Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
misp-objects — Modèles d'objets JSON organisés qui définissent les attributs MISP et les types de relations pour un partage structuré de renseignements sur les menaces et un échange interopérable d'IOC. | Kitploit
Outils/GitHubGitHub/misp/misp-objects
Gestion des Indicateurs de Compromission (IOC)Analyse de MalwareRenseignement sur les MenacesRéponse aux IncidentsRessources Organisées
GitHubmisp/misp-objects

misp-objects

Modèles d'objets JSON organisés qui définissent les attributs MISP et les types de relations pour un partage structuré de renseignements sur les menaces et un échange interopérable d'IOC.

Voir le dépôt
110137il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

misp-objects

Logo MISP Objects

Python application

Les objets MISP sont utilisés dans le système MISP et peuvent être utilisés par d'autres outils de partage d'informations. Les objets MISP viennent en complément des attributs MISP afin de permettre des combinaisons avancées d'attributs. La création de ces objets et de leurs attributs associés repose sur des cas d'usage réels en cybersécurité et sur des pratiques existantes en matière de partage d'informations.

N'hésitez pas à proposer votre propre modèle d'objet MISP pour qu'il soit inclus dans MISP. Le système est similaire à celui des misp-taxonomies où chacun peut contribuer avec ses propres objets pour qu'ils soient inclus dans MISP sans modifier le logiciel.

Format du modèle d'objet MISP

Un exemple avec 'domain-ip' du modèle d'objet MISP~~~~json

{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }

root@kitploit:~
Un objet MISP est décrit dans un simple fichier JSON contenant les éléments suivants.

* **name** est le nom de votre objet.
* **meta-category** est la catégorie dans laquelle l'objet s'inscrit. (telle que file, network, financial, misc, internal...)
* **description** est un résumé de la description de l'objet.
* **version** est le numéro de version sous forme de valeur décimale.
* **required** est un tableau contenant les attributs minimaux requis pour décrire l'objet.
* **requiredOneOf** est un tableau contenant les attributs dont au moins un doit être présent pour décrire l'objet.
* **attributes** contient un autre objet JSON listant tous les attributs composant l'objet.

Chaque attribut doit contenir une référence **misp-attribute** pour faire référence à une définition d'attribut existante dans MISP (les types d'attributs MISP sont sensibles à la casse).
Un tableau **categories** doit être utilisé pour décrire dans quelles catégories se trouve l'attribut. La **ui-priority**
décrit la fréquence d'utilisation d'un attribut. Cela permet de n'afficher que les attributs les plus fréquemment utilisés et
de permettre aux utilisateurs avancés d'afficher tous les attributs selon leur configuration. Un champ optionnel **multiple**
doit être défini sur true si plusieurs éléments de la même clé peuvent être utilisés dans l'objet. Une **values_list** optionnelle
où cette liste de valeurs peut être sélectionnée comme valeur pour un attribut. Un **sane_default** optionnel où cette liste de valeurs recommande
un défaut raisonnable potentiel pour un attribut. Un champ booléen optionnel **disable_correlation** pour suggérer la désactivation de la corrélation
pour un attribut spécifique. Un champ booléen optionnel **to_ids** pour désactiver le drapeau IDS d'un attribut.

## Objets MISP existants- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - Un objet définissant ADS - Alerting and Detection Strategy par PALANTIR. Peut être utilisé pour l'ingénierie de détection.
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB vérifie une adresse IP, un nom de domaine ou un sous-réseau par rapport à une liste noire centrale.
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - Décision administrative.
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - Objet décrivant un prompt d'IA tel que ChatGPT.
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - Une fuite d'informations telle que définie par le framework AIL Analysis Information Leak.
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - L'Automatic Identification System (AIS) est un système de suivi automatique qui utilise des émetteurs-récepteurs à bord des navires.
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - Marquages de source d'informations Automated Indicator Sharing (AIS).
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Indicateurs liés à une application Android.
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Un ensemble de permissions Android - une ou plusieurs permissions pouvant être liées à d'autres objets (p. ex. malware, application).
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - Un objet d'annotation permettant aux analystes d'ajouter des annotations, des commentaires, un résumé exécutif à un événement MISP, à des objets ou à des attributs.
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - Objet d'anonymisation décrivant une technique d'anonymisation utilisée pour encoder les valeurs d'attributs MISP. Référence : https://www.caida.org/tools/taxonomy/anonymization.xml.
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Résultat de l'API de vérification d'e-mail Apivoid. Référence : https://www.apivoid.com/api/email-verify/.
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - Objet APK décrivant un fichier avec des méta-informations.
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - L'objet Artifact permet de capturer un tableau d'octets (8 bits), sous forme de chaîne encodée en base64, ou de lier une charge utile de type fichier. Issu de STIX 2.1 (6.1).
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - Objet système autonome décrivant un système autonome qui peut inclure un ou plusieurs opérateurs réseau gérant une entité (p. ex. FAI) ainsi que leur politique de routage, leurs préfixes de routage ou équivalents.
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - Schéma d'attaque décrivant une énumération et une classification communes des schémas d'attaque.
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - Un objet définissant une étape d'attaque unique. Particulièrement utile pour le red/purple teaming, mais peut également être utilisé pour des attaques réelles.
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - Infrastructure de l'attaquant.
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - Rapport d'échec d'authentification.
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Informations du signataire Authenticode.
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - Signature de détection antivirus.
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - Objet Impact sur la disponibilité tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - Un objet décrivant les informations d'un compte bancaire basé sur la description de compte de goAML 4.0.
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - Objet encapsulant la description d'un détournement BGP (BGP Hijack) telle que spécifiée, par exemple, par bgpstream.com.
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - Objet BGP Ranking décrivant le classement d'un ASN pour un jour donné, ainsi que sa position, 1 étant l'ASN le plus malveillant du jour, avec le classement le plus élevé. Cet objet est destiné à avoir une relation avec l'objet ASN correspondant et représente son classement pour une date spécifique.
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Publication de blog comme Medium ou WordPress.
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - Une forme de paiement courante utilisée au Brésil.
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - Renseignement sur les menaces liées à la chaîne d'approvisionnement des extensions de navigateur. Capture les événements de publication d'extensions compromises ou malveillantes, y compris les différences d'escalade de permissions, l'infrastructure C2 et les verdicts d'analyse.
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - Un objet permettant de décrire une transaction Bitcoin. À utiliser de préférence avec bitcoin-wallet.
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - Un objet permettant de décrire un portefeuille Bitcoin. À utiliser de préférence avec l'objet btc-transaction.
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - Liste de serveurs C2 avec des points communs, p. ex. extraits d'un article de blog ou d'une analyse de ransomware.
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - Objet d'alerte Common Alerting Protocol Version (CAP).
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - Objet d'information Common Alerting Protocol Version (CAP).
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - Objet de ressource Common Alerting Protocol Version (CAP).
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - Modèle d'objet de phishing cert.pl représentant une URL accompagnée de métadonnées telles que phash, html-structure ou partial-hash.
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - Un message échangé sur une plateforme de chat ou de messagerie.
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - Décrit les vêtements portés par une personne physique.
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - Une adresse utilisée dans une cryptomonnaie.
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - Fonctionnalités de commande liées à des commandes spécifiques exécutées par un programme, qu'il soit malveillant ou non. Les lignes de commande sont associées à cet objet pour les commandes concernées.
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - Ligne de commande et options liées à une commande spécifique exécutée par un programme, qu'il soit malveillant ou non.
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - Intrusion Set - Description de phase.
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - Objet Impact sur la confidentialité tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - Modèle d'objet de liste de contacts pour les entrées ou les exports agrégés extraits d'appareils, de cartes SIM ou de sauvegardes cloud lors d'investigations forensiques (y compris Cellebrite et les outils similaires).
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - Modèle d'objet générique container-image pour représenter des images de conteneurs multiplateformes.
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - Modèle d'objet générique container-instance pour représenter les détails d'exécution des conteneurs.
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - Modèle d'objet générique container-network pour représenter les paramètres réseau des conteneurs.
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - Un cookie HTTP (cookie web, cookie de navigateur) est une petite donnée qu'un serveur envoie au navigateur web de l'utilisateur. Le navigateur peut la stocker et la renvoyer avec la prochaine requête au même serveur. Généralement, il sert à déterminer si deux requêtes proviennent du même navigateur — en maintenant par exemple une session utilisateur ouverte. Il mémorise des informations d'état pour le protocole HTTP sans état. Tel que défini par la fondation Mozilla.
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - Objet Cortex décrivant une analyse Cortex complète. Les observables seraient des attributs avec une relation depuis cet objet.
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Objet Cortex décrivant une taxonomie Cortex (ou mini-rapport).
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - Un objet décrivant une mesure spécifique prise pour prévenir ou répondre à une attaque.
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - Rapport quotidien CSSE COVID-19.
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - COVID 19 depuis dxy.cn - Agrégation par ville.
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - COVID 19 depuis dxy.cn - Agrégation par province.
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Modèle d'objet du honeypot Cowrie.
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - Un actif qui peut être défini par un CPE. Il peut s'agir d'un actif générique. Le CPE est un schéma de nommage structuré pour les systèmes informatiques, les logiciels et les paquets.
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - Credential décrit un ou plusieurs identifiants, y compris des mots de passe, des clés API ou des clés de déchiffrement.
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - Une carte de paiement comme une carte de crédit, une carte de débit ou toute carte similaire pouvant être utilisée pour des transactions financières.
- [objects/crowdsec-ip-context](https://github.com/MISP/misp-objects/blob/main/objects/crowdsec-ip-context/definition.json) - CrowdSec Threat Intelligence - Recherche CTI par IP.
- [objects/crowdstrike-report](https://github.com/MISP/misp-objects/blob/main/objects/crowdstrike-report/definition.json) - Un modèle d'objet pour encoder un rapport de détection Crowdstrike.
- [objects/crypto-material](https://github.com/MISP/misp-objects/blob/main/objects/crypto-material/definition.json) - Matériel cryptographique tel que des clés publiques ou/et privées.
- [objects/cryptocurrency-transaction](https://github.com/MISP/misp-objects/blob/main/objects/cryptocurrency-transaction/definition.json) - Un objet permettant de décrire une transaction de cryptomonnaie.
- [objects/cs-beacon-config](https://github.com/MISP/misp-objects/blob/main/objects/cs-beacon-config/definition.json) - Configuration Cobalt Strike Beacon.
- [objects/ctf-challenge](https://github.com/MISP/misp-objects/blob/main/objects/ctf-challenge/definition.json) - Objet de défi Capture-the-flag tel que défini par Rectifyq.
- [objects/cti-transmute-conversion](https://github.com/MISP/misp-objects/blob/main/objects/cti-transmute-conversion/definition.json) - Enregistrement de conversion CTI Transmute décrivant les métadonnées de conversion MISP vers STIX ou STIX vers MISP, les entrées, les sorties, le statut et le lien de détail.
- [objects/cytomic-orion-file](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-file/definition.json) - Détection de fichier Cytomic Orion.
- [objects/cytomic-orion-machine](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-machine/definition.json) - Détection de fichier Cytomic Orion sur une machine.
- [objects/dark-pattern-item](https://github.com/MISP/misp-objects/blob/main/objects/dark-pattern-item/definition.json) - Un élément dont l'interface utilisateur implémente un dark pattern.
- [objects/data-url](https://github.com/MISP/misp-objects/blob/main/objects/data-url/definition.json) - URL préfixée par le schéma data:, utilisée pour intégrer des fichiers en ligne dans des documents.
- [objects/ddos](https://github.com/MISP/misp-objects/blob/main/objects/ddos/definition.json) - L'objet DDoS décrit une activité DDoS en cours provenant d'une source spécifique ou/et destinée à une cible spécifique. Le type de DDoS peut être attaché à l'objet sous forme de taxonomie ou via le champ type.
- [objects/ddos-claim](https://github.com/MISP/misp-objects/blob/main/objects/ddos-claim/definition.json) - L'objet DDoS-claim décrit une revendication en cours d'activité DDoS.
- [objects/ddos-config](https://github.com/MISP/misp-objects/blob/main/objects/ddos-config/definition.json) - L'objet DDoS-claim décrit une revendication en cours d'activité DDoS.
- [objects/decoded-barcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-barcode/definition.json) - Objet décrivant un code-barres décodé, y compris sa valeur décodée, le type de code-barres, l'image d'origine et une description contextuelle.
- [objects/decoded-qrcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-qrcode/definition.json) - Objet décrivant un QR code décodé, y compris sa valeur décodée, l'image d'origine et une description contextuelle.
- [objects/detection](https://github.com/MISP/misp-objects/blob/main/objects/detection/definition.json) - Un objet complet pour documenter une règle de détection, sa logique, sa robustesse, sa validation et les playbooks de réponse associés. Il s'appuie sur un modèle avancé d'ingénierie de détection qui intègre des concepts comme « Summiting the Pyramid » pour la notation de robustesse et un « Funnel of Fidelity » pour la validation, ainsi que des étapes structurées d'automatisation SOAR.
- [objects/device](https://github.com/MISP/misp-objects/blob/main/objects/device/definition.json) - Un objet permettant de définir un appareil.
- [objects/dga-domain](https://github.com/MISP/misp-objects/blob/main/objects/dga-domain/definition.json) - Sortie et contexte de génération d'un Domain Generation Algorithm (DGA), y compris le domaine généré et les paramètres d'algorithme associés (p. ex. seed, époque, stratégie de TLD et famille de malware). Référence : https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_plohmann.pdf.
- [objects/diameter-attack](https://github.com/MISP/misp-objects/blob/main/objects/diameter-attack/definition.json) - Attaque telle qu'observée sur le protocole de signalisation Diameter prenant en charge les réseaux LTE.
- [objects/diamond-event](https://github.com/MISP/misp-objects/blob/main/objects/diamond-event/definition.json) - Un objet d'événement du modèle diamant composé des quatre caractéristiques du diamant — adversaire, infrastructure, capacité et victime —, de plusieurs méta-caractéristiques et d'attributs IOC.
- [objects/directory](https://github.com/MISP/misp-objects/blob/main/objects/directory/definition.json) - Objet de répertoire décrivant un répertoire avec des méta-informations.
- [objects/dkim](https://github.com/MISP/misp-objects/blob/main/objects/dkim/definition.json) - DomainKeys Identified Mail - DKIM.
- [objects/dns-record](https://github.com/MISP/misp-objects/blob/main/objects/dns-record/definition.json) - Un ensemble d'enregistrements DNS observés pour un domaine spécifique.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - Objet dom-hash permettant de décrire la structure similaire de pages HTML.
- [objects/domain-crawled](https://github.com/MISP/misp-objects/blob/main/objects/domain-crawled/definition.json) - Un domaine exploré (crawlé) au fil du temps.
- [objects/domain-ip](https://github.com/MISP/misp-objects/blob/main/objects/domain-ip/definition.json) - Un domaine/nom d'hôte et une adresse IP observés comme un tuple dans une période spécifique.
- [objects/edr-report](https://github.com/MISP/misp-objects/blob/main/objects/edr-report/definition.json) - Un modèle d'objet pour encoder un rapport de détection EDR.
- [objects/elf](https://github.com/MISP/misp-objects/blob/main/objects/elf/definition.json) - Objet décrivant un format Executable and Linkable Format (ELF).
- [objects/elf-section](https://github.com/MISP/misp-objects/blob/main/objects/elf-section/definition.json) - Objet décrivant une section d'un format Executable and Linkable Format.
- [objects/email](https://github.com/MISP/misp-objects/blob/main/objects/email/definition.json) - Objet e-mail décrivant un e-mail avec des méta-informations.
- [objects/employee](https://github.com/MISP/misp-objects/blob/main/objects/employee/definition.json) - Un employé et les points de données associés.
- [objects/error-message](https://github.com/MISP/misp-objects/blob/main/objects/error-message/definition.json) - Un message d'erreur qui peut être lié au traitement de données telles que les scripts d'importation et d'exportation de l'instance MISP d'origine.
- [objects/event](https://github.com/MISP/misp-objects/blob/main/objects/event/definition.json) - Objet événement tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/exploit](https://github.com/MISP/misp-objects/blob/main/objects/exploit/definition.json) - L'objet exploit décrit un programme sous forme binaire ou de code source utilisé pour exploiter une ou plusieurs vulnérabilités.
- [objects/exploit-poc](https://github.com/MISP/misp-objects/blob/main/objects/exploit-poc/definition.json) - Objet exploit-poc décrivant une preuve de concept ou un exploit d'une vulnérabilité. Cet objet a souvent une relation avec un objet vulnérabilité.
- [objects/external-impact](https://github.com/MISP/misp-objects/blob/main/objects/external-impact/definition.json) - Objet Impact externe tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/facebook-account](https://github.com/MISP/misp-objects/blob/main/objects/facebook-account/definition.json) - Compte Facebook.
- [objects/facebook-group](https://github.com/MISP/misp-objects/blob/main/objects/facebook-group/definition.json) - Groupe Facebook public ou privé.
- [objects/facebook-page](https://github.com/MISP/misp-objects/blob/main/objects/facebook-page/definition.json) - Page Facebook.
- [objects/facebook-post](https://github.com/MISP/misp-objects/blob/main/objects/facebook-post/definition.json) - Publication sur un mur Facebook.
- [objects/facebook-reaction](https://github.com/MISP/misp-objects/blob/main/objects/facebook-reaction/definition.json) - Réaction à des publications Facebook.
- [objects/facial-composite](https://github.com/MISP/misp-objects/blob/main/objects/facial-composite/definition.json) - Un objet qui décrit un portrait-robot.
- [objects/fail2ban](https://github.com/MISP/misp-objects/blob/main/objects/fail2ban/definition.json) - Événement Fail2ban.
- [objects/favicon](https://github.com/MISP/misp-objects/blob/main/objects/favicon/definition.json) - Un favicon, également connu sous le nom d'icône de raccourci, icône de site web, icône d'onglet, icône d'URL ou icône de signet, est un fichier contenant une ou plusieurs petites icônes, associé à un site web ou une page web particulière. Le modèle d'objet peut inclure le hash murmur3 du favicon pour faciliter la corrélation.
- [objects/file](https://github.com/MISP/misp-objects/blob/main/objects/file/definition.json) - Objet fichier décrivant un fichier avec des méta-informations.
- [objects/flowintel-case](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-case/definition.json) - Une affaire telle que définie par flowintel.
- [objects/flowintel-task](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task/definition.json) - Une tâche telle que définie par flowintel.
- [objects/flowintel-task-note](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-note/definition.json) - Une note de tâche telle que définie par flowintel.
- [objects/flowintel-task-resource](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-resource/definition.json) - Une note de tâche telle que définie par flowintel.
- [objects/forensic-case](https://github.com/MISP/misp-objects/blob/main/objects/forensic-case/definition.json) - Un modèle d'objet pour décrire une affaire de forensique numérique.
- [objects/forensic-evidence](https://github.com/MISP/misp-objects/blob/main/objects/forensic-evidence/definition.json) - Un modèle d'objet pour décrire une preuve de forensique numérique.
- [objects/forged-document](https://github.com/MISP/misp-objects/blob/main/objects/forged-document/definition.json) - Objet décrivant un document falsifié.
- [objects/ftm-Airplane](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Airplane/definition.json) - Un avion, un hélicoptère ou un autre véhicule volant.
- [objects/ftm-Assessment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Assessment/definition.json) - Évaluation avec métadonnées.
- [objects/ftm-Asset](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Asset/definition.json) - Un bien qui peut être possédé et auquel une valeur monétaire peut être attribuée.
- [objects/ftm-Associate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Associate/definition.json) - Association non familiale entre deux personnes.
- [objects/ftm-Audio](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Audio/definition.json) - Audio avec métadonnées.
- [objects/ftm-BankAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-BankAccount/definition.json) - Un compte détenu dans une banque et contrôlé par un propriétaire. Cela peut également être utilisé pour décrire des dispositifs plus complexes comme les comptes de règlement de banque correspondante.
- [objects/ftm-Call](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Call/definition.json) - Modèle d'objet d'appel téléphonique incluant l'appel et toutes les métadonnées associées.
- [objects/ftm-Company](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Company/definition.json) - Une entité légale représentant une association de personnes, qu'elles soient physiques, morales ou un mélange des deux, avec un objectif spécifique.
- [objects/ftm-Contract](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Contract/definition.json) - Un contrat ou lot de contrat émis par une autorité. Plusieurs lots peuvent être attribués à différents fournisseurs (voir ContractAward).
.
- [objects/ftm-ContractAward](https://github.com/MISP/misp-objects/blob/main/objects/ftm-ContractAward/definition.json) - Un contrat ou lot de contrat tel qu'attribué à un fournisseur.
- [objects/ftm-CourtCase](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCase/definition.json) - Affaire judiciaire.
- [objects/ftm-CourtCaseParty](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCaseParty/definition.json) - Partie à une affaire judiciaire.
- [objects/ftm-Debt](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Debt/definition.json) - Une dette monétaire entre deux parties.
- [objects/ftm-Directorship](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Directorship/definition.json) - Mandat de direction.
- [objects/ftm-Document](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Document/definition.json) - Document.
- [objects/ftm-Documentation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Documentation/definition.json) - Documentation.
- [objects/ftm-EconomicActivity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-EconomicActivity/definition.json) - Une activité économique étrangère.
- [objects/ftm-Email](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Email/definition.json) - E-mail.
- [objects/ftm-Event](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Event/definition.json) - Événement.
- [objects/ftm-Family](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Family/definition.json) - Relation familiale entre deux personnes.
- [objects/ftm-Folder](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Folder/definition.json) - Dossier.
- [objects/ftm-HyperText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-HyperText/definition.json) - Hypertexte.
- [objects/ftm-Image](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Image/definition.json) - Image.
- [objects/ftm-Land](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Land/definition.json) - Terrain.
- [objects/ftm-LegalEntity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-LegalEntity/definition.json) - Une entité légale peut être une personne ou une entreprise.
- [objects/ftm-License](https://github.com/MISP/misp-objects/blob/main/objects/ftm-License/definition.json) - Une concession de terrain, de droits ou de propriété. Un type de contrat.
- [objects/ftm-Membership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Membership/definition.json) - Adhésion.
- [objects/ftm-Message](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Message/definition.json) - Message.
- [objects/ftm-Organization](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Organization/definition.json) - Organisation.
- [objects/ftm-Ownership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Ownership/definition.json) - Propriété.
- [objects/ftm-Package](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Package/definition.json) - Paquet.
- [objects/ftm-Page](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Page/definition.json) - Page.
- [objects/ftm-Pages](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Pages/definition.json) - Pages.
- [objects/ftm-Passport](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Passport/definition.json) - Passeport.
- [objects/ftm-Payment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Payment/definition.json) - Un paiement monétaire entre deux parties.
- [objects/ftm-Person](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Person/definition.json) - Un individu.
- [objects/ftm-PlainText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PlainText/definition.json) - Texte brut.
- [objects/ftm-PublicBody](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PublicBody/definition.json) - Un organisme public, tel qu'un ministère, un département ou une entreprise d'État.
- [objects/ftm-RealEstate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-RealEstate/definition.json) - Un terrain ou un bien immobilier.
- [objects/ftm-Representation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Representation/definition.json) - Un médiateur, un intermédiaire, un entremetteur ou un courtier agissant au nom d'une entité légale.
- [objects/ftm-Row](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Row/definition.json) - Ligne.
- [objects/ftm-Sanction](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Sanction/definition.json) - Une désignation de sanction.
- [objects/ftm-Succession](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Succession/definition.json) - Deux entités qui se succèdent légalement.
- [objects/ftm-Table](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Table/definition.json) - Tableau.
- [objects/ftm-TaxRoll](https://github.com/MISP/misp-objects/blob/main/objects/ftm-TaxRoll/definition.json) - Une déclaration fiscale d'un individu.
- [objects/ftm-UnknownLink](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UnknownLink/definition.json) - Lien inconnu.
- [objects/ftm-UserAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UserAccount/definition.json) - Compte utilisateur.
- [objects/ftm-Vehicle](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vehicle/definition.json) - Véhicule.
- [objects/ftm-Vessel](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vessel/definition.json) - Un bateau ou un navire.
- [objects/ftm-Video](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Video/definition.json) - Vidéo.
- [objects/ftm-Workbook](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Workbook/definition.json) - Classeur.
- [objects/game-cheat](https://github.com/MISP/misp-objects/blob/main/objects/game-cheat/definition.json) - Décrit un cheat de jeu ou un cheatware (logiciel de triche).
- [objects/Generalizing Persuasion Framework](https://github.com/MISP/misp-objects/blob/main/objects/Generalizing Persuasion Framework/definition.json) - En plaçant leurs travaux dans le cadre du GP Framework, les chercheurs aideront le domaine à résoudre les incohérences, à identifier et traiter les questions ouvertes, et à garantir une progression collective. Le GP Framework n'a pas vocation à concurrencer d'autres théories (telles que l'ELM) mais plutôt à combler deux lacunes. Premièrement, il permet d'examiner comment les études individuelles sur la persuasion se relient entre elles et pourquoi les études peuvent aboutir à des conclusions contradictoires. Deuxièmement, il met en évidence les sources de variations qui devraient être étudiées. (James N. Druckman).
- [objects/geojson](https://github.com/MISP/misp-objects/blob/main/objects/geojson/definition.json) - Un objet décrivant un fichier GeoJSON contenant des structures de données géographiques telles que des points, des lignes et des polygones, comme défini dans la RFC 7946.
- [objects/geolocation](https://github.com/MISP/misp-objects/blob/main/objects/geolocation/definition.json) - Un objet décrivant une localisation géographique.
- [objects/ghidra-function](https://github.com/MISP/misp-objects/blob/main/objects/ghidra-function/definition.json) - Fonction ghidra.
- [objects/git-vuln-finder](https://github.com/MISP/misp-objects/blob/main/objects/git-vuln-finder/definition.json) - Export depuis git-vuln-finder.
- [objects/github-action](https://github.com/MISP/misp-objects/blob/main/objects/github-action/definition.json) - GitHub Actions.
- [objects/github-repo](https://github.com/MISP/misp-objects/blob/main/objects/github-repo/definition.json) - Dépôt GitHub.
- [objects/github-user](https://github.com/MISP/misp-objects/blob/main/objects/github-user/definition.json) - Utilisateur GitHub.
- [objects/gitlab-user](https://github.com/MISP/misp-objects/blob/main/objects/gitlab-user/definition.json) - Utilisateur GitLab. Utilisateur Gitlab.com ou instance GitLab auto-hébergée.
- [objects/google-account](https://github.com/MISP/misp-objects/blob/main/objects/google-account/definition.json) - Un objet contenant des informations d'abonné reçues de Google.
- [objects/google-safe-browsing](https://github.com/MISP/misp-objects/blob/main/objects/google-safe-browsing/definition.json) - Google Safe vérifie une URL par rapport à la liste constamment mise à jour par Google des ressources web non sûres.
- [objects/google-threat-intelligence-report](https://github.com/MISP/misp-objects/blob/main/objects/google-threat-intelligence-report/definition.json) - Rapport Google Threat Intelligence qui fournit une évaluation (verdict, sévérité et score) ainsi que des informations combinées de VirusTotal et Mandiant.
- [objects/gpx](https://github.com/MISP/misp-objects/blob/main/objects/gpx/definition.json) - Un objet décrivant un fichier GPX (GPS Exchange Format), y compris les métadonnées du fichier, les métadonnées GPX, les limites spatiales et les comptages de waypoints, d'itinéraires et de traces.
- [objects/greynoise-ip](https://github.com/MISP/misp-objects/blob/main/objects/greynoise-ip/definition.json) - Informations IP GreyNoise.
- [objects/gtp-attack](https://github.com/MISP/misp-objects/blob/main/objects/gtp-attack/definition.json) - Objet d'attaque GTP tel qu'observé sur le protocole de signalisation GTP prenant en charge les réseaux GPRS/LTE.
- [objects/hashlookup](https://github.com/MISP/misp-objects/blob/main/objects/hashlookup/definition.json) - Objet hashlookup tel que décrit dans les services hashlookup de circl.lu - https://www.circl.lu/services/hashlookup.
- [objects/hhhash](https://github.com/MISP/misp-objects/blob/main/objects/hhhash/definition.json) - Un objet décrivant un objet HHHash avec la valeur de hash ainsi que les paramètres d'exploration. Pour plus d'informations : https://www.foo.be/2023/07/HTTP-Headers-Hashing_HHHash.
- [objects/http-request](https://github.com/MISP/misp-objects/blob/main/objects/http-request/definition.json) - Un en-tête de requête HTTP unique.
- [objects/identity](https://github.com/MISP/misp-objects/blob/main/objects/identity/definition.json) - Les identités peuvent représenter des individus, des organisations ou des groupes réels (p. ex. ACME, Inc.) ainsi que des classes d'individus, d'organisations, de systèmes ou de groupes (p. ex. le secteur financier).  Le SDO Identity peut capturer des informations d'identification de base, des coordonnées et les secteurs auxquels l'identité appartient. Identity est utilisé dans STIX pour représenter, entre autres, les cibles d'attaques, les sources d'informations, les créateurs d'objets et les identités d'acteurs de menace. (réf. STIX 2.1 - 4.5).
- [objects/ilr-impact](https://github.com/MISP/misp-objects/blob/main/objects/ilr-impact/definition.json) - Institut Luxembourgeois de Regulation - Impact.
- [objects/ilr-notification-incident](https://github.com/MISP/misp-objects/blob/main/objects/ilr-notification-incident/definition.json) - Institut Luxembourgeois de Regulation - Notification d'incident.
- [objects/image](https://github.com/MISP/misp-objects/blob/main/objects/image/definition.json) - Objet décrivant un fichier image.
- [objects/impersonation](https://github.com/MISP/misp-objects/blob/main/objects/impersonation/definition.json) - Représente un compte usurpé.
- [objects/imsi-catcher](https://github.com/MISP/misp-objects/blob/main/objects/imsi-catcher/definition.json) - Objet d'entrée IMSI Catcher basé sur l'IMSI catcher open source.
- [objects/incident](https://github.com/MISP/misp-objects/blob/main/objects/incident/definition.json) - Modèle d'objet incident tel que décrit dans l'objet Incident de STIX 2.1 et son extension principale.
- [objects/infrastructure](https://github.com/MISP/misp-objects/blob/main/objects/infrastructure/definition.json) - L'objet Infrastructure représente un type de TTP et décrit tous les systèmes, services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif (p. ex. des serveurs C2 utilisés dans le cadre d'une attaque, un appareil ou un serveur faisant partie de la défense, des serveurs de bases de données ciblés par une attaque, etc.). Bien que des éléments d'une attaque puissent être représentés par d'autres objets, l'objet Infrastructure représente un groupe nommé de données connexes qui constitue l'infrastructure. STIX 2.1 - 4.8.
- [objects/instagram-account](https://github.com/MISP/misp-objects/blob/main/objects/instagram-account/definition.json) - Compte Instagram.
- [objects/instant-message](https://github.com/MISP/misp-objects/blob/main/objects/instant-message/definition.json) - Modèle d'objet de messagerie instantanée (IM) décrivant un ou plusieurs messages IM.
- [objects/instant-message-group](https://github.com/MISP/misp-objects/blob/main/objects/instant-message-group/definition.json) - Modèle d'objet de groupe de messagerie instantanée (IM) décrivant un groupe, un canal ou une conversation IM public ou privé.
- [objects/integrity-impact](https://github.com/MISP/misp-objects/blob/main/objects/integrity-impact/definition.json) - Objet Impact sur l'intégrité tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/intel471-vulnerability-intelligence](https://github.com/MISP/misp-objects/blob/main/objects/intel471-vulnerability-intelligence/definition.json) - Objet de renseignement sur les vulnérabilités Intel 471.
- [objects/intelmq_event](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_event/definition.json) - Événement IntelMQ.
- [objects/intelmq_report](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_report/definition.json) - Rapport IntelMQ.
- [objects/internal-reference](https://github.com/MISP/misp-objects/blob/main/objects/internal-reference/definition.json) - Référence interne.
- [objects/interpol-notice](https://github.com/MISP/misp-objects/blob/main/objects/interpol-notice/definition.json) - Un objet qui décrit une notice Interpol.
- [objects/intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/intrusion-set/definition.json) - Un modèle d'objet décrivant un Intrusion Set tel que défini dans STIX 2.1. Un Intrusion Set est un ensemble groupé de comportements et de ressources adverses avec des propriétés communes, que l'on pense orchestré par une seule organisation. Un Intrusion Set peut capturer plusieurs campagnes ou d'autres activités toutes reliées par des attributs partagés indiquant un acteur de menace connu ou inconnu. Une nouvelle activité peut être attribuée à un Intrusion Set même si les acteurs de menace derrière l'attaque ne sont pas connus. Les acteurs de menace peuvent passer du soutien d'un Intrusion Set à un autre, ou soutenir plusieurs Intrusion Sets. Alors qu'une campagne est un ensemble d'attaques menées sur une période contre un ensemble spécifique de cibles pour atteindre un objectif, un Intrusion Set est le package d'attaque complet et peut être utilisé sur une très longue période dans plusieurs campagnes pour atteindre potentiellement plusieurs objectifs. Bien qu'un Intrusion Set soit parfois inactif ou change de focus, il est généralement difficile de savoir s'il a réellement disparu ou pris fin. Les analystes peuvent avoir différents niveaux de fidélité pour attribuer un Intrusion Set à des acteurs de menace et ne peuvent parfois l'attribuer qu'à un État-nation ou peut-être à une organisation au sein de cet État-nation.
- [objects/iot-device](https://github.com/MISP/misp-objects/blob/main/objects/iot-device/definition.json) - Un appareil IoT.
- [objects/iot-firmware](https://github.com/MISP/misp-objects/blob/main/objects/iot-firmware/definition.json) - Un firmware pour un appareil IoT.
- [objects/ip-api-address](https://github.com/MISP/misp-objects/blob/main/objects/ip-api-address/definition.json) - Informations d'adresse IP. Utile si vous récupérez vos informations IP depuis ip-api.com.
- [objects/ip-port](https://github.com/MISP/misp-objects/blob/main/objects/ip-port/definition.json) - Une adresse IP (ou un domaine ou un nom d'hôte) et un port observés comme un tuple (ou un triplet) dans une période spécifique.
- [objects/irc](https://github.com/MISP/misp-objects/blob/main/objects/irc/definition.json) - Un objet IRC pour décrire un serveur IRC et les canaux associés.
- [objects/ja3](https://github.com/MISP/misp-objects/blob/main/objects/ja3/definition.json) - JA3 est une nouvelle technique de création d'empreintes de clients SSL faciles à produire et à partager pour le renseignement sur les menaces. Les empreintes sont composées du paquet Client Hello : version SSL, suites cryptographiques acceptées, liste d'extensions, courbes elliptiques et formats de courbes elliptiques. https://github.com/salesforce/ja3.
- [objects/ja3s](https://github.com/MISP/misp-objects/blob/main/objects/ja3s/definition.json) - JA3S est la version JA3 pour le côté serveur de la communication SSL/TLS et empreinte la façon dont les serveurs répondent à des clients particuliers. Les empreintes JA3S sont composées du paquet Server Hello : version SSL, suite cryptographique, extensions SSL. https://github.com/salesforce/ja3.
- [objects/ja4-plus](https://github.com/MISP/misp-objects/blob/main/objects/ja4-plus/definition.json) - JA4 est une technique de création d'empreintes réseau faciles à produire et à partager pour le renseignement sur les menaces. https://github.com/FoxIO-LLC/ja4/blob/main/technical_details/README.md.
- [objects/jarm](https://github.com/MISP/misp-objects/blob/main/objects/jarm/definition.json) - Objet Jarm pour décrire une implémentation TLS/SSL utilisée dans un cas d'usage malveillant ou légitime.
- [objects/keybase-account](https://github.com/MISP/misp-objects/blob/main/objects/keybase-account/definition.json) - Informations liées à un compte keybase, issues de l'objet Users de l'API.
- [objects/language-content](https://github.com/MISP/misp-objects/blob/main/objects/language-content/definition.json) - L'objet Language Content représente un contenu textuel pour des objets représentés dans des langues autres que celle de l'objet d'origine. Le contenu linguistique peut être une traduction de l'objet d'origine par un tiers, une traduction de première source par l'éditeur d'origine, ou un contenu linguistique officiel supplémentaire fourni au moment de la création. Réf. STIX 2.1 7.1.
- [objects/leaked-document](https://github.com/MISP/misp-objects/blob/main/objects/leaked-document/definition.json) - Objet décrivant un document divulgué.
- [objects/legal-entity](https://github.com/MISP/misp-objects/blob/main/objects/legal-entity/definition.json) - Un objet pour décrire une entité légale.
- [objects/lnk](https://github.com/MISP/misp-objects/blob/main/objects/lnk/definition.json) - Objet LNK décrivant un fichier binaire Windows LNK (également appelé raccourci Windows).
- [objects/macho](https://github.com/MISP/misp-objects/blob/main/objects/macho/definition.json) - Objet décrivant un fichier au format Mach-O.
- [objects/macho-section](https://github.com/MISP/misp-objects/blob/main/objects/macho-section/definition.json) - Objet décrivant une section d'un fichier au format Mach-O.
- [objects/mactime-timeline-analysis](https://github.com/MISP/misp-objects/blob/main/objects/mactime-timeline-analysis/definition.json) - Modèle Mactime, utilisé dans les investigations forensiques pour décrire la chronologie de l'activité d'un fichier.
- [objects/malware](https://github.com/MISP/misp-objects/blob/main/objects/malware/definition.json) - Un malware est un type de TTP qui représente du code malveillant.
- [objects/malware-analysis](https://github.com/MISP/misp-objects/blob/main/objects/malware-analysis/definition.json) - L'analyse de malware capture les métadonnées et les résultats d'une analyse statique ou dynamique particulière effectuée sur une instance ou une famille de malwares.
- [objects/malware-config](https://github.com/MISP/misp-objects/blob/main/objects/malware-config/definition.json) - Configuration de malware récupérée ou extraite d'un binaire malveillant.
- [objects/meme-image](https://github.com/MISP/misp-objects/blob/main/objects/meme-image/definition.json) - Objet décrivant un mème (image).
- [objects/mfa-auth](https://github.com/MISP/misp-objects/blob/main/objects/mfa-auth/definition.json) - Objet décrivant un événement d'authentification multi-facteurs (MFA), y compris les identifiants utilisateur anonymisés, la méthode d'authentification, les informations de source réseau, le contexte de l'appareil, ainsi que le résultat et le raisonnement dérivés par l'analyste.
- [objects/microblog](https://github.com/MISP/misp-objects/blob/main/objects/microblog/definition.json) - Publication de microblog comme un tweet Twitter ou une publication sur un mur Facebook.
- [objects/monetary-impact](https://github.com/MISP/misp-objects/blob/main/objects/monetary-impact/definition.json) - Objet Impact monétaire tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/muonfp](https://github.com/MISP/misp-objects/blob/main/objects/muonfp/definition.json) - MuonFP est un standard open source d'empreintes TCP construit à partir des attributs des paquets TCP SYN/SYN-ACK (taille de fenêtre TCP, liste ordonnée des KIND d'options TCP, MSS TCP et échelle de fenêtre TCP), inspiré de p0f. L'empreinte s'exprime sous la forme 'TCPWindowSize:TCPOptions:TCPMSS:TCPWindowScale'. https://github.com/sundruid/muonfp.
- [objects/mutex](https://github.com/MISP/misp-objects/blob/main/objects/mutex/definition.json) - Objet décrivant les verrous d'exclusion mutuelle (mutex) tels qu'observés en mémoire ou dans un programme informatique.
- [objects/narrative](https://github.com/MISP/misp-objects/blob/main/objects/narrative/definition.json) - Objet décrivant un récit (narrative).
- [objects/netflow](https://github.com/MISP/misp-objects/blob/main/objects/netflow/definition.json) - L'objet Netflow décrit un objet réseau basé sur la définition minimale Netflow v5/v9.
- [objects/network-connection](https://github.com/MISP/misp-objects/blob/main/objects/network-connection/definition.json) - Une connexion réseau locale ou distante.
- [objects/network-data](https://github.com/MISP/misp-objects/blob/main/objects/network-data/definition.json) - Données réseau, y compris les charges utiles/journaux, les horodatages pertinents, le volume de données et l'enrichissement des informations de connexion du tuple TCP/IP à 5 éléments.
- [objects/network-profile](https://github.com/MISP/misp-objects/blob/main/objects/network-profile/definition.json) - Éléments pouvant être utilisés pour profiler, pivoter ou identifier une infrastructure réseau, y compris les domaines, les IP et les URLs.
- [objects/network-socket](https://github.com/MISP/misp-objects/blob/main/objects/network-socket/definition.json) - L'objet socket réseau décrit des connexions réseau locales ou distantes basées sur la structure de données socket.
- [objects/network-traffic](https://github.com/MISP/misp-objects/blob/main/objects/network-traffic/definition.json) - Trafic réseau générique provenant d'une source et destiné à une destination.
- [objects/news-agency](https://github.com/MISP/misp-objects/blob/main/objects/news-agency/definition.json) - Les agences de presse compilent les informations et les diffusent en masse.
- [objects/news-media](https://github.com/MISP/misp-objects/blob/main/objects/news-media/definition.json) - Les médias d'information sont des formes de médias de masse qui fournissent des informations au grand public.
- [objects/nova-rule](https://github.com/MISP/misp-objects/blob/main/objects/nova-rule/definition.json) - Métadonnées et logique de règle de détection de prompt NOVA pour une règle NOVA unique.
- [objects/nse](https://github.com/MISP/misp-objects/blob/main/objects/nse/definition.json) - Un objet décrivant un script NSE Nmap utilisant les champs standard du format de script NSE.
- [objects/ocrized-image](https://github.com/MISP/misp-objects/blob/main/objects/ocrized-image/definition.json) - Objet décrivant une image OCRisée, y compris l'image d'origine, le texte extrait et une description contextuelle.
- [objects/open-data-security](https://github.com/MISP/misp-objects/blob/main/objects/open-data-security/definition.json) - Un objet décrivant un jeu de données ouvert disponible et décrit selon le modèle open data security. réf. https://github.com/CIRCL/open-data-security.
- [objects/opentide](https://github.com/MISP/misp-objects/blob/main/objects/opentide/definition.json) - Objet servant de conteneur pour des données de menaces ou de détection, conformément au framework OpenTIDE (https://code.europa.eu/ec-digit-s2/opentide).
- [objects/organization](https://github.com/MISP/misp-objects/blob/main/objects/organization/definition.json) - Un objet qui décrit une organisation.
- [objects/original-imported-file](https://github.com/MISP/misp-objects/blob/main/objects/original-imported-file/definition.json) - Objet décrivant le fichier d'origine utilisé pour importer des données dans MISP.
- [objects/owasp-crs-rule](https://github.com/MISP/misp-objects/blob/main/objects/owasp-crs-rule/definition.json) - Métadonnées de règle OWASP Core Rule Set (CRS) pour une règle de détection WAF.
- [objects/paloalto-threat-event](https://github.com/MISP/misp-objects/blob/main/objects/paloalto-threat-event/definition.json) - Événement de journal des menaces Palo Alto.
- [objects/parler-account](https://github.com/MISP/misp-objects/blob/main/objects/parler-account/definition.json) - Compte Parler.
- [objects/parler-comment](https://github.com/MISP/misp-objects/blob/main/objects/parler-comment/definition.json) - Commentaire Parler.
- [objects/parler-post](https://github.com/MISP/misp-objects/blob/main/objects/parler-post/definition.json) - Publication Parler (parley).
- [objects/packet-filter-rule](https://github.com/MISP/misp-objects/blob/main/objects/packet-filter-rule/definition.json) - Métadonnées de règle de filtrage de paquets, de pare-feu ou d'ACL sur les plateformes de sécurité réseau.
- [objects/passive-dns](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns/definition.json) - Enregistrements DNS passifs tels qu'exprimés dans le brouillon draft-dulaunoy-dnsop-passive-dns-cof-07. Voir https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-dns-dnsdbflex](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns-dnsdbflex/definition.json) - Objet DNSDBFLEX. Cet objet est utilisé chez Farsight Security. Approximativement basé sur les enregistrements DNS passifs tels qu'exprimés dans le brouillon draft-dulaunoy-dnsop-passive-dns-cof-07. Voir https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-ssh](https://github.com/MISP/misp-objects/blob/main/objects/passive-ssh/definition.json) - Objet passive-ssh tel que décrit dans les services passive-ssh de circl.lu - https://github.com/D4-project/passive-ssh.
- [objects/paste](https://github.com/MISP/misp-objects/blob/main/objects/paste/definition.json) - Paste ou publication similaire provenant d'un site web permettant de partager des publications de manière privée ou publique.
- [objects/pcap-metadata](https://github.com/MISP/misp-objects/blob/main/objects/pcap-metadata/definition.json) - Métadonnées de capture de paquets réseau.
- [objects/pe](https://github.com/MISP/misp-objects/blob/main/objects/pe/definition.json) - Objet décrivant un Portable Executable.
- [objects/pe-optional-header](https://github.com/MISP/misp-objects/blob/main/objects/pe-optional-header/definition.json) - Objet décrivant un en-tête optionnel Portable Executable.
- [objects/pe-section](https://github.com/MISP/misp-objects/blob/main/objects/pe-section/definition.json) - Objet décrivant une section d'un Portable Executable.
- [objects/Deception PersNOna](https://github.com/MISP/misp-objects/blob/main/objects/Deception PersNOna/definition.json) - Fausse persona avec des tâches.
- [objects/person](https://github.com/MISP/misp-objects/blob/main/objects/person/definition.json) - Un objet qui décrit une personne ou une identité.
- [objects/personification](https://github.com/MISP/misp-objects/blob/main/objects/personification/definition.json) - Un objet qui décrit une personne ou une identité.
- [objects/pgp-meta](https://github.com/MISP/misp-objects/blob/main/objects/pgp-meta/definition.json) - Métadonnées extraites d'un trousseau de clés PGP, d'un message ou d'une signature.
- [objects/phishing](https://github.com/MISP/misp-objects/blob/main/objects/phishing/definition.json) - Modèle de phishing pour décrire un site web de phishing et son analyse.
- [objects/phishing-kit](https://github.com/MISP/misp-objects/blob/main/objects/phishing-kit/definition.json) - Objet décrivant un kit de phishing.
- [objects/phone](https://github.com/MISP/misp-objects/blob/main/objects/phone/definition.json) - Un objet téléphone ou téléphone mobile qui décrit un téléphone.
- [objects/phone-number](https://github.com/MISP/misp-objects/blob/main/objects/phone-number/definition.json) - Numéro de téléphone basé sur le plan de numérotation international public des télécommunications E.164.
- [objects/physical-impact](https://github.com/MISP/misp-objects/blob/main/objects/physical-impact/definition.json) - Objet Impact physique tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/postal-address](https://github.com/MISP/misp-objects/blob/main/objects/postal-address/definition.json) - Une adresse postale.
- [objects/probabilistic-data-structure](https://github.com/MISP/misp-objects/blob/main/objects/probabilistic-data-structure/definition.json) - L'objet structure de données probabiliste décrit une structure de données économe en espace telle qu'un filtre de Bloom ou une structure similaire.
- [objects/process](https://github.com/MISP/misp-objects/blob/main/objects/process/definition.json) - Objet décrivant un processus système.
- [objects/publication](https://github.com/MISP/misp-objects/blob/main/objects/publication/definition.json) - Un objet décrivant un livre, une revue ou une publication académique.
- [objects/python-evtx-event-log](https://github.com/MISP/misp-objects/blob/main/objects/python-evtx-event-log/definition.json) - Modèle d'objet de journal d'événements pour partager des informations sur les activités menées sur un système. Le modèle d'objet est mappé avec le module python-etvx. https://github.com/williballenthin/python-evtx.
- [objects/query](https://github.com/MISP/misp-objects/blob/main/objects/query/definition.json) - Un objet décrivant une requête, ainsi que son format.
- [objects/r2graphity](https://github.com/MISP/misp-objects/blob/main/objects/r2graphity/definition.json) - Indicateurs extraits de fichiers à l'aide de radare2 et de graphml.
- [objects/ransom-negotiation](https://github.com/MISP/misp-objects/blob/main/objects/ransom-negotiation/definition.json) - Un objet décrivant des négociations de rançon, telles qu'observées lors d'incidents de ransomware.
- [objects/ransomware-group-post](https://github.com/MISP/misp-objects/blob/main/objects/ransomware-group-post/definition.json) - Publication d'un groupe de ransomware telle que surveillée par ransomlook.io ou d'autres.
- [objects/reddit-account](https://github.com/MISP/misp-objects/blob/main/objects/reddit-account/definition.json) - Compte Reddit.
- [objects/reddit-comment](https://github.com/MISP/misp-objects/blob/main/objects/reddit-comment/definition.json) - Un commentaire de publication Reddit.
- [objects/reddit-post](https://github.com/MISP/misp-objects/blob/main/objects/reddit-post/definition.json) - Une publication Reddit.
- [objects/reddit-subreddit](https://github.com/MISP/misp-objects/blob/main/objects/reddit-subreddit/definition.json) - Subreddit public ou privé.
- [objects/regexp](https://github.com/MISP/misp-objects/blob/main/objects/regexp/definition.json) - Un objet décrivant une expression régulière (regex ou regexp). L'objet peut être lié via une relation à d'autres attributs ou objets pour décrire comment il peut être représenté sous forme d'expression régulière.
- [objects/registry-key](https://github.com/MISP/misp-objects/blob/main/objects/registry-key/definition.json) - Objet de clé de registre décrivant une clé de registre Windows avec sa valeur et son horodatage de dernière modification.
- [objects/registry-key-value](https://github.com/MISP/misp-objects/blob/main/objects/registry-key-value/definition.json) - Objet de valeur de clé de registre décrivant une valeur de clé de registre Windows, avec ses données, son type de données et ses valeurs de nom. À utiliser lorsqu'une clé de registre a plusieurs valeurs.
- [objects/regripper-NTUser](https://github.com/MISP/misp-objects/blob/main/objects/regripper-NTUser/definition.json) - Modèle d'objet Regripper conçu pour présenter les détails de configuration spécifiques à l'utilisateur extraits de la ruche NTUSER.dat.
- [objects/regripper-sam-hive-single-user](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-single-user/definition.json) - Modèle d'objet Regripper conçu pour présenter les détails du profil utilisateur extraits de la ruche SAM.
- [objects/regripper-sam-hive-user-group](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-user-group/definition.json) - Modèle d'objet Regripper conçu pour présenter les détails du profil de groupe extraits de la ruche SAM.
- [objects/regripper-software-hive-BHO](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-BHO/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations sur les objets d'aide au navigateur installés sur le système.
- [objects/regripper-software-hive-appInit-DLLS](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-appInit-DLLS/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations sur les fichiers DLL installés sur le système.
- [objects/regripper-software-hive-application-paths](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-application-paths/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations sur les chemins d'application.
- [objects/regripper-software-hive-applications-installed](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-applications-installed/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations sur les applications installées sur le système.
- [objects/regripper-software-hive-command-shell](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-command-shell/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations sur les commandes shell exécutées sur le système.
- [objects/regripper-software-hive-software-run](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-software-run/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations sur les applications configurées pour s'exécuter sur le système.
- [objects/regripper-software-hive-userprofile-winlogon](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-userprofile-winlogon/definition.json) - Modèle d'objet Regripper conçu pour recueillir les informations du profil utilisateur lors de la connexion de l'utilisateur au système, à partir de la ruche software.
- [objects/regripper-software-hive-windows-general-info](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-windows-general-info/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations générales Windows extraites de la ruche software.
- [objects/regripper-system-hive-firewall-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-firewall-configuration/definition.json) - Modèle d'objet Regripper conçu pour présenter les informations de configuration du pare-feu extraites de la ruche system.
- [objects/regripper-system-hive-general-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-general-configuration/definition.json) - Modèle d'objet Regripper conçu pour présenter les propriétés générales du système extraites de la ruche system.
- [objects/regripper-system-hive-network-information](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-network-information/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations réseau à partir de la ruche system.
- [objects/regripper-system-hive-services-drivers](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-services-drivers/definition.json) - Modèle d'objet Regripper conçu pour recueillir des informations concernant les services/pilotes à partir de la ruche system.
- [objects/remote-controller](https://github.com/MISP/misp-objects/blob/main/objects/remote-controller/definition.json) - Télécommande.
- [objects/report](https://github.com/MISP/misp-objects/blob/main/objects/report/definition.json) - Objet rapport pour décrire un rapport ainsi que ses métadonnées.
- [objects/research-scanner](https://github.com/MISP/misp-objects/blob/main/objects/research-scanner/definition.json) - Informations liées à une activité de scan connue (p. ex. provenant de projets de recherche).
- [objects/risk-assessment-report](https://github.com/MISP/misp-objects/blob/main/objects/risk-assessment-report/definition.json) - Objet de rapport d'évaluation des risques qui inclut le rapport d'évaluation d'une plateforme d'évaluation des risques telle que MONARC.
- [objects/rmm](https://github.com/MISP/misp-objects/blob/main/objects/rmm/definition.json) - Un objet décrivant un agent RMM.
- [objects/rogue-dns](https://github.com/MISP/misp-objects/blob/main/objects/rogue-dns/definition.json) - DNS malveillant (rogue DNS) tel que défini par CERT.br.
- [objects/rtir](https://github.com/MISP/misp-objects/blob/main/objects/rtir/definition.json) - RTIR - Request Tracker for Incident Response.
- [objects/sandbox-report](https://github.com/MISP/misp-objects/blob/main/objects/sandbox-report/definition.json) - Rapport de sandbox.
- [objects/sb-signature](https://github.com/MISP/misp-objects/blob/main/objects/sb-signature/definition.json) - Signature de détection de sandbox.
- [objects/scan-result](https://github.com/MISP/misp-objects/blob/main/objects/scan-result/definition.json) - Objet de résultat de scan pour ajouter des métadonnées et la sortie du résultat de scan lui-même.
- [objects/scheduled-event](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-event/definition.json) - Modèle d'objet d'événement décrivant un rassemblement d'individus dans le monde physique (meatspace).
- [objects/scheduled-task](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-task/definition.json) - Description d'une tâche planifiée Windows.
- [objects/scrippsco2-c13-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-daily/definition.json) - Concentrations moyennes quotidiennes de C13 (ppm) dérivées d'échantillons d'air en flacons.
- [objects/scrippsco2-c13-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-monthly/definition.json) - Concentrations moyennes mensuelles de C13 (ppm) dérivées d'échantillons d'air en flacons.
- [objects/scrippsco2-co2-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-daily/definition.json) - Concentrations moyennes quotidiennes de CO2 (ppm) dérivées d'échantillons d'air en flacons.
- [objects/scrippsco2-co2-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-monthly/definition.json) - Concentrations moyennes mensuelles de CO2 (ppm) dérivées d'échantillons d'air en flacons.
- [objects/scrippsco2-o18-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-daily/definition.json) - Concentrations moyennes quotidiennes de O18 (ppm) dérivées d'échantillons d'air en flacons.
- [objects/scrippsco2-o18-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-monthly/definition.json) - Concentrations moyennes mensuelles de O18 (ppm) dérivées d'échantillons d'air en flacons.
- [objects/script](https://github.com/MISP/misp-objects/blob/main/objects/script/definition.json) - Objet décrivant un programme informatique écrit pour être exécuté dans un environnement d'exécution spécial. Le script ou script shell peut être utilisé pour des activités malveillantes mais aussi comme outil de soutien pour les analystes de menaces.
- [objects/security-playbook](https://github.com/MISP/misp-objects/blob/main/objects/security-playbook/definition.json) - L'objet security-playbook fournit des méta-informations et permet de gérer, stocker et partager des playbooks de cybersécurité et des flux de travail d'orchestration.
- [objects/service](https://github.com/MISP/misp-objects/blob/main/objects/service/definition.json) - Modèle d'objet générique de service pour représenter des services qui peuvent être attaqués ou compromis.
- [objects/shadowserver-beacon-ttl-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-ttl-report/definition.json) - Rapport de beacon TTL Shadowserver.
- [objects/shadowserver-beacon-url-overlap](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-url-overlap/definition.json) - Chevauchement d'URL de malware de beacon Shadowserver.
- [objects/shadowserver-malware-url-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-malware-url-report/definition.json) - Ce rapport identifie les URL observées dans des tentatives d'exploitation au cours des dernières 24 heures. On suppose qu'elles contiennent une charge utile de malware ou servent de contrôleurs C2. Si une charge utile a été téléchargée avec succès au cours des dernières 24 heures, son hash SHA256 sera également publié. Les données proviennent principalement de honeypots (auquel cas elles sont souvent liées à l'IoT), mais d'autres sources sont possibles. Comme toujours, vous ne recevez que des informations sur les IP trouvées sur votre réseau/constituance ou, dans le cas d'un CSIRT national, dans votre pays. Réf : https://www.shadowserver.org/what-we-do/network-reporting/malware-url-report/.
- [objects/shadowserver-scan-http-proxy](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-scan-http-proxy/definition.json) - Ce rapport identifie les serveurs proxy HTTP ouverts sur plusieurs ports. Bien que les proxys HTTP aient des usages légitimes, ils sont également utilisés pour des attaques ou d'autres formes d'abus. https://www.shadowserver.org/what-we-do/network-reporting/open-http-proxy-report/.
- [objects/shell-commands](https://github.com/MISP/misp-objects/blob/main/objects/shell-commands/definition.json) - Objet décrivant une série de commandes shell exécutées. Cet objet peut être lié à des fichiers malveillants afin de décrire une exécution spécifique de commandes shell.
- [objects/shodan-report](https://github.com/MISP/misp-objects/blob/main/objects/shodan-report/definition.json) - Rapport Shodan pour une IP donnée.
- [objects/short-message-service](https://github.com/MISP/misp-objects/blob/main/objects/short-message-service/definition.json) - Modèle d'objet Short Message Service (SMS) décrivant un ou plusieurs messages SMS. La restriction du format initial 3GPP 23.038 du jeu de caractères GSM ne s'applique pas.
- [objects/shortened-link](https://github.com/MISP/misp-objects/blob/main/objects/shortened-link/definition.json) - Lien raccourci et sa cible de redirection.
- [objects/sigma](https://github.com/MISP/misp-objects/blob/main/objects/sigma/definition.json) - Un objet décrivant une règle Sigma (ou un nom de règle Sigma).
- [objects/sigmf-archive](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-archive/definition.json) - Un objet représentant une archive contenant un ou plusieurs enregistrements au format Signal Metadata Format Specification (SigMF).
- [objects/sigmf-expanded-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-expanded-recording/definition.json) - Un objet représentant un échantillon IQ/RF unique au format Signal Metadata Format Specification (SigMF).
- [objects/sigmf-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-recording/definition.json) - Un objet représentant un échantillon IQ/RF unique au format Signal Metadata Format Specification (SigMF).
- [objects/social-media-group](https://github.com/MISP/misp-objects/blob/main/objects/social-media-group/definition.json) - Modèle d'objet de groupe de médias sociaux décrivant un groupe ou un canal public ou privé.
- [objects/software](https://github.com/MISP/misp-objects/blob/main/objects/software/definition.json) - L'objet Software représente les propriétés de haut niveau associées aux logiciels, y compris les produits logiciels. STIX 2.1 - 6.14.
- [objects/software-package](https://github.com/MISP/misp-objects/blob/main/objects/software-package/definition.json) - Modèle d'objet générique de paquet logiciel pour représenter les paquets logiciels et leur état.
- [objects/spambee-report](https://github.com/MISP/misp-objects/blob/main/objects/spambee-report/definition.json) - Un rapport d'analyse Spambee.
- [objects/spearphishing-attachment](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-attachment/definition.json) - Pièce jointe de spearphishing.
- [objects/spearphishing-campaign](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-campaign/definition.json) - Modèle de spearphishing pour décrire une campagne, de l'e-mail à l'IOC de connexion de l'acteur de menace (TA).
- [objects/spearphishing-link](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-link/definition.json) - Lien de spearphishing.
- [objects/splunk](https://github.com/MISP/misp-objects/blob/main/objects/splunk/definition.json) - Objet Splunk / Splunk ES.
- [objects/ss7-attack](https://github.com/MISP/misp-objects/blob/main/objects/ss7-attack/definition.json) - Objet SS7 d'une attaque telle qu'observée sur le protocole de signalisation SS7 prenant en charge les réseaux GSM/GPRS/UMTS.
- [objects/ssh-authorized-keys](https://github.com/MISP/misp-objects/blob/main/objects/ssh-authorized-keys/definition.json) - Un objet pour stocker le fichier des clés autorisées SSH.
- [objects/stairwell](https://github.com/MISP/misp-objects/blob/main/objects/stairwell/definition.json) - Stairwell exploite l'analyse automatisée, les bibliothèques de règles YARA, les flux de malwares partagés, les verdicts AV exécutés en privé, l'analyse statique et dynamique, le dépaquetage de malwares et la découverte de variantes.
- [objects/stix2-pattern](https://github.com/MISP/misp-objects/blob/main/objects/stix2-pattern/definition.json) - Un objet décrivant un motif STIX (STIX pattern). L'objet peut être lié via une relation à d'autres attributs ou objets pour décrire comment il peut être représenté sous forme de motif STIX.
- [objects/stock](https://github.com/MISP/misp-objects/blob/main/objects/stock/definition.json) - Objet décrivant le marché boursier.
- [objects/submarine](https://github.com/MISP/misp-objects/blob/main/objects/submarine/definition.json) - Description de sous-marin.
- [objects/summariser-output](https://github.com/MISP/misp-objects/blob/main/objects/summariser-output/definition.json) - Sortie d'un résumeur (summariser) basé sur l'IA ou le NLP.
- [objects/suricata](https://github.com/MISP/misp-objects/blob/main/objects/suricata/definition.json) - Un objet décrivant une ou plusieurs règles Suricata, ainsi que la version et des informations contextuelles.
- [objects/Taranis AI News Item](https://github.com/MISP/misp-objects/blob/main/objects/Taranis AI News Item/definition.json) - Un objet décrivant un article d'actualité de Taranis AI.
- [objects/taranis-story](https://github.com/MISP/misp-objects/blob/main/objects/taranis-story/definition.json) - Un objet décrivant un article (story) de Taranis ou d'une source similaire.
- [objects/target-system](https://github.com/MISP/misp-objects/blob/main/objects/target-system/definition.json) - Description d'un système ciblé, qui pourrait potentiellement être un système interne compromis.
- [objects/task](https://github.com/MISP/misp-objects/blob/main/objects/task/definition.json) - Objet tâche tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/tattoo](https://github.com/MISP/misp-objects/blob/main/objects/tattoo/definition.json) - Décrit les tatouages sur le corps d'une personne physique.
- [objects/telegram-account](https://github.com/MISP/misp-objects/blob/main/objects/telegram-account/definition.json) - Informations liées à un compte Telegram.
- [objects/telegram-bot](https://github.com/MISP/misp-objects/blob/main/objects/telegram-bot/definition.json) - Informations liées à un bot Telegram.
- [objects/temporal-event](https://github.com/MISP/misp-objects/blob/main/objects/temporal-event/definition.json) - Un événement temporel se compose de certaines limites temporelles et spatiales. Les limites spatiales peuvent être physiques, virtuelles ou hybrides.
- [objects/thaicert-group-cards](https://github.com/MISP/misp-objects/blob/main/objects/thaicert-group-cards/definition.json) - Fiches de groupes adverses inspirées de ThaiCERT.
- [objects/threatgrid-report](https://github.com/MISP/misp-objects/blob/main/objects/threatgrid-report/definition.json) - Rapport ThreatGrid.
- [objects/timecode](https://github.com/MISP/misp-objects/blob/main/objects/timecode/definition.json) - Objet timecode pour décrire le début d'une séquence vidéo (p. ex. preuve CCTV) et la fin de la séquence vidéo.
- [objects/timesketch-timeline](https://github.com/MISP/misp-objects/blob/main/objects/timesketch-timeline/definition.json) - Un objet de timeline timesketch basé sur les champs obligatoires de timesketch pour décrire une entrée de journal.
- [objects/timesketch_message](https://github.com/MISP/misp-objects/blob/main/objects/timesketch_message/definition.json) - Une entrée de message timesketch.
- [objects/timestamp](https://github.com/MISP/misp-objects/blob/main/objects/timestamp/definition.json) - Un objet horodatage générique pour représenter le temps, y compris la première et la dernière fois observées. La relation définira ensuite le type de relation temporelle.
- [objects/tor-hiddenservice](https://github.com/MISP/misp-objects/blob/main/objects/tor-hiddenservice/definition.json) - Objet de service caché Tor (service onion).
- [objects/tor-node](https://github.com/MISP/misp-objects/blob/main/objects/tor-node/definition.json) - Description d'un nœud Tor (qui protège votre vie privée sur Internet en masquant la connexion entre l'adresse Internet des utilisateurs et les services utilisés par ceux-ci) qui fait partie du réseau Tor à un moment donné.
- [objects/traceability-impact](https://github.com/MISP/misp-objects/blob/main/objects/traceability-impact/definition.json) - Objet Impact sur la traçabilité tel que décrit dans l'extension d'objet Incident de STIX 2.1.
- [objects/tracking-id](https://github.com/MISP/misp-objects/blob/main/objects/tracking-id/definition.json) - Identifiant d'analyse et de suivi tel que ceux utilisés dans Google Analytics ou une autre plateforme d'analyse.
- [objects/transaction](https://github.com/MISP/misp-objects/blob/main/objects/transaction/definition.json) - Un objet décrivant une transaction financière.
- [objects/translation](https://github.com/MISP/misp-objects/blob/main/objects/translation/definition.json) - Utilisé pour conserver un texte et sa traduction.
- [objects/transport-ticket](https://github.com/MISP/misp-objects/blob/main/objects/transport-ticket/definition.json) - Un titre de transport.
- [objects/trustar_report](https://github.com/MISP/misp-objects/blob/main/objects/trustar_report/definition.json) - Rapport TruStar.
- [objects/trusted-timestamp](https://github.com/MISP/misp-objects/blob/main/objects/trusted-timestamp/definition.json) - Un horodatage de confiance.
- [objects/tsk-chats](https://github.com/MISP/misp-objects/blob/main/objects/tsk-chats/definition.json) - Un modèle d'objet pour recueillir des informations à partir d'échanges de messages probants ou intéressants identifiés lors d'une investigation de forensique numérique.
- [objects/tsk-web-bookmark](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-bookmark/definition.json) - Un modèle d'objet pour ajouter des signets probants identifiés lors d'une investigation de forensique numérique.
- [objects/tsk-web-cookie](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-cookie/definition.json) - Un modèle d'objet TSK-Autopsy pour représenter les cookies identifiés lors d'une investigation forensique.
- [objects/tsk-web-downloads](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-downloads/definition.json) - Un modèle d'objet pour ajouter des téléchargements web.
- [objects/tsk-web-history](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-history/definition.json) - Un modèle d'objet pour partager des informations d'historique web.
- [objects/tsk-web-search-query](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-search-query/definition.json) - Un modèle d'objet pour partager des informations de requêtes de recherche web.
- [objects/twitter-account](https://github.com/MISP/misp-objects/blob/main/objects/twitter-account/definition.json) - Compte Twitter.
- [objects/twitter-list](https://github.com/MISP/misp-objects/blob/main/objects/twitter-list/definition.json) - Liste Twitter.
- [objects/twitter-post](https://github.com/MISP/misp-objects/blob/main/objects/twitter-post/definition.json) - Publication Twitter (tweet).
- [objects/typosquatting-finder](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder/definition.json) - Informations de typosquatting.
- [objects/typosquatting-finder-result](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder-result/definition.json) - Résultat de typosquatting.
- [objects/uav](https://github.com/MISP/misp-objects/blob/main/objects/uav/definition.json) - Détails d'un véhicule aérien sans pilote (UAV) ou drone.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - L'objet url décrit une URL ainsi que son champ normalisé (comme extrait à l'aide de la bibliothèque d'analyse faup) et ses métadonnées.
- [objects/user-account](https://github.com/MISP/misp-objects/blob/main/objects/user-account/definition.json) - Objet de compte utilisateur, définissant les aspects de l'identification de l'utilisateur, de l'authentification, des privilèges et d'autres points de données pertinents.
- [objects/user-action](https://github.com/MISP/misp-objects/blob/main/objects/user-action/definition.json) - Représente une action utilisateur.
- [objects/vehicle](https://github.com/MISP/misp-objects/blob/main/objects/vehicle/definition.json) - Modèle d'objet véhicule pour décrire les informations et l'immatriculation d'un véhicule.
- [objects/victim](https://github.com/MISP/misp-objects/blob/main/objects/victim/definition.json) - L'objet victime décrit la cible d'une attaque ou d'un abus.
- [objects/virustotal-graph](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-graph/definition.json) - Graphe VirusTotal.
- [objects/virustotal-report](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-report/definition.json) - Rapport VirusTotal.
- [objects/virustotal-submission](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-submission/definition.json) - Soumission VirusTotal.
- [objects/vulnerability](https://github.com/MISP/misp-objects/blob/main/objects/vulnerability/definition.json) - Objet vulnérabilité décrivant une énumération commune de vulnérabilités pouvant décrire une vulnérabilité publiée, non publiée, en cours d'examen ou sous embargo, pour des logiciels, des équipements ou du matériel.
- [objects/wazuh-rule](https://github.com/MISP/misp-objects/blob/main/objects/wazuh-rule/definition.json) - Un objet décrivant une règle XML Wazuh utilisant les champs courants de la syntaxe officielle des règles Wazuh.
- [objects/weakness](https://github.com/MISP/misp-objects/blob/main/objects/weakness/definition.json) - Objet faiblesse décrivant une énumération commune de faiblesses pouvant décrire une faiblesse utilisable, incomplète, provisoire ou obsolète pour des logiciels, des équipements ou du matériel.
- [objects/whois](https://github.com/MISP/misp-objects/blob/main/objects/whois/definition.json) - Whois enregistre les informations pour un nom de domaine ou une adresse IP.
- [objects/wifi-connection](https://github.com/MISP/misp-objects/blob/main/objects/wifi-connection/definition.json) - Paramètres de connexion réseau sans fil, y compris le SSID, l'authentification, le chiffrement et les détails de configuration.
- [objects/windows-service](https://github.com/MISP/misp-objects/blob/main/objects/windows-service/definition.json) - Service Windows et détails concernant un service s'exécutant sur un système d'exploitation Windows.
- [objects/x-header](https://github.com/MISP/misp-objects/blob/main/objects/x-header/definition.json) - Objet générique d'en-tête X pour SMTP, HTTP ou tout autre protocole utilisant des en-têtes X.
- [objects/x509](https://github.com/MISP/misp-objects/blob/main/objects/x509/definition.json) - Objet x509 décrivant un certificat X.509.
- [objects/yabin](https://github.com/MISP/misp-objects/blob/main/objects/yabin/definition.json) - yabin.py génère des règles Yara à partir de prologues de fonctions, pour faire correspondre et chasser des binaires. réf : https://github.com/AlienVault-OTX/yabin.
- [objects/yara](https://github.com/MISP/misp-objects/blob/main/objects/yara/definition.json) - Un objet décrivant une règle YARA (ou un nom de règle YARA) ainsi que sa version.
- [objects/youtube-channel](https://github.com/MISP/misp-objects/blob/main/objects/youtube-channel/definition.json) - Une chaîne YouTube.
- [objects/youtube-comment](https://github.com/MISP/misp-objects/blob/main/objects/youtube-comment/definition.json) - Un commentaire de vidéo YouTube.
- [objects/youtube-playlist](https://github.com/MISP/misp-objects/blob/main/objects/youtube-playlist/definition.json) - Une playlist YouTube.
- [objects/youtube-video](https://github.com/MISP/misp-objects/blob/main/objects/youtube-video/definition.json) - Une vidéo YouTube.## Relations des objets MISP

Le modèle d'objets MISP est ouvert et permet aux utilisateurs d'utiliser leurs propres relations. MISP fournit une liste de relations par défaut qui peut être utilisée si vous prévoyez de partager vos événements avec d'autres communautés MISP.

- [relationships](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - liste des relations par défaut prédéfinies qui peuvent être utilisées pour relier des objets MISP entre eux et expliquer le contexte de la relation.

## Comment contribuer aux objets MISP ?

Forkez le projet, créez un nouveau répertoire dans le [dossier objects](https://github.com/misp/misp-objects/blob/HEAD/objects/) correspondant au nom de votre objet. Les objets doivent être composés
d'attributs MISP existants. Si des attributs spécifiques vous manquent, n'hésitez pas à ouvrir une issue dans le [projet MISP](https://www.github.com/MISP/MISP).

Nous recommandons d'ajouter un attribut **text** dans un objet pour permettre aux utilisateurs d'ajouter des commentaires ou de corréler du texte.

Si l'objet non analysé peut être inclus, un attribut **raw-base64** peut être utilisé dans l'objet pour importer l'objet entier.

Chaque objet a besoin d'un **uuid** qui peut être créé en utilisant **uuidgen -r** sur une ligne de commande linux.

Lorsque l'objet est créé, `validate_all.sh` et `jq_all_the_things.sh` sont exécutés pour validation, puis soumettez une pull request sur ce projet. Nous fusionnons généralement les objets s'ils correspondent à des cas d'utilisation existants.

### Bonnes pratiques lors de la création de modèles d'objets MISP

- Utilisez des noms en minuscules sans underscore ni caractères spéciaux (sauf le signe moins) pour les noms de champs
- Ajoutez une description dans le modèle d'objet expliquant la portée et les cas d'utilisation de vos modèles d'objets
- Si l'objet est le mappage d'un format existant, ajoutez une référence dans la description du modèle d'objet
- `first-seen` et `last-seen` ne sont pas requis dans un modèle d'objet car un objet possède ces champs par défaut. Si vous avez besoin d'informations temporelles supplémentaires, ajoutez de nouveaux champs spécifiques.
- Soyez flexible sur le nombre de champs requis par défaut (par exemple, utilisez `requiredOneOf`).
- Examinez les modèles d'objets existants avant d'en créer un nouveau. Lors d'une pull request, n'hésitez pas à ajouter la justification de la nécessité d'un nouveau modèle.

## Documentation des objets MISP

Les objets MISP sont documentés aux adresses suivantes en [HTML](https://www.misp-project.org/objects.html) et en [PDF](https://www.misp-project.org/objects.pdf).

La documentation est générée automatiquement à partir des modèles d'objets MISP exprimés en JSON.

## Quels sont les avantages des objets MISP par rapport aux normes existantes ?

Les objets MISP sont des objets utilisés dynamiquement, contribués par les utilisateurs de MISP (la plateforme de partage de menaces) ou d'autres plateformes de partage d'informations.

L'objectif est de permettre une mise à jour dynamique de la définition des objets dans des systèmes opérationnels de partage distribué comme MISP. Les menaces de sécurité et leurs indicateurs associés sont très dynamiques, les formats normalisés sont plutôt statiques et les nouveaux indicateurs nécessitent un temps considérable avant d'être normalisés.

Le modèle d'objets MISP permet d'ajouter de nouveaux formats d'indicateurs combinés en fonction de leur usage sans modifier la base de code sous-jacente de MISP ou d'une autre plateforme de partage de menaces qui l'utilise. La définition des objets peut ensuite être propagée avec les indicateurs eux-mêmes.

## Licence

### Fichiers JSON d'objets MISP

Les objets MISP (fichiers JSON) sont sous double licence :

- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - Dédicace au domaine public.

ou~~~~
 Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
 Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
 Copyright (c) 2016-2026 Andras Iklody
 Copyright (c) 2016-2026 Raphael Vinot
 Copyright (c) 2016-2026 Christian Studer
 Copyright (c) 2016-2026 Various contributors to MISP Project

 Redistribution and use in source and binary forms, with or without modification,
 are permitted provided that the following conditions are met:

    1. Redistributions of source code must retain the above copyright notice,
       this list of conditions and the following disclaimer.
    2. Redistributions in binary form must reproduce the above copyright notice,
       this list of conditions and the following disclaimer in the documentation
       and/or other materials provided with the distribution.

 THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
 ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
 WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
 IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
 INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
 BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
 DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
 LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
 OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
 OF THE POSSIBILITY OF SUCH DAMAGE.

Si un auteur spécifique d'une taxonomie souhaite la licencier sous une licence différente, une pull request peut être demandée.

Logiciel~~~~

Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg

This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.

You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.

root@kitploit:~
Télécharger l’outil