
Clusters et éléments à attacher aux événements ou attributs MISP (comme les acteurs de la menace)

MISP galaxy est une méthode simple pour exprimer un grand objet appelé cluster qui peut être attaché aux événements MISP ou aux attributs. Un cluster peut être composé d'un ou plusieurs éléments. Les éléments sont exprimés sous forme de paires clé-valeur. Il existe une base de connaissances par défaut (telle que les acteurs de la menace, les outils, les rançongiciels, les matrices ATT&CK) disponible dans MISP galaxy, mais celles-ci peuvent être écrasées, remplacées, mises à jour, forkées et partagées comme vous le souhaitez.
Les clusters et vocabulaires existants peuvent être utilisés tels quels ou comme base de connaissances commune. La distribution MISP peut être appliquée à chaque cluster pour permettre un schéma de distribution limité ou plus large.
Les galaxies peuvent également être utilisées pour exprimer des normes existantes de type matrice telles que MITRE ATT&CK(tm) ou des normes personnalisées.
L'objectif est de disposer d'un ensemble commun de clusters pour les organisations qui démarrent une analyse, mais qui peut être étendu à des informations localisées (non partagées) ou à des informations complémentaires (qui peuvent être partagées).
360.net Threat Actors - Groupes adverses connus ou estimés, tels qu'ils ont été identifiés par 360.net.
Catégorie : actor - source : https://apt.360.net/aptlist - total : 42 éléments
Agent Threat Rules - Règles de détection ouvertes pour les menaces liées aux agents IA — injection de prompt, empoisonnement d'outils, attaques de serveurs MCP, compromission de compétences. Chaque valeur de cluster est une règle ATR avec catégorie, sévérité et références CVE/OWASP/MITRE ATLAS le cas échéant.
Catégorie : agent-threat-rules - source : https://github.com/Agent-Threat-Rule/agent-threat-rules - total : 713 éléments
Ammunitions - Galaxie des munitions courantes.
Catégorie : firearm - source : https://ammo.com/ - total : 409 éléments
Android - Galaxie des malwares Android basée sur de multiples sources ouvertes.
Catégorie : tool - source : Open Sources - total : 449 éléments
Azure Threat Research Matrix - L'objectif de l'Azure Threat Research Matrix (ATRM) est d'informer les lecteurs sur le potentiel des tactiques, techniques et procédures (TTP) basées sur Azure. Il ne s'agit pas d'enseigner comment les weaponiser ou les abuser spécifiquement. Pour cette raison, certaines commandes spécifiques seront obscurcies ou des parties seront omises afin de prévenir les abus.
Catégorie : atrm - source : https://github.com/microsoft/Azure-Threat-Research-Matrix - total : 90 éléments
attck4fraud - attck4fraud - Principes de MITRE ATT&CK dans le domaine de la fraude.
Catégorie : guidelines - source : Open Sources - total : 71 éléments
Backdoor - Une liste de malwares de type backdoor.
Catégorie : tool - source : Open Sources - total : 29 éléments
Banker - Une liste de malwares bancaires.
Catégorie : tool - source : Open Sources - total : 53 éléments
Bhadra Framework - Cadre de modélisation des menaces Bhadra.
Catégorie : mobile - source : https://arxiv.org/pdf/2005.05110.pdf - total : 47 éléments
Busy is the New Stupid framework - Busy is the New Stupid framework - Un cadre tactique qui examine comment l'agenda chargé compromet les fonctions cognitives, la pensée stratégique et l'efficacité. Créé par Ross Young.
Catégorie : user-tie - source : https://www.cisotradecraft.com/bitns - total : 40 éléments
Botnet - Galaxie des botnets.
Catégorie : tool - source : MISP Project - total : 148 éléments
Branded Vulnerability - Liste des vulnérabilités et attaques connues avec une appellation.
Catégorie : vulnerability - source : Open Sources - total : 14 éléments
Cert EU GovSector - Cert EU GovSector
Catégorie : sector - source : CERT-EU - total : 6 éléments
China Defence Universities Tracker - Le China Defence Universities Tracker est une base de données d'institutions chinoises engagées dans la recherche scientifique et technologique liée au domaine militaire ou à la sécurité. Il a été créé par l'International Cyber Policy Centre de l'ASPI.
Catégorie : academic-institution - source : ASPI International Cyber Policy Centre - total : 159 éléments
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) est une base de connaissances des mesures de dissimulation utilisées par les cybercriminels, inspirée de MITRE ATT&CK. Cette galaxie de type matrice organise les pratiques de dissimulation à travers les couches techniques, comportementales et physiques pour soutenir les investigations, la référence commune, l'analyse des lacunes et la planification défensive. Le projet source décrit CLOAK comme issu d'une recherche qualitative portant sur plus de 200 guides OpSec, et sa première version publique comme contenant 13 tactiques, 109 techniques, 679 sous-techniques et 586 procédures.
Catégorie : concealment - source : https://github.com/Mickinthemiddle/CLOAK - total : 13 éléments
CONCORDIA Mobile Modelling Framework - Attack Pattern - Une liste de techniques dans le CONCORDIA Mobile Modelling Framework.
Catégorie : cmtmf-attack-pattern - source : https://5g4iot.vlab.cs.hioa.no/ - total : 93 éléments
Country - Méta-informations sur les pays basées sur la base de données fournie par geonames.org.
Catégorie : country - source : MISP Project - total : 252 éléments
Cryptominers - Une liste de malwares de type cryptomineur et cryptojacker.
Catégorie : Cryptominers - source : Open Source Intelligence - total : 5 éléments
CTI-CMM 1.3 - Pratiques d'indicateurs de maturité du Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) version 1.3, représentées sous forme d'une galaxie de type matrice par domaine de parties prenantes.
Catégorie : cyber-threat-intelligence-maturity-model - source : https://github.com/cti-cmm/framework - total : 199 éléments
CyberFundamentals 2023 Assurance Requirements - Matrice de contrôles par niveau d'assurance CyberFundamentals 2023 pour MISP. Chaque valeur de cluster est une instance de contrôle spécifique à un niveau avec des métadonnées de provenance et de mesure clé ; le texte normatif est référencé, non intégré.
Catégorie : cybersecurity-framework - source : https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total : 233 éléments
CyberFundamentals 2023 Control Catalogue - Catalogue de contrôles CyberFundamentals 2023 normalisé. Les valeurs préservent les identifiants, la disponibilité par niveau d'assurance, la provenance officielle et le mappage des mesures clés sans reproduire le texte normatif.
Catégorie : cybersecurity-framework - source : https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total : 107 éléments
DIMA Techniques - DIMA est un cadre d'ingénierie sociale et de manipulation cognitive organisé par phase, tactique et technique.
Catégorie : dima - source : https://github.com/M82-project/DIMA - total : 44 éléments
Actor Types - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.
Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 33 éléments
Countermeasures - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.
Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 139 éléments
Detections - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.
Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 94 éléments
Techniques - DISARM est un cadre conçu pour décrire et comprendre les incidents de désinformation.
Catégorie : disarm - source : https://github.com/DISARMFoundation/DISARMframeworks - total : 298 éléments
Election guidelines - Directives universelles de développement et de sécurité applicables à la technologie électorale.
Catégorie : guidelines - source : Open Sources - total : 23 éléments
Entity - Description des entités qui peuvent être impliquées dans des événements.
Catégorie : actor - source : MISP Project - total : 4 éléments
Synthetic Exercise World - Ensemble de données d'un monde fictif autonome pour les exercices cybernétiques et les documents de normes.
Catégorie : tool - source : https://www.misp-project.org/galaxy.html - total : 60 éléments
Exploit-Kit - Exploit-Kit est une énumération de certains kits d'exploitation utilisés par les adversaires. La liste comprend des kits d'exploitation de documents, de navigateurs et de routeurs. Elle n'a pas vocation à être totalement exhaustive mais vise à couvrir ceux qui ont été les plus observés au cours des 5 dernières années.
Catégorie : tool - source : MISP Project - total : 53 éléments
Firearms - Galaxie des armes à feu courantes.
Catégorie : firearm - source : https://www.impactguns.com - total : 5953 éléments
FIRST CSIRT Services Framework - Le Computer Security Incident Response Team (CSIRT) Services Framework est un document de haut niveau décrivant de manière structurée un ensemble de services de cybersécurité et de fonctions associées que les équipes de réponse aux incidents informatiques (CSIRT) et d'autres équipes fournissant des services liés à la gestion des incidents peuvent offrir.
Catégorie : csirt - source : https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - total : 97 éléments
FIRST DNS Abuse Techniques Matrix - Le Domain Name System (DNS) est un élément essentiel d'Internet, notamment pour la correspondance entre les noms de domaine et les adresses IP. Les acteurs malveillants utilisent les noms de domaine, leurs ressources techniques correspondantes et d'autres parties de l'infrastructure DNS, y compris ses protocoles, pour leurs opérations cybernétiques malveillantes. Les CERT sont confrontés en continu aux signalements d'abus DNS et s'appuient fortement sur l'analyse et l'infrastructure DNS pour protéger leurs circonscriptions. Comprendre les normes coutumières internationales applicables à la détection et à l'atténuation des abus DNS du point de vue de la communauté mondiale de réponse aux incidents est essentiel pour la stabilité, la sécurité et la résilience de l'Internet ouvert. Voir aussi https://www.first.org/global/sigs/dns/ pour plus d'informations.
Catégorie : first-dns - source : https://www.first.org/global/sigs/dns/ - total : 21 éléments
GSMA MoTIF - Principes du Mobile Threat Intelligence Framework (MoTIF).
Catégorie : attack-pattern - source : https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - total : 50 éléments
Human Layer Kill Chain - Cadre Human Layer Kill Chain (HKC).
Catégorie : humint - source : https://arxiv.org/pdf/2505.24685 - total : 17 éléments
Intelligence Agencies - Liste des agences de renseignement.
Catégorie : Intelligence Agencies - source : https://en.wikipedia.org/wiki/List_of_intelligence_agencies - total : 436 éléments
INTERPOL DWVA Taxonomy - Cette taxonomie définit les formes courantes d'abus et les entités qui représentent des acteurs et services du monde réel faisant partie d'écosystèmes plus vastes liés au Darknet et aux crypto-actifs.
Catégorie : dwva - source : https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - total : 94 éléments
IT Infrastructure Equipment - Types génériques d'équipements d'infrastructure informatique utilisés dans les environnements d'entreprise, y compris les équipements réseau, de sécurité, serveurs et clients.
Catégorie : it-infrastructure-equipment - source : MISP Project - total : 28 éléments
Malpedia - Cluster de galaxie de malwares basé sur Malpedia.
Catégorie : tool - source : Malpedia - total : 3683 éléments
Microsoft Activity Group actor - Groupes d'activité tels que décrits par Microsoft.
Catégorie : actor - source : MISP Project - total : 179 éléments
Misinformation Pattern - AM!TT Technique
Catégorie : misinfosec-amitt-misinformation-pattern - source : MISP Project - total : 2 éléments
[HTML] - [JSON]Catégorie: misinformation-pattern - source: https://github.com/misinfosecproject/amitt_framework - total: 61 éléments
Analyses - Analyses ATT&CK
Catégorie: attack-pattern - source: https://attack.mitre.org/analytics/ - total: 1969 éléments
MITRE ATLAS Schéma d'attaque - Paysage des menaces adversariales pour les systèmes d'intelligence artificielle
Catégorie: attack-pattern - source: https://github.com/mitre-atlas/atlas-navigator-data - total: 91 éléments
MITRE ATLAS Plan d'action - Atténuation MITRE ATLAS - Paysage des menaces adversariales pour les systèmes d'intelligence artificielle
Catégorie: course-of-action - source: https://github.com/mitre-atlas/atlas-navigator-data - total: 26 éléments
Schéma d'attaque - tactique ATT&CK
Catégorie: attack-pattern - source: https://github.com/mitre/cti - total: 1266 éléments
Plan d'action - Atténuation ATT&CK
Catégorie: course-of-action - source: https://github.com/mitre/cti - total: 282 éléments
MITRE D3FEND - Un graphe de connaissances des contre-mesures de cybersécurité.
Catégorie: d3fend - source: https://d3fend.mitre.org/ - total: 171 éléments
mitre-data-component - Les composants de données sont des parties des sources de données.
Catégorie: data-component - source: https://github.com/mitre/cti - total: 118 éléments
mitre-data-source - Les sources de données représentent les différents sujets/thèmes d'informations qui peuvent être collectés par des capteurs/journaux.
Catégorie: data-source - source: https://github.com/mitre/cti - total: 40 éléments
Stratégies de détection - Stratégies de détection ATT&CK
Catégorie: attack-pattern - source: https://attack.mitre.org/detectionstrategies/ - total: 823 éléments
Cadre MITRE Engage - Cette galaxie contient toutes les parties du cadre MITRE Engage, y compris les Activités, Approches, Objectifs et Vulnérabilités.
Catégorie: engage - source: https://engage.mitre.org - total: 77 éléments
Cadre MITRE Fight Fraud - Matrice des techniques de fraude du cadre MITRE Fight Fraud (F3).
Catégorie: attack-pattern - source: https://ctid.mitre.org/fraud/ - total: 123 éléments
Actifs - Une liste de catégories d'actifs couramment rencontrées dans les systèmes de contrôle industriels.
Catégorie: asset - source: https://collaborate.mitre.org/attackics/index.php/All_Assets - total: 7 éléments
Groupes - Les groupes sont des ensembles d'activités d'intrusion liées, suivis sous un nom commun dans la communauté de la sécurité. Les groupes sont également parfois appelés campagnes ou ensembles d'intrusions. Certains groupes ont plusieurs noms associés au même ensemble d'activités, en raison de différentes organisations qui suivent le même ensemble d'activités sous des noms différents. Les groupes sont mappés à l'utilisation de techniques publiquement signalées et référencés dans la base de connaissances ATT&CK pour les ICS. Les groupes sont également mappés aux logiciels signalés utilisés lors des intrusions.
Catégorie: actor - source: https://collaborate.mitre.org/attackics/index.php/Groups - total: 10 éléments
Niveaux - Basé sur le modèle Purdue pour aider les utilisateurs d'ATT&CK pour les ICS à comprendre quelles techniques sont applicables à leur environnement.
Catégorie: level - source: https://collaborate.mitre.org/attackics/index.php/All_Levels - total: 3 éléments
Logiciels - Un logiciel est un terme générique pour le code personnalisé ou commercial, les utilitaires de système d'exploitation, les logiciels open-source ou d'autres outils utilisés pour mener un comportement modélisé dans ATT&CK pour les ICS.
Catégorie: tool - source: https://collaborate.mitre.org/attackics/index.php/Software - total: 17 éléments
Tactiques - Une liste des 11 tactiques d'ATT&CK pour les ICS
Catégorie: tactic - source: https://collaborate.mitre.org/attackics/index.php/All_Tactics - total: 9 éléments
Techniques - Une liste de techniques dans ATT&CK pour les ICS.
Catégorie: attack-pattern - source: https://collaborate.mitre.org/attackics/index.php/All_Techniques - total: 78 éléments
Ensemble d'intrusions - Nom du groupe ATT&CK
Catégorie: actor - source: https://github.com/mitre/cti - total: 193 éléments
Logiciels malveillants - Nom du logiciel ATT&CK
Catégorie: tool - source: https://github.com/mitre/cti - total: 854 éléments
mitre-tool - Nom du logiciel ATT&CK
Catégorie: tool - source: https://github.com/mitre/cti - total: 97 éléments
NACE - version 2.1 - La classification statistique des activités économiques dans la Communauté européenne, communément appelée NACE (pour le terme français "nomenclature statistique des activités économiques dans la Communauté européenne"), est le système de classification standard de l'industrie utilisé dans l'Union européenne.
Catégorie: sector - source: https://ec.europa.eu/eurostat/web/metadata/classifications - total: 1047 éléments
NAICS - Le Système de classification des industries de l'Amérique du Nord ou NAICS est une classification des établissements commerciaux par type d'activité économique (le processus de production).
Catégorie: sector - source: Système de classification des industries de l'Amérique du Nord - NAICS - total: 2125 éléments
NATO - L'Organisation du Traité de l'Atlantique Nord, également appelée Alliance de l'Atlantique Nord, est une alliance militaire transnationale intergouvernementale de 32 États membres — 30 européens et 2 nord-américains. Établie au lendemain de la Seconde Guerre mondiale, l'organisation met en œuvre le Traité de l'Atlantique Nord, signé à Washington, D.C., le 4 avril 1949. L'OTAN est un système de sécurité collective : ses États membres indépendants conviennent de se défendre mutuellement contre les attaques de tiers.
Catégorie: actor - source: Organisation du Traité de l'Atlantique Nord - OTAN - total: 7 éléments
Domaines de compétences NICE - Domaines de compétences basés sur le cadre NIST NICE
Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 11 éléments
Connaissances NICE - Connaissances basées sur le cadre NIST NICE
Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 640 éléments
Codes OPM en cybersécurité - Codes de l'Office of Personnel Management en cybersécurité
Catégorie: workforce - source: https://dw.opm.gov/datastandards/referenceData/2273/current - total: 52 éléments
Compétences NICE - Compétences basées sur le cadre NIST NICE
Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 556 éléments
Tâches NICE - Tâches basées sur le cadre NIST NICE
Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 1084 éléments
Rôles professionnels NICE - Rôles professionnels basés sur le cadre NIST NICE
Catégorie: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 52 éléments
o365-exchange-techniques - o365-exchange-techniques - techniques liées à Office365/Exchange par @johnLaTwC et @inversecos
Catégorie: guidelines - source: Sources ouvertes, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - total: 62 éléments
online-service - Services en ligne publics connus.
Catégorie: tool - source: Sources ouvertes - total: 1 éléments
Systèmes d'exploitation - Galaxie des systèmes d'exploitation incluant les principaux systèmes d'exploitation de bureau, serveur, mobile, embarqué et mainframe avec métadonnées de plateforme.
Catégorie: software - source: Sources ouvertes - total: 31 éléments
PLOT4ai - Cartes de risques de la Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) pour la modélisation des menaces des systèmes d'IA responsables.
Catégorie: ai-threat-modeling - source: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - total: 138 éléments
Mesure préventive - Mesures préventives basées sur l'aperçu du document sur les ransomwares publié à https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Les mesures préventives sont assez génériques et peuvent s'appliquer à toute infrastructure Windows standard et à leurs mesures de sécurité.
Catégorie: measure - source: Projet MISP - total: 23 éléments
Producteur - Liste des producteurs de renseignement sur les menaces, des fournisseurs de sécurité aux CERT, incluant tout producteur de renseignement en général.
Catégorie: actor - source: Projet MISP - total: 135 éléments
Rançongiciel - Galaxie des rançongiciels basée sur différentes sources et maintenue par le projet MISP.
Catégorie: tool - source: Divers - total: 2135 éléments
RAT - outil d'administration à distance ou outil d'accès à distance (RAT), aussi parfois appelé cheval de Troie d'accès à distance, est un logiciel ou un programme qui permet à un "opérateur" distant de contrôler un système comme s'il avait un accès physique à ce système.
Catégorie: tool - source: Projet MISP - total: 270 éléments
Régions ONU M49 - Régions basées sur UN M49.
Catégorie: location - source: https://unstats.un.org/unsd/methodology/m49/overview/ - total: 32 éléments
Outils RMM - Outils de surveillance et de gestion à distance répertoriés par LOLRMM.
Catégorie: tool - source: https://lolrmm.io/ - total: 295 éléments
rsit - rsit
Catégorie: rsit - source: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - total: 39 éléments
SCOR - À propos - Entrées de présentation du cadrage pour le cadrage SCOR MISP. Une valeur par galaxie réelle (quatre de référence, deux informatives) plus une vue d'ensemble du cadrage de haut niveau et une entrée de processus de contribution. Descripteur uniquement ; les six galaxies réelles portent le vocabulaire de travail.
Catégorie: meta - source: Documentation du projet - total: 8 éléments
SCOR Chemins d'attaque - Galaxie informative : chemins d'attaque connus à travers des plateformes convergées. Chaque valeur utilise la forme TEN AN-ATT-Attack Path ; les chemins individuels sont distingués par meta.display_name et uuid. Chaque chemin décrit l'accès initial, le mouvement latéral et la cible prévue (meta.initial-access, meta.lateral-movement, meta.intended-target), et liste les TEN qu'il exploite généralement dans meta.toe-candidates (notes de référence TOE sous forme TEN complète). Les relations vers les TEN (la relation TOE réelle), les signatures de détection et les mesures de résilience sont créées par les analystes dans MISP, et non précalculées ici.
Catégorie: attack-pattern - source: Sources ouvertes organisées par le responsable SCOR. - total: 8 éléments
SCOR Signatures de détection - Vocabulaire de référence pour les valeurs SCOR AN-DET. Chaque valeur utilise la forme TEN AN-DET-Detection Signature ; les signatures individuelles sont distinguées par meta.display_name et uuid. Chaque signature est exprimée comme une règle RootA complète (roota.io) intégrée dans meta.roota et porte un mappage de couche METEORSTORM obligatoire (meta.pce, meta.seg, meta.svc, meta.ast), chacun étant une valeur TAG METEORSTORM ou NA. Les relations TDM avec les clusters TEN sont créées par les analystes dans MISP, et non précalculées ici.
Catégorie: scor - source: https://misp-galaxy.org/scor-detection-signatures/ - total: 1 éléments
Catégorie: exposure-domain - source: Project documentation - total: 5 éléments
SCOR Incidents - Galaxie informative : une référence faisant autorité sur les incidents de cybersécurité spatiale connus, pertinents pour les plates-formes convergées, chacun portant un score de confiance (meta.confidence, 1-10) et sa base (meta.confidence-basis). Principalement une ressource de montée en compétences. Les relations avec les TEN, les domaines d'exposition, les signatures de détection et les mesures de résilience sont créées par les analystes dans MISP, et ne sont pas précalculées ici.
Catégorie: incident - source: Open sources - total: 15 éléments
SCOR Resilience Measures - Vocabulaire de référence pour les valeurs SCOR AN-RES. Chaque valeur utilise la forme TEN AN-RES-Resilience Measure ; les mesures individuelles sont distinguées par meta.display_name et uuid. Chaque mesure liste les TEN qu'elle protège dans meta.tre-candidates (notes de référence TRE sous forme complète de TEN, chacune avec une description). Cette galaxie est le pont de normalisation pour le contenu de résilience et d'atténuation : chaque mesure enregistre des contrôles équivalents issus de cadres externes (par exemple SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) dans meta.framework-mappings. Les relations TRE réelles avec les clusters TEN sont créées par les analystes dans MISP, et ne sont pas précalculées ici.
Catégorie: scor - source: https://misp-galaxy.org/scor-resilience-measures/ - total: 1 éléments
SCOR Taxonomic Element Nomenclature - Nomenclature de référence pour les 30 éléments taxonomiques SCOR (TEN) à travers les cinq couches METEORSTORM. Le vocabulaire suit exactement le METEORSTORM Quick Guide §8 Tables 8.1,8.5.
Catégorie: scor - source: https://misp-galaxy.org/scor-tens/ - total: 30 éléments
Sector - Secteurs d'activité
Catégorie: sector - source: CERT-EU - total: 118 éléments
Sigma-Rules - Cluster de galaxie MISP basé sur les règles Sigma.
Catégorie: rules - source: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - total: 3133 éléments
Dark Patterns - Les Dark Patterns sont des interfaces utilisateur qui piègent les utilisateurs en les amenant à prendre des décisions qui profitent au détenteur de l'interface au détriment de l'utilisateur.
Catégorie: dark-patterns - source: CIRCL - total: 19 éléments
SoD Matrix - SOD Matrix
Catégorie: sod-matrix - source: https://github.com/cudeso/SoD-Matrix - total: 276 éléments
Software Vendor - Top 1000 des organisations open source sur GitHub (classées par nombre de followers) avec liens de référence et métadonnées de portefeuille de dépôts.
Catégorie: actor - source: MISP Project - total: 1000 éléments
SPARTA Mitigations - Contre-mesures SPARTA dérivées du flux STIX officiel.
Catégorie: tool - source: https://sparta.aerospace.org/ - total: 268 éléments
SPARTA Tactics - Tactiques SPARTA publiées par The Aerospace Corporation.
Catégorie: tool - source: https://sparta.aerospace.org/ - total: 9 éléments
SPARTA Techniques - Techniques et sous-techniques SPARTA dérivées du flux STIX officiel.
Catégorie: tool - source: https://sparta.aerospace.org/ - total: 258 éléments
Stalkerware - Une liste de stalkerware et de watchware.
Catégorie: tool - source: https://github.com/AssoEchap/stalkerware-indicators - total: 170 éléments
Stealer - Une liste de malwares de type stealer.
Catégorie: tool - source: Open Sources - total: 18 éléments
Surveillance Vendor - Liste des fournisseurs vendant des technologies de surveillance, notamment des malwares, des dispositifs d'interception ou des services d'exploitation informatique.
Catégorie: actor - source: MISP Project - total: 615 éléments
Target Information - Description des cibles des acteurs de la menace.
Catégorie: target - source: Various - total: 241 éléments
Taxonomy of Fraud - Taxonomie de la fraude du Stanford Center on Longevity (2015), incluant les nœuds hiérarchiques et les étiquettes d'attribut.
Catégorie: financial-fraud - source: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - total: 206 éléments
TDS - TDS est une liste de Traffic Direction System utilisés par les adversaires.
Catégorie: tool - source: MISP Project - total: 11 éléments
Tea Matrix - Tea Matrix
Catégorie: tea-matrix - source: ** - total: 7 éléments
Canada Listed Terrorist Entities - Entités inscrites au Code criminel du Canada comme entités terroristes.
Catégorie: threat-actor - source: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - total: 90 éléments
Threat Actor - Groupes adverses connus ou estimés ciblant des organisations et des employés. Les groupes adverses sont régulièrement confondus avec leur opération ou campagne initiale. Le champ meta threat-actor-classification peut être utilisé pour clarifier la compréhension de l'acteur de la menace s'il est également considéré comme une opération, une campagne ou un groupe d'activité.
Catégorie: actor - source: MISP Project - total: 1044 éléments
Tidal Campaigns - Cluster Tidal Campaigns
Catégorie: Campaigns - source: https://app-api.tidalcyber.com/api/v1/campaigns/ - total: 157 éléments
Tidal Groups - Galaxie Tidal Groups
Catégorie: Threat Groups - source: https://app-api.tidalcyber.com/api/v1/groups/ - total: 281 éléments
Tidal References - Cluster Tidal References
Catégorie: References - source: https://app-api.tidalcyber.com/api/v1/references/ - total: 5219 éléments
Tidal Software - Cluster Tidal Software
Catégorie: Software - source: https://app-api.tidalcyber.com/api/v1/software/ - total: 1321 éléments
Tidal Tactic - Cluster Tidal Tactic
Catégorie: Tactic - source: https://app-api.tidalcyber.com/api/v1/tactic/ - total: 14 éléments
Tidal Technique - Cluster Tidal Technique
Catégorie: Technique - source: https://app-api.tidalcyber.com/api/v1/technique/ - total: 211 éléments
Threat Matrix for storage services - La matrice de menaces Microsoft Defender for Cloud pour les services de stockage contient des tactiques, techniques et atténuations d'attaque pertinentes pour les services de stockage fournis par les fournisseurs de cloud.
Catégorie: tmss - source: https://github.com/microsoft/Threat-matrix-for-storage-services - total: 40 éléments
Tool - threat-actor-tools est une énumération des outils utilisés par les adversaires. La liste inclut des malwares mais aussi des logiciels courants régulièrement utilisés par les adversaires.
Catégorie: tool - source: MISP Project - total: 620 éléments
UAVs/UCAVs - Base de données OSINT de véhicules aériens de combat sans pilote.
Catégorie: Military equipment - source: OSINT - total: 1173 éléments
UKHSA Culture Collections - Les Culture Collections de la UK Health Security Agency représentent des dépôts de cultures composés de lignées cellulaires et de souches microbiennes d'origine connue, expertement préservées et authentifiées.
Catégorie: virus - source: https://www.culturecollections.org.uk - total: 6638 éléments
VERIS Framework - Taxonomie VERIS pour décrire les incidents de cybersécurité, incluant les catégories et les valeurs énumérées.
Catégorie: framework - source: https://github.com/vz-risk/veris - total: 2207 éléments
Wiper - Wiper malware est une énumération de familles de malwares destructeurs conçus pour supprimer, écraser ou endommager de manière irréversible les fichiers et systèmes sur une infrastructure compromise.
Catégorie: tool - source: MISP Project - total: 25 éléments
Le site misp-galaxy.org fournit une ressource facilement navigable pour tous les clusters de galaxie MISP.
Un aperçu PDF lisible de la galaxie MISP est disponible ou HTML et généré à partir du JSON.
La galaxie MISP (fichiers JSON) est sous double licence :
ou~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.