Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
misp-galaxy — Clusters et éléments à attacher aux événements ou attributs MISP (comme les acteurs de la menace) | Kitploit
Outils/GitHubGitHub/misp/misp-galaxy
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésAnalyse de MalwareRenseignement sur les MenacesRessources OrganiséesAttaque Adversariale
GitHubmisp/misp-galaxy

misp-galaxy

Clusters et éléments à attacher aux événements ou attributs MISP (comme les acteurs de la menace)

Voir le dépôt
635309il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

misp-galaxy

Logo misp galaxy Application Python

Capture d'écran - Intégration de la galaxie MISP dans la plateforme de renseignement sur les menaces MISP

MISP galaxy est une méthode simple pour exprimer un grand objet appelé cluster qui peut être attaché aux événements MISP ou aux attributs. Un cluster peut être composé d'un ou plusieurs éléments. Les éléments sont exprimés sous forme de paires clé-valeur. Il existe une base de connaissances par défaut (telle que les acteurs de la menace, les outils, les rançongiciels, les matrices ATT&CK) disponible dans MISP galaxy, mais celles-ci peuvent être écrasées, remplacées, mises à jour, forkées et partagées comme vous le souhaitez.

Les clusters et vocabulaires existants peuvent être utilisés tels quels ou comme base de connaissances commune. La distribution MISP peut être appliquée à chaque cluster pour permettre un schéma de distribution limité ou plus large.

Les galaxies peuvent également être utilisées pour exprimer des normes existantes de type matrice telles que MITRE ATT&CK(tm) ou des normes personnalisées.

L'objectif est de disposer d'un ensemble commun de clusters pour les organisations qui démarrent une analyse, mais qui peut être étendu à des informations localisées (non partagées) ou à des informations complémentaires (qui peuvent être partagées).

Galaxies disponibles - clusters

360.net Threat Actors

360.net Threat Actors - Groupes adverses connus ou estimés, tels qu'ils ont été identifiés par 360.net.

Catégorie : actor - source : https://apt.360.net/aptlist - total : 42 éléments

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - Règles de détection ouvertes pour les menaces liées aux agents IA — injection de prompt, empoisonnement d'outils, attaques de serveurs MCP, compromission de compétences. Chaque valeur de cluster est une règle ATR avec catégorie, sévérité et références CVE/OWASP/MITRE ATLAS le cas échéant.

Catégorie : agent-threat-rules - source : https://github.com/Agent-Threat-Rule/agent-threat-rules - total : 713 éléments

[HTML] - [JSON]

Ammunitions

Ammunitions - Galaxie des munitions courantes.

Catégorie : firearm - source : https://ammo.com/ - total : 409 éléments

[HTML] - [JSON]

Android

Android - Galaxie des malwares Android basée sur de multiples sources ouvertes.

Catégorie : tool - source : Open Sources - total : 449 éléments

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - L'objectif de l'Azure Threat Research Matrix (ATRM) est d'informer les lecteurs sur le potentiel des tactiques, techniques et procédures (TTP) basées sur Azure. Il ne s'agit pas d'enseigner comment les weaponiser ou les abuser spécifiquement. Pour cette raison, certaines commandes spécifiques seront obscurcies ou des parties seront omises afin de prévenir les abus.

Catégorie : atrm - source : https://github.com/microsoft/Azure-Threat-Research-Matrix - total : 90 éléments

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - Principes de MITRE ATT&CK dans le domaine de la fraude.

Catégorie : guidelines - source : Open Sources - total : 71 éléments

[HTML] - [JSON]

Backdoor

Backdoor - Une liste de malwares de type backdoor.

Catégorie : tool - source : Open Sources - total : 29 éléments

[HTML] - [JSON]

Banker

Banker - Une liste de malwares bancaires.

Catégorie : tool - source : Open Sources - total : 53 éléments

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Cadre de modélisation des menaces Bhadra.

Catégorie : mobile - source : https://arxiv.org/pdf/2005.05110.pdf - total : 47 éléments

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework - Un cadre tactique qui examine comment l'agenda chargé compromet les fonctions cognitives, la pensée stratégique et l'efficacité. Créé par Ross Young.

Catégorie : user-tie - source : https://www.cisotradecraft.com/bitns - total : 40 éléments

[HTML] - [JSON]

Botnet

Botnet - Galaxie des botnets.

Catégorie : tool - source : MISP Project - total : 148 éléments

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - Liste des vulnérabilités et attaques connues avec une appellation.

Catégorie : vulnerability - source : Open Sources - total : 14 éléments

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

Catégorie : sector - source : CERT-EU - total : 6 éléments

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - Le China Defence Universities Tracker est une base de données d'institutions chinoises engagées dans la recherche scientifique et technologique liée au domaine militaire ou à la sécurité. Il a été créé par l'International Cyber Policy Centre de l'ASPI.

Catégorie : academic-institution - source : ASPI International Cyber Policy Centre - total : 159 éléments

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) est une base de connaissances des mesures de dissimulation utilisées par les cybercriminels, inspirée de MITRE ATT&CK. Cette galaxie de type matrice organise les pratiques de dissimulation à travers les couches techniques, comportementales et physiques pour soutenir les investigations, la référence commune, l'analyse des lacunes et la planification défensive. Le projet source décrit CLOAK comme issu d'une recherche qualitative portant sur plus de 200 guides OpSec, et sa première version publique comme contenant 13 tactiques, 109 techniques, 679 sous-techniques et 586 procédures.

Catégorie : concealment - source : https://github.com/Mickinthemiddle/CLOAK - total : 13 éléments

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - Une liste de techniques dans le CONCORDIA Mobile Modelling Framework.

Catégorie : cmtmf-attack-pattern - source : https://5g4iot.vlab.cs.hioa.no/ - total : 93 éléments

[HTML] - [JSON]

Country

Country - Méta-informations sur les pays basées sur la base de données fournie par geonames.org.

Catégorie : country - source : MISP Project - total : 252 éléments

[HTML] - [JSON]

Cryptominers

Cryptominers - Une liste de malwares de type cryptomineur et cryptojacker.

Catégorie : Cryptominers - source : Open Source Intelligence - total : 5 éléments

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - Pratiques d'indicateurs de maturité du Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) version 1.3, représentées sous forme d'une galaxie de type matrice par domaine de parties prenantes.

Catégorie : cyber-threat-intelligence-maturity-model - source : https://github.com/cti-cmm/framework - total : 199 éléments

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - Matrice de contrôles par niveau d'assurance CyberFundamentals 2023 pour MISP. Chaque valeur de cluster est une instance de contrôle spécifique à un niveau avec des métadonnées de provenance et de mesure clé ; le texte normatif est référencé, non intégré.

Catégorie : cybersecurity-framework - source : https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total : 233 éléments

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - Catalogue de contrôles CyberFundamentals 2023 normalisé. Les valeurs préservent les identifiants, la disponibilité par niveau d'assurance, la provenance officielle et le mappage des mesures clés sans reproduire le texte normatif.

Catégorie : cybersecurity-framework - source : https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total : 107 éléments

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA est un cadre d'ingénierie sociale et de manipulation cognitive organisé par phase, tactique et technique.

Catégorie : dima - source : https://github.com/M82-project/DIMA - total : 44 éléments

[HTML] - [JSON]

Actor Types

Actor Types - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.

Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 33 éléments

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.

Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 139 éléments

[HTML] - [JSON]

Detections

Detections - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.

Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 94 éléments

[HTML] - [JSON]

Techniques

Techniques - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.

Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 298 éléments

[HTML] - [JSON]

Election guidelines

Election guidelines - Directives universelles de développement et de sécurité applicables à la technologie électorale.

Catégorie : guidelines - source : Open Sources - total : 23 éléments

[HTML] - [JSON]

Entity

Entity - Description des entités qui peuvent être impliquées dans des événements.

Catégorie : actor - source : MISP Project - total : 4 éléments

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - Ensemble de données d'un monde fictif autonome pour les exercices cybernétiques et les documents de normes.

Catégorie : tool - source : https://www.misp-project.org/galaxy.html - total : 60 éléments

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit est une énumération de certains kits d'exploitation utilisés par les adversaires. La liste comprend des kits d'exploitation de documents, de navigateurs et de routeurs. Elle n'a pas vocation à être totalement exhaustive mais vise à couvrir ceux qui ont été les plus observés au cours des 5 dernières années.

Catégorie : tool - source : MISP Project - total : 53 éléments

[HTML] - [JSON]

Firearms

Firearms - Galaxie des armes à feu courantes.

Catégorie : firearm - source : https://www.impactguns.com - total : 5953 éléments

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - Le Computer Security Incident Response Team (CSIRT) Services Framework est un document de haut niveau décrivant de manière structurée un ensemble de services de cybersécurité et de fonctions associées que les équipes de réponse aux incidents informatiques (CSIRT) et d'autres équipes fournissant des services liés à la gestion des incidents peuvent offrir.

Catégorie : csirt - source : https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - total : 97 éléments

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - Le Domain Name System (DNS) est un élément essentiel d'Internet, notamment pour la correspondance entre les noms de domaine et les adresses IP. Les acteurs malveillants utilisent les noms de domaine, leurs ressources techniques correspondantes et d'autres parties de l'infrastructure DNS, y compris ses protocoles, pour leurs opérations cybernétiques malveillantes. Les CERT sont confrontés en continu aux signalements d'abus DNS et s'appuient fortement sur l'analyse et l'infrastructure DNS pour protéger leurs circonscriptions. Comprendre les normes coutumières internationales applicables à la détection et à l'atténuation des abus DNS du point de vue de la communauté mondiale de réponse aux incidents est essentiel pour la stabilité, la sécurité et la résilience de l'Internet ouvert. Voir aussi https://www.first.org/global/sigs/dns/ pour plus d'informations.

Catégorie : first-dns - source : https://www.first.org/global/sigs/dns/ - total : 21 éléments

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - Principes du Mobile Threat Intelligence Framework (MoTIF).

Catégorie : attack-pattern - source : https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - total : 50 éléments

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - Cadre Human Layer Kill Chain (HKC).

Catégorie : humint - source : https://arxiv.org/pdf/2505.24685 - total : 17 éléments

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - Liste des agences de renseignement.

Catégorie : Intelligence Agencies - source : https://en.wikipedia.org/wiki/List_of_intelligence_agencies - total : 436 éléments

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - Cette taxonomie définit les formes courantes d'abus et les entités qui représentent des acteurs et services du monde réel faisant partie d'écosystèmes plus vastes liés au Darknet et aux crypto-actifs.

Catégorie : dwva - source : https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - total : 94 éléments

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - Types génériques d'équipements d'infrastructure informatique utilisés dans les environnements d'entreprise, y compris les équipements réseau, de sécurité, serveurs et clients.

Catégorie : it-infrastructure-equipment - source : MISP Project - total : 28 éléments

[HTML] - [JSON]

Malpedia

Malpedia - Cluster de galaxie de malwares basé sur Malpedia.

Catégorie : tool - source : Malpedia - total : 3683 éléments

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - Groupes d'activité tels que décrits par Microsoft.

Catégorie : actor - source : MISP Project - total : 179 éléments

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - AM!TT Technique

Catégorie : misinfosec-amitt-misinformation-pattern - source : MISP Project - total : 2 éléments

[HTML] - [JSON]Catégorie: misinformation-pattern - source: https://github.com/misinfosecproject/amitt_framework - total: 61 éléments

[HTML] - [JSON]

Analyses

Analyses - Analyses ATT&CK

Catégorie: attack-pattern - source: https://attack.mitre.org/analytics/ - total: 1969 éléments

[HTML] - [JSON]

MITRE ATLAS Schéma d'attaque

MITRE ATLAS Schéma d'attaque - Paysage des menaces adversariales pour les systèmes d'intelligence artificielle

Catégorie: attack-pattern - source: https://github.com/mitre-atlas/atlas-navigator-data - total: 91 éléments

[HTML] - [JSON]

MITRE ATLAS Plan d'action

MITRE ATLAS Plan d'action - Atténuation MITRE ATLAS - Paysage des menaces adversariales pour les systèmes d'intelligence artificielle

Catégorie: course-of-action - source: https://github.com/mitre-atlas/atlas-navigator-data - total: 26 éléments

[HTML] - [JSON]

Schéma d'attaque

Schéma d'attaque - tactique ATT&CK

Catégorie: attack-pattern - source: https://github.com/mitre/cti - total: 1266 éléments

[HTML] - [JSON]

Plan d'action

Plan d'action - Atténuation ATT&CK

Catégorie: course-of-action - source: https://github.com/mitre/cti - total: 282 éléments

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - Un graphe de connaissances des contre-mesures de cybersécurité.

Catégorie: d3fend - source: https://d3fend.mitre.org/ - total: 171 éléments

[HTML] - [JSON]

mitre-data-component

mitre-data-component - Les composants de données sont des parties des sources de données.

Catégorie: data-component - source: https://github.com/mitre/cti - total: 118 éléments

[HTML] - [JSON]

mitre-data-source

mitre-data-source - Les sources de données représentent les différents sujets/thèmes d'informations qui peuvent être collectés par des capteurs/journaux.

Catégorie: data-source - source: https://github.com/mitre/cti - total: 40 éléments

[HTML] - [JSON]

Stratégies de détection

Stratégies de détection - Stratégies de détection ATT&CK

Catégorie: attack-pattern - source: https://attack.mitre.org/detectionstrategies/ - total: 823 éléments

[HTML] - [JSON]

Cadre MITRE Engage

Cadre MITRE Engage - Cette galaxie contient toutes les parties du cadre MITRE Engage, y compris les Activités, Approches, Objectifs et Vulnérabilités.

Catégorie: engage - source: https://engage.mitre.org - total: 77 éléments

[HTML] - [JSON]

Cadre MITRE Fight Fraud

Cadre MITRE Fight Fraud - Matrice des techniques de fraude du cadre MITRE Fight Fraud (F3).

Catégorie: attack-pattern - source: https://ctid.mitre.org/fraud/ - total: 123 éléments

[HTML] - [JSON]

Actifs

Actifs - Une liste de catégories d'actifs couramment rencontrées dans les systèmes de contrôle industriels.

Catégorie: asset - source: https://collaborate.mitre.org/attackics/index.php/All_Assets - total: 7 éléments

[HTML] - [JSON]

Groupes

Groupes - Les groupes sont des ensembles d'activités d'intrusion liées, suivis sous un nom commun dans la communauté de la sécurité. Les groupes sont également parfois appelés campagnes ou ensembles d'intrusions. Certains groupes ont plusieurs noms associés au même ensemble d'activités, en raison de différentes organisations qui suivent le même ensemble d'activités sous des noms différents. Les groupes sont mappés à l'utilisation de techniques publiquement signalées et référencés dans la base de connaissances ATT&CK pour les ICS. Les groupes sont également mappés aux logiciels signalés utilisés lors des intrusions.

Catégorie: actor - source: https://collaborate.mitre.org/attackics/index.php/Groups - total: 10 éléments

[HTML] - [JSON]

Niveaux

Niveaux - Basé sur le modèle Purdue pour aider les utilisateurs d'ATT&CK pour les ICS à comprendre quelles techniques sont applicables à leur environnement.

Catégorie: level - source: https://collaborate.mitre.org/attackics/index.php/All_Levels - total: 3 éléments

[HTML] - [JSON]

Logiciels

Logiciels - Un logiciel est un terme générique pour le code personnalisé ou commercial, les utilitaires de système d'exploitation, les logiciels open-source ou d'autres outils utilisés pour mener un comportement modélisé dans ATT&CK pour les ICS.

Catégorie: tool - source: https://collaborate.mitre.org/attackics/index.php/Software - total: 17 éléments

[HTML] - [JSON]

Tactiques

Tactiques - Une liste des 11 tactiques d'ATT&CK pour les ICS

Catégorie: tactic - source: https://collaborate.mitre.org/attackics/index.php/All_Tactics - total: 9 éléments

[HTML] - [JSON]

Techniques

Techniques - Une liste de techniques dans ATT&CK pour les ICS.

Catégorie: attack-pattern - source: https://collaborate.mitre.org/attackics/index.php/All_Techniques - total: 78 éléments

[HTML] - [JSON]

Ensemble d'intrusions

Ensemble d'intrusions - Nom du groupe ATT&CK

Catégorie: actor - source: https://github.com/mitre/cti - total: 193 éléments

[HTML] - [JSON]

Logiciels malveillants

Logiciels malveillants - Nom du logiciel ATT&CK

Catégorie: tool - source: https://github.com/mitre/cti - total: 854 éléments

[HTML] - [JSON]

mitre-tool

mitre-tool - Nom du logiciel ATT&CK

Catégorie: tool - source: https://github.com/mitre/cti - total: 97 éléments

[HTML] - [JSON]

NACE

NACE - version 2.1 - La classification statistique des activités économiques dans la Communauté européenne, communément appelée NACE (pour le terme français "nomenclature statistique des activités économiques dans la Communauté européenne"), est le système de classification standard de l'industrie utilisé dans l'Union européenne.

Catégorie: sector - source: https://ec.europa.eu/eurostat/web/metadata/classifications - total: 1047 éléments

[HTML] - [JSON]

NAICS

NAICS - Le Système de classification des industries de l'Amérique du Nord ou NAICS est une classification des établissements commerciaux par type d'activité économique (le processus de production).

Catégorie: sector - source: Système de classification des industries de l'Amérique du Nord - NAICS - total: 2125 éléments

[HTML] - [JSON]

NATO

NATO - L'Organisation du Traité de l'Atlantique Nord, également appelée Alliance de l'Atlantique Nord, est une alliance militaire transnationale intergouvernementale de 32 États membres — 30 européens et 2 nord-américains. Établie au lendemain de la Seconde Guerre mondiale, l'organisation met en œuvre le Traité de l'Atlantique Nord, signé à Washington, D.C., le 4 avril 1949. L'OTAN est un système de sécurité collective : ses États membres indépendants conviennent de se défendre mutuellement contre les attaques de tiers.

Catégorie: actor - source: Organisation du Traité de l'Atlantique Nord - OTAN - total: 7 éléments

[HTML] - [JSON]

Domaines de compétences NICE

Domaines de compétences NICE - Domaines de compétences basés sur le cadre NIST NICE

Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 11 éléments

[HTML] - [JSON]

Connaissances NICE

Connaissances NICE - Connaissances basées sur le cadre NIST NICE

Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 640 éléments

[HTML] - [JSON]

Codes OPM en cybersécurité

Codes OPM en cybersécurité - Codes de l'Office of Personnel Management en cybersécurité

Catégorie: workforce - source: https://dw.opm.gov/datastandards/referenceData/2273/current - total: 52 éléments

[HTML] - [JSON]

Compétences NICE

Compétences NICE - Compétences basées sur le cadre NIST NICE

Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 556 éléments

[HTML] - [JSON]

Tâches NICE

Tâches NICE - Tâches basées sur le cadre NIST NICE

Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 1084 éléments

[HTML] - [JSON]

Rôles professionnels NICE

Rôles professionnels NICE - Rôles professionnels basés sur le cadre NIST NICE

Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 52 éléments

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - techniques liées à Office365/Exchange par @johnLaTwC et @inversecos

Catégorie: guidelines - source: Sources ouvertes, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - total: 62 éléments

[HTML] - [JSON]

online-service

online-service - Services en ligne publics connus.

Catégorie: tool - source: Sources ouvertes - total: 1 éléments

[HTML] - [JSON]

Systèmes d'exploitation

Systèmes d'exploitation - Galaxie des systèmes d'exploitation incluant les principaux systèmes d'exploitation de bureau, serveur, mobile, embarqué et mainframe avec métadonnées de plateforme.

Catégorie: software - source: Sources ouvertes - total: 31 éléments

[HTML] - [JSON]

PLOT4ai

PLOT4ai - Cartes de risques de la Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) pour la modélisation des menaces des systèmes d'IA responsables.

Catégorie: ai-threat-modeling - source: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - total: 138 éléments

[HTML] - [JSON]

Mesure préventive

Mesure préventive - Mesures préventives basées sur l'aperçu du document sur les ransomwares publié à https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Les mesures préventives sont assez génériques et peuvent s'appliquer à toute infrastructure Windows standard et à leurs mesures de sécurité.

Catégorie: measure - source: Projet MISP - total: 23 éléments

[HTML] - [JSON]

Producteur

Producteur - Liste des producteurs de renseignement sur les menaces, des fournisseurs de sécurité aux CERT, incluant tout producteur de renseignement en général.

Catégorie: actor - source: Projet MISP - total: 135 éléments

[HTML] - [JSON]

Rançongiciel

Rançongiciel - Galaxie des rançongiciels basée sur différentes sources et maintenue par le projet MISP.

Catégorie: tool - source: Divers - total: 2135 éléments

[HTML] - [JSON]

RAT

RAT - outil d'administration à distance ou outil d'accès à distance (RAT), aussi parfois appelé cheval de Troie d'accès à distance, est un logiciel ou un programme qui permet à un "opérateur" distant de contrôler un système comme s'il avait un accès physique à ce système.

Catégorie: tool - source: Projet MISP - total: 270 éléments

[HTML] - [JSON]

Régions ONU M49

Régions ONU M49 - Régions basées sur UN M49.

Catégorie: location - source: https://unstats.un.org/unsd/methodology/m49/overview/ - total: 32 éléments

[HTML] - [JSON]

Outils RMM

Outils RMM - Outils de surveillance et de gestion à distance répertoriés par LOLRMM.

Catégorie: tool - source: https://lolrmm.io/ - total: 295 éléments

[HTML] - [JSON]

rsit

rsit - rsit

Catégorie: rsit - source: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - total: 39 éléments

[HTML] - [JSON]

SCOR - À propos

SCOR - À propos - Entrées de présentation du cadrage pour le cadrage SCOR MISP. Une valeur par galaxie réelle (quatre de référence, deux informatives) plus une vue d'ensemble du cadrage de haut niveau et une entrée de processus de contribution. Descripteur uniquement ; les six galaxies réelles portent le vocabulaire de travail.

Catégorie: meta - source: Documentation du projet - total: 8 éléments

[HTML] - [JSON]

SCOR Chemins d'attaque

SCOR Chemins d'attaque - Galaxie informative : chemins d'attaque connus à travers des plateformes convergées. Chaque valeur utilise la forme TEN AN-ATT-Attack Path ; les chemins individuels sont distingués par meta.display_name et uuid. Chaque chemin décrit l'accès initial, le mouvement latéral et la cible prévue (meta.initial-access, meta.lateral-movement, meta.intended-target), et liste les TEN qu'il exploite généralement dans meta.toe-candidates (notes de référence TOE sous forme TEN complète). Les relations vers les TEN (la relation TOE réelle), les signatures de détection et les mesures de résilience sont créées par les analystes dans MISP, et non précalculées ici.

Catégorie: attack-pattern - source: Sources ouvertes organisées par le responsable SCOR. - total: 8 éléments

[HTML] - [JSON]

SCOR Signatures de détection

SCOR Signatures de détection - Vocabulaire de référence pour les valeurs SCOR AN-DET. Chaque valeur utilise la forme TEN AN-DET-Detection Signature ; les signatures individuelles sont distinguées par meta.display_name et uuid. Chaque signature est exprimée comme une règle RootA complète (roota.io) intégrée dans meta.roota et porte un mappage de couche METEORSTORM obligatoire (meta.pce, meta.seg, meta.svc, meta.ast), chacun étant une valeur TAG METEORSTORM ou NA. Les relations TDM avec les clusters TEN sont créées par les analystes dans MISP, et non précalculées ici.

Catégorie: scor - source: https://misp-galaxy.org/scor-detection-signatures/ - total: 1 éléments

[HTML] - [JSON]

SCOR Domaine d'expositionSCOR Exposure Domain - Vocabulaire de référence pour les cinq domaines d'exposition du modèle de menace METEORSTORM (METEORSTORM Quick Guide Table 2.2). Appliqué orthogonalement au schéma de couches SCOR (PCE/SEG/SVC/AST/AN) : un analyste associe un domaine d'exposition aux étiquettes de couche pour exprimer le mode d'attaque sans surcharger le schéma de couches. Chaque valeur est stable ; les UUID sont immuables.

Catégorie: exposure-domain - source: Project documentation - total: 5 éléments

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents - Galaxie informative : une référence faisant autorité sur les incidents de cybersécurité spatiale connus, pertinents pour les plates-formes convergées, chacun portant un score de confiance (meta.confidence, 1-10) et sa base (meta.confidence-basis). Principalement une ressource de montée en compétences. Les relations avec les TEN, les domaines d'exposition, les signatures de détection et les mesures de résilience sont créées par les analystes dans MISP, et ne sont pas précalculées ici.

Catégorie: incident - source: Open sources - total: 15 éléments

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures - Vocabulaire de référence pour les valeurs SCOR AN-RES. Chaque valeur utilise la forme TEN AN-RES-Resilience Measure ; les mesures individuelles sont distinguées par meta.display_name et uuid. Chaque mesure liste les TEN qu'elle protège dans meta.tre-candidates (notes de référence TRE sous forme complète de TEN, chacune avec une description). Cette galaxie est le pont de normalisation pour le contenu de résilience et d'atténuation : chaque mesure enregistre des contrôles équivalents issus de cadres externes (par exemple SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) dans meta.framework-mappings. Les relations TRE réelles avec les clusters TEN sont créées par les analystes dans MISP, et ne sont pas précalculées ici.

Catégorie: scor - source: https://misp-galaxy.org/scor-resilience-measures/ - total: 1 éléments

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature - Nomenclature de référence pour les 30 éléments taxonomiques SCOR (TEN) à travers les cinq couches METEORSTORM. Le vocabulaire suit exactement le METEORSTORM Quick Guide §8 Tables 8.1,8.5.

Catégorie: scor - source: https://misp-galaxy.org/scor-tens/ - total: 30 éléments

[HTML] - [JSON]

Sector

Sector - Secteurs d'activité

Catégorie: sector - source: CERT-EU - total: 118 éléments

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - Cluster de galaxie MISP basé sur les règles Sigma.

Catégorie: rules - source: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - total: 3133 éléments

[HTML] - [JSON]

Dark Patterns

Dark Patterns - Les Dark Patterns sont des interfaces utilisateur qui piègent les utilisateurs en les amenant à prendre des décisions qui profitent au détenteur de l'interface au détriment de l'utilisateur.

Catégorie: dark-patterns - source: CIRCL - total: 19 éléments

[HTML] - [JSON]

SoD Matrix

SoD Matrix - SOD Matrix

Catégorie: sod-matrix - source: https://github.com/cudeso/SoD-Matrix - total: 276 éléments

[HTML] - [JSON]

Software Vendor

Software Vendor - Top 1000 des organisations open source sur GitHub (classées par nombre de followers) avec liens de référence et métadonnées de portefeuille de dépôts.

Catégorie: actor - source: MISP Project - total: 1000 éléments

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations - Contre-mesures SPARTA dérivées du flux STIX officiel.

Catégorie: tool - source: https://sparta.aerospace.org/ - total: 268 éléments

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics - Tactiques SPARTA publiées par The Aerospace Corporation.

Catégorie: tool - source: https://sparta.aerospace.org/ - total: 9 éléments

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques - Techniques et sous-techniques SPARTA dérivées du flux STIX officiel.

Catégorie: tool - source: https://sparta.aerospace.org/ - total: 258 éléments

[HTML] - [JSON]

Stalkerware

Stalkerware - Une liste de stalkerware et de watchware.

Catégorie: tool - source: https://github.com/AssoEchap/stalkerware-indicators - total: 170 éléments

[HTML] - [JSON]

Stealer

Stealer - Une liste de malwares de type stealer.

Catégorie: tool - source: Open Sources - total: 18 éléments

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor - Liste des fournisseurs vendant des technologies de surveillance, notamment des malwares, des dispositifs d'interception ou des services d'exploitation informatique.

Catégorie: actor - source: MISP Project - total: 615 éléments

[HTML] - [JSON]

Target Information

Target Information - Description des cibles des acteurs de la menace.

Catégorie: target - source: Various - total: 241 éléments

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud - Taxonomie de la fraude du Stanford Center on Longevity (2015), incluant les nœuds hiérarchiques et les étiquettes d'attribut.

Catégorie: financial-fraud - source: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - total: 206 éléments

[HTML] - [JSON]

TDS

TDS - TDS est une liste de Traffic Direction System utilisés par les adversaires.

Catégorie: tool - source: MISP Project - total: 11 éléments

[HTML] - [JSON]

Tea Matrix

Tea Matrix - Tea Matrix

Catégorie: tea-matrix - source: ** - total: 7 éléments

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities - Entités inscrites au Code criminel du Canada comme entités terroristes.

Catégorie: threat-actor - source: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - total: 90 éléments

[HTML] - [JSON]

Threat Actor

Threat Actor - Groupes adverses connus ou estimés ciblant des organisations et des employés. Les groupes adverses sont régulièrement confondus avec leur opération ou campagne initiale. Le champ meta threat-actor-classification peut être utilisé pour clarifier la compréhension de l'acteur de la menace s'il est également considéré comme une opération, une campagne ou un groupe d'activité.

Catégorie: actor - source: MISP Project - total: 1044 éléments

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns - Cluster Tidal Campaigns

Catégorie: Campaigns - source: https://app-api.tidalcyber.com/api/v1/campaigns/ - total: 157 éléments

[HTML] - [JSON]

Tidal Groups

Tidal Groups - Galaxie Tidal Groups

Catégorie: Threat Groups - source: https://app-api.tidalcyber.com/api/v1/groups/ - total: 281 éléments

[HTML] - [JSON]

Tidal References

Tidal References - Cluster Tidal References

Catégorie: References - source: https://app-api.tidalcyber.com/api/v1/references/ - total: 5219 éléments

[HTML] - [JSON]

Tidal Software

Tidal Software - Cluster Tidal Software

Catégorie: Software - source: https://app-api.tidalcyber.com/api/v1/software/ - total: 1321 éléments

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic - Cluster Tidal Tactic

Catégorie: Tactic - source: https://app-api.tidalcyber.com/api/v1/tactic/ - total: 14 éléments

[HTML] - [JSON]

Tidal Technique

Tidal Technique - Cluster Tidal Technique

Catégorie: Technique - source: https://app-api.tidalcyber.com/api/v1/technique/ - total: 211 éléments

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services - La matrice de menaces Microsoft Defender for Cloud pour les services de stockage contient des tactiques, techniques et atténuations d'attaque pertinentes pour les services de stockage fournis par les fournisseurs de cloud.

Catégorie: tmss - source: https://github.com/microsoft/Threat-matrix-for-storage-services - total: 40 éléments

[HTML] - [JSON]

Tool

Tool - threat-actor-tools est une énumération des outils utilisés par les adversaires. La liste inclut des malwares mais aussi des logiciels courants régulièrement utilisés par les adversaires.

Catégorie: tool - source: MISP Project - total: 620 éléments

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - Base de données OSINT de véhicules aériens de combat sans pilote.

Catégorie: Military equipment - source: OSINT - total: 1173 éléments

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections - Les Culture Collections de la UK Health Security Agency représentent des dépôts de cultures composés de lignées cellulaires et de souches microbiennes d'origine connue, expertement préservées et authentifiées.

Catégorie: virus - source: https://www.culturecollections.org.uk - total: 6638 éléments

[HTML] - [JSON]

VERIS Framework

VERIS Framework - Taxonomie VERIS pour décrire les incidents de cybersécurité, incluant les catégories et les valeurs énumérées.

Catégorie: framework - source: https://github.com/vz-risk/veris - total: 2207 éléments

[HTML] - [JSON]

Wiper

Wiper - Wiper malware est une énumération de familles de malwares destructeurs conçus pour supprimer, écraser ou endommager de manière irréversible les fichiers et systèmes sur une infrastructure compromise.

Catégorie: tool - source: MISP Project - total: 25 éléments

[HTML] - [JSON]

Documentation en ligne

Le site misp-galaxy.org fournit une ressource facilement navigable pour tous les clusters de galaxie MISP.

Un aperçu PDF lisible de la galaxie MISP est disponible ou HTML et généré à partir du JSON.

Comment contribuer ?

  • Lire le document de contribution

Licence

La galaxie MISP (fichiers JSON) est sous double licence :

  • CC0 1.0 Universal (CC0 1.0) - Dédicace au domaine public.

ou~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
Télécharger l’outil