
- [objects/user-action](https://github.com/MISP/misp-objects/blob/main/objects/user-action/definition.json) - Representa una acción de usuario.
- [objects/vehicle](https://github.com/MISP/misp-objects/blob/main/objects/vehicle/definition.json) - Plantilla de objeto de vehículo para describir la información y el registro de un vehículo.
- [objects/victim](https://github.com/MISP/misp-objects/blob/main/objects/victim/definition.json) - El objeto victim describe el objetivo de un ataque o abuso.
- [objects/virustotal-graph](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-graph/definition.json) - Grafo de VirusTotal.
- [objects/virustotal-report](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-report/definition.json) - Informe de VirusTotal.
- [objects/virustotal-submission](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-submission/definition.json) - Envío a VirusTotal.
- [objects/vulnerability](https://github.com/MISP/misp-objects/blob/main/objects/vulnerability/definition.json) - Objeto de vulnerabilidad que describe una enumeración común de vulnerabilidades, la cual puede describir vulnerabilidades publicadas, no publicadas, en revisión o embargadas para software, equipos o hardware.
- [objects/wazuh-rule](https://github.com/MISP/misp-objects/blob/main/objects/wazuh-rule/definition.json) - Un objeto que describe una regla XML de Wazuh usando campos comunes de la sintaxis oficial de reglas de Wazuh.
- [objects/weakness](https://github.com/MISP/misp-objects/blob/main/objects/weakness/definition.json) - Objeto de debilidad que describe una enumeración común de debilidades, la cual puede describir debilidades utilizables, incompletas, borradores o obsoletas para software, equipos u hardware.
- [objects/whois](https://github.com/MISP/misp-objects/blob/main/objects/whois/definition.json) - Los registros Whois contienen información para un nombre de dominio o una dirección IP.
- [objects/wifi-connection](https://github.com/MISP/misp-objects/blob/main/objects/wifi-connection/definition.json) - Parámetros de conexión de red inalámbrica, incluyendo SSID, autenticación, cifrado y detalles de configuración.
- [objects/windows-service](https://github.com/MISP/misp-objects/blob/main/objects/windows-service/definition.json) - Servicio de Windows y detalles sobre un servicio que se ejecuta en un sistema operativo Windows.
- [objects/x-header](https://github.com/MISP/misp-objects/blob/main/objects/x-header/definition.json) - Objeto genérico de cabecera X para SMTP, HTTP o cualquier otro protocolo que use cabeceras X.
- [objects/x509](https://github.com/MISP/misp-objects/blob/main/objects/x509/definition.json) - Objeto x509 que describe un certificado X.509.
- [objects/yabin](https://github.com/MISP/misp-objects/blob/main/objects/yabin/definition.json) - yabin.py genera reglas YARA a partir de prólogos de funciones, para emparejar y cazar binarios. ref: https://github.com/AlienVault-OTX/yabin.
- [objects/yara](https://github.com/MISP/misp-objects/blob/main/objects/yara/definition.json) - Un objeto que describe una regla YARA (o un nombre de regla YARA) junto con su versión.
- [objects/youtube-channel](https://github.com/MISP/misp-objects/blob/main/objects/youtube-channel/definition.json) - Un canal de YouTube.
- [objects/youtube-comment](https://github.com/MISP/misp-objects/blob/main/objects/youtube-comment/definition.json) - Un comentario de video de YouTube.
- [objects/youtube-playlist](https://github.com/MISP/misp-objects/blob/main/objects/youtube-playlist/definition.json) - Una lista de reproducción de YouTube.
- [objects/youtube-video](https://github.com/MISP/misp-objects/blob/main/objects/youtube-video/definition.json) - Un video de YouTube.## Relaciones de los objetos MISP
El modelo de objetos MISP es abierto y permite al usuario utilizar sus propias relaciones. MISP proporciona una lista de relaciones predeterminadas que se pueden utilizar si planeas compartir tus eventos con otras comunidades MISP.
- [relaciones](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - lista de relaciones predeterminadas que se pueden utilizar para vincular objetos MISP entre sí y explicar el contexto de la relación.
## ¿Cómo contribuir con objetos MISP?
Haz un fork del proyecto, crea un nuevo directorio en el [directorio de objetos](https://github.com/misp/misp-objects/blob/HEAD/objects/) que coincida con el nombre de tu objeto. Los objetos deben estar compuestos por atributos MISP existentes. Si te falta algún atributo específico, no dudes en abrir un issue en el [proyecto MISP](https://www.github.com/MISP/MISP).
Recomendamos añadir un atributo **text** en un objeto para permitir a los usuarios añadir comentarios o correlacionar texto.
Si el objeto sin parsear puede incluirse, se puede utilizar un atributo **raw-base64** en el objeto para importar el objeto completo.
Cada objeto necesita un **uuid** que se puede crear usando **uuidgen -r** en una línea de comandos de Linux.
Cuando se crea el objeto, se ejecutan `validate_all.sh` y `jq_all_the_things.sh` para su validación; haz una pull request en este proyecto. Normalmente fusionamos los objetos si se ajustan a los casos de uso existentes.
### Buenas prácticas al crear plantillas de objetos MISP
- Usa nombres en minúsculas sin guiones bajos ni caracteres especiales (excepto el guion) para los nombres de los campos
- Añade una descripción en la plantilla del objeto que explique el alcance y los casos de uso de tus plantillas de objetos
- Si el objeto es el mapeo de un formato existente, añade una referencia en la descripción de la plantilla del objeto
- `first-seen` y `last-seen` no son obligatorios en una plantilla de objeto, ya que un objeto tiene esos campos por defecto. Si necesitas información temporal adicional, añade nuevos campo(s) específicos.
- Sé flexible con el número de campos requeridos por defecto (p. ej., usa `requiredOneOf`).
- Revisa las plantillas de objetos existentes antes de crear una nueva. Al hacer una pull request, no dudes en añadir la justificación de por qué se necesita una nueva plantilla.
## Documentación de objetos MISP
Los objetos MISP están documentados en las siguientes ubicaciones: [HTML](https://www.misp-project.org/objects.html) y [PDF](https://www.misp-project.org/objects.pdf).
La documentación se genera automáticamente a partir de la plantilla de objetos MISP expresada en JSON.
## ¿Cuáles son las ventajas de los objetos MISP frente a los estándares existentes?
Los objetos MISP son objetos de uso dinámico que son aportados por los usuarios de MISP (la plataforma de intercambio de amenazas) u otras plataformas de intercambio de información.
El objetivo es permitir una actualización dinámica de la definición de objetos en sistemas operativos de intercambio distribuido como MISP. Las amenazas de seguridad y sus indicadores relacionados son bastante dinámicos, los formatos estandarizados son bastante estáticos y los nuevos indicadores requieren un tiempo significativo antes de ser estandarizados.
El modelo de objetos MISP permite añadir nuevos formatos de indicadores combinados en función de su uso sin cambiar la base de código subyacente de MISP u otra plataforma de intercambio de amenazas que lo utilice. La definición de los objetos puede entonces propagarse junto con los propios indicadores.
## Licencia
### Archivos JSON de objetos MISP
Los objetos MISP (archivos JSON) tienen doble licencia:
- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - Dedicatoria de Dominio Público.
o~~~~
Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2016-2026 Andras Iklody
Copyright (c) 2016-2026 Raphael Vinot
Copyright (c) 2016-2026 Christian Studer
Copyright (c) 2016-2026 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification,
are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
OF THE POSSIBILITY OF SUCH DAMAGE.
Si un autor específico de una taxonomía quiere licenciarlo bajo una licencia diferente, se puede solicitar una pull request.
Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.
This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.