
Un tableau de bord en direct pour une vue en temps réel des renseignements sur les menaces provenant d'instances MISP
Un tableau de bord affichant des données en direct et des statistiques issues des flux ZMQ d'une ou plusieurs instances MISP. Le tableau de bord peut être utilisé comme un outil de connaissance de la situation en temps réel pour recueillir des informations sur les menaces. Le misp-dashboard inclut un outil de gamification (ludification) pour montrer les contributions de chaque organisation et leur classement dans le temps. Le tableau de bord peut être utilisé pour les SOC (Security Operation Centers), les équipes de sécurité ou lors d'exercices cybernétiques pour suivre ce qui est traité sur vos différentes instances MISP.


Affiche :
Comprend :



Avant d'installer, considérez que les seuls systèmes pris en charge sont les systèmes d'exploitation open source de type Unix, comme Linux et autres.
./install_dependencies.sh depuis le répertoire MISP-Dashboard (idempotent-ish)config.cfg pour qu'il corresponde à votre système
./install_dependencies.sh pour récupérer les nouvelles dépendances requisesconfig.cfg en comparant les éventuels changements dans config.cfg.default⚠️ Assurez-vous qu'aucun script python3 zmq n'est en cours d'exécution. Ils bloquent la mise à jour.
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
File "/usr/bin/virtualenv", line 9, in <module>
load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
symlink=options.symlink)
File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
site_packages=site_packages, clear=clear, symlink=symlink))
File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
shutil.copyfile(executable, py_executable)
File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
./start_all.sh OU ./start_zmq.sh et ./server.py &⚠️ Vous ne devez pas l'exécuter en tant que root. Les privilèges normaux suffisent.
redis-server --port 6250. ./DASHENV/bin/activate./zmq_subscriber.py &./zmq_dispatcher.py &./server.py &http://localhost:8001/Alternativement, vous pouvez exécuter le script start_all.sh pour lancer les commandes décrites ci-dessus.
L'authentification peut être activée dans config/config.cfg en définissant auth_enabled = True.
Les utilisateurs devront se connecter à MISP et seront autorisés à poursuivre s'ils ont le paramètre User Setting dashboard_access défini à 1 pour le compte utilisateur MISP.
Le débogage est amusant et vous donne plus de détails sur ce qui se passe en cas d'échec. Gardez à l'esprit que l'exécution de Flask en mode débogage n'est PAS adaptée à la production ; elle vous renverra vers un shell Python si elle est activée, pour creuser davantage.
Juste avant d'exécuter ./server.py, faites :
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Attention, cela expose sur TOUTES les adresses IP. Idéalement, si exécuté localement --host=127.0.0.1
OU, basculez simplement le drapeau de débogage dans start_all.sh ou config.cfg.
Bon hacking ;)
Pour redémarrer à partir de zéro et vider toutes les données de votre tableau de bord, vous pouvez utiliser le script de nettoyage dédié clean.py
Clean data stored in the redis server specified in the configuration file
optional arguments:
-h, --help show this help message and exit
-b, --brutal Perfom a FLUSHALL on the redis database. If not set, will use
a soft method to delete only keys used by MISP-Dashboard.
Le misp-dashboard étant sans état vis-à-vis de MISP, il ne peut traiter que les données qu'il reçoit. Cela signifie que si votre MISP ne publie pas toutes les notifications sur son ZMQ, le misp-dashboard ne les aura pas.