
MISP घटनाओं या विशेषताओं (जैसे खतरा अभिनेता) से जोड़ने के लिए क्लस्टर और तत्व

MISP galaxy, क्लस्टर नामक एक बड़ी वस्तु को व्यक्त करने की एक सरल विधि है, जिसे MISP इवेंट या विशेषताओं से जोड़ा जा सकता है। एक क्लस्टर एक या अधिक तत्वों से बना हो सकता है। तत्वों को key-value के रूप में व्यक्त किया जाता है। MISP galaxy में डिफ़ॉल्ट ज्ञान-आधार (जैसे Threat Actors, Tools, Ransomware, ATT&CK मैट्रिक्स) उपलब्ध हैं, लेकिन उन्हें आप अपनी इच्छा अनुसार अधिलेखित, प्रतिस्थापित, अद्यतन, फोर्क और साझा कर सकते हैं।
मौजूदा क्लस्टर और शब्दावलियों का उपयोग ज्यों-का-त्यों या सामान्य ज्ञान-आधार के रूप में किया जा सकता है। प्रत्येक क्लस्टर पर MISP वितरण लागू किया जा सकता है, ताकि सीमित या व्यापक वितरण योजना की अनुमति मिल सके।
Galaxies का उपयोग MITRE ATT&CK(tm) जैसे मौजूदा मैट्रिक्स-समान मानकों या कस्टम मानकों को व्यक्त करने के लिए भी किया जा सकता है।
उद्देश्य विश्लेषण शुरू करने वाले संगठनों के लिए क्लस्टरों का एक सामान्य समूह उपलब्ध कराना है, जिसे स्थानीयकृत जानकारी (जो साझा नहीं की जाती) या अतिरिक्त जानकारी (जो साझा की जा सकती है) तक विस्तारित किया जा सके।
360.net Threat Actors - 360.net द्वारा पहचाने गए ज्ञात या अनुमानित प्रतिद्वंद्वी समूह।
श्रेणी: actor - स्रोत: https://apt.360.net/aptlist - कुल: 42 तत्व
Agent Threat Rules - AI एजेंट खतरों के लिए ओपन डिटेक्शन नियम — प्रॉम्प्ट इंजेक्शन, टूल पॉइज़निंग, MCP सर्वर हमले, स्किल कॉम्प्रोमाइज़। प्रत्येक क्लस्टर मान एक ATR नियम है, जिसमें श्रेणी, गंभीरता और CVE/OWASP/MITRE ATLAS संदर्भ शामिल हैं, जहाँ मैपिंग उपलब्ध है।
श्रेणी: agent-threat-rules - स्रोत: https://github.com/Agent-Threat-Rule/agent-threat-rules - कुल: 713 तत्व
Ammunitions - सामान्य गोला-बारूद galaxy
श्रेणी: firearm - स्रोत: https://ammo.com/ - कुल: 409 तत्व
Android - कई ओपन स्रोतों पर आधारित Android मैलवेयर galaxy।
श्रेणी: tool - स्रोत: Open Sources - कुल: 449 तत्व
Azure Threat Research Matrix - Azure Threat Research Matrix (ATRM) का उद्देश्य पाठकों को Azure-आधारित रणनीतियों, तकनीकों और प्रक्रियाओं (TTPs) की संभावनाओं के बारे में शिक्षित करना है। यह सिखाना नहीं है कि उन्हें हथियार के रूप में कैसे उपयोग किया जाए या विशेष रूप से उनका दुरुपयोग कैसे किया जाए। इस कारण से, कुछ विशिष्ट कमांड अस्पष्ट (obfuscated) किए जाएँगे या दुरुपयोग रोकने के लिए भाग हटा दिए जाएँगे।
श्रेणी: atrm - स्रोत: https://github.com/microsoft/Azure-Threat-Research-Matrix - कुल: 90 तत्व
attck4fraud - attck4fraud - धोखाधड़ी क्षेत्र में MITRE ATT&CK के सिद्धांत
श्रेणी: guidelines - स्रोत: Open Sources - कुल: 71 तत्व
Backdoor - बैकडोर मैलवेयर की सूची।
श्रेणी: tool - स्रोत: Open Sources - कुल: 29 तत्व
Banker - बैंकर मैलवेयर की सूची।
श्रेणी: tool - स्रोत: Open Sources - कुल: 53 तत्व
Bhadra Framework - Bhadra थ्रेट मॉडलिंग फ्रेमवर्क
श्रेणी: mobile - स्रोत: https://arxiv.org/pdf/2005.05110.pdf - कुल: 47 तत्व
Busy is the New Stupid framework - Busy is the New Stupid framework - एक सामरिक फ्रेमवर्क, जो यह जाँचता है कि व्यस्तता संज्ञानात्मक कार्य, रणनीतिक सोच और प्रभावशीलता से किस प्रकार समझौता करती है। Ross Young द्वारा निर्मित।
श्रेणी: user-tie - स्रोत: https://www.cisotradecraft.com/bitns - कुल: 40 तत्व
Botnet - बॉटनेट galaxy।
श्रेणी: tool - स्रोत: MISP Project - कुल: 148 तत्व
Branded Vulnerability - ब्रांडिंग के साथ ज्ञात कमजोरियों और हमलों की सूची
श्रेणी: vulnerability - स्रोत: Open Sources - कुल: 14 तत्व
Cert EU GovSector - Cert EU GovSector
श्रेणी: sector - स्रोत: CERT-EU - कुल: 6 तत्व
China Defence Universities Tracker - China Defence Universities Tracker, सैन्य या सुरक्षा-संबंधी विज्ञान और प्रौद्योगिकी अनुसंधान में लगे चीनी संस्थानों का एक डेटाबेस है। इसे ASPI के International Cyber Policy Centre द्वारा बनाया गया है।
श्रेणी: academic-institution - स्रोत: ASPI International Cyber Policy Centre - कुल: 159 तत्व
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK), MITRE ATT&CK से प्रेरित साइबर अपराधी छिपाव उपायों का एक ज्ञान-आधार है। यह मैट्रिक्स-समान galaxy जाँच, सामान्य संदर्भ, अंतराल विश्लेषण और रक्षात्मक योजना का समर्थन करने के लिए तकनीकी, व्यवहारिक और भौतिक स्तरों पर छिपाव प्रथाओं को व्यवस्थित करता है। स्रोत परियोजना CLOAK को 200 से अधिक OpSec गाइडों पर गुणात्मक शोध से व्युत्पन्न बताती है, और इसके प्रारंभिक सार्वजनिक संस्करण में 13 रणनीतियाँ, 109 तकनीकें, 679 उप-तकनीकें और 586 प्रक्रियाएँ शामिल हैं।
श्रेणी: concealment - स्रोत: https://github.com/Mickinthemiddle/CLOAK - कुल: 13 तत्व
CONCORDIA Mobile Modelling Framework - Attack Pattern - CONCORDIA Mobile Modelling Framework में तकनीकों की सूची।
श्रेणी: cmtmf-attack-pattern - स्रोत: https://5g4iot.vlab.cs.hioa.no/ - कुल: 93 तत्व
Country - geonames.org द्वारा प्रदान किए गए डेटाबेस पर आधारित देश की मेटा जानकारी।
श्रेणी: country - स्रोत: MISP Project - कुल: 252 तत्व
Cryptominers - क्रिप्टोमाइनर और क्रिप्टोजैकर मैलवेयर की सूची।
श्रेणी: Cryptominers - स्रोत: Open Source Intelligence - कुल: 5 तत्व
CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) संस्करण 1.3 की परिपक्वता-संकेतक प्रथाएँ, जिन्हें हितधारक डोमेन के अनुसार मैट्रिक्स-समान galaxy के रूप में प्रस्तुत किया गया है।
श्रेणी: cyber-threat-intelligence-maturity-model - स्रोत: https://github.com/cti-cmm/framework - कुल: 199 तत्व
CyberFundamentals 2023 Assurance Requirements - MISP के लिए CyberFundamentals 2023 आश्वासन-स्तरीय नियंत्रण मैट्रिक्स। प्रत्येक क्लस्टर मान उत्पत्ति (provenance) और प्रमुख-माप मेटाडेटा के साथ एक स्तर-विशिष्ट नियंत्रण उदाहरण है; मानक पाठ संदर्भित है, अंतर्निहित नहीं।
श्रेणी: cybersecurity-framework - स्रोत: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - कुल: 233 तत्व
CyberFundamentals 2023 Control Catalogue - सामान्यीकृत CyberFundamentals 2023 नियंत्रण सूची। मान मानक पाठ को पुन: प्रस्तुत किए बिना पहचानकर्ताओं, आश्वासन-स्तर की उपलब्धता, आधिकारिक उत्पत्ति और प्रमुख-माप मैपिंग को संरक्षित करते हैं।
श्रेणी: cybersecurity-framework - स्रोत: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - कुल: 107 तत्व
DIMA Techniques - DIMA एक सोशल इंजीनियरिंग और संज्ञानात्मक हेरफेर फ्रेमवर्क है, जो चरण, रणनीति और तकनीक के अनुसार व्यवस्थित है।
श्रेणी: dima - स्रोत: https://github.com/M82-project/DIMA - कुल: 44 तत्व
Actor Types - DISARM, गलत सूचना (disinformation) घटनाओं का वर्णन और समझने के लिए डिज़ाइन किया गया एक फ्रेमवर्क है।
श्रेणी: disarm - स्रोत: https://github.com/DISARMFoundation/DISARMframeworks - कुल: 33 तत्व
Countermeasures - DISARM, गलत सूचना (disinformation) घटनाओं का वर्णन और समझने के लिए डिज़ाइन किया गया एक फ्रेमवर्क है।
श्रेणी: disarm - स्रोत: https://github.com/DISARMFoundation/DISARMframeworks - कुल: 139 तत्व
Detections - DISARM, गलत सूचना (disinformation) घटनाओं का वर्णन और समझने के लिए डिज़ाइन किया गया एक फ्रेमवर्क है।
श्रेणी: disarm - स्रोत: https://github.com/DISARMFoundation/DISARMframeworks - कुल: 94 तत्व
Techniques - DISARM, गलत सूचना (disinformation) घटनाओं का वर्णन और समझने के लिए डिज़ाइन किया गया एक फ्रेमवर्क है।
श्रेणी: disarm - स्रोत: https://github.com/DISARMFoundation/DISARMframeworks - कुल: 298 तत्व
Election guidelines - चुनाव प्रौद्योगिकी पर लागू होने वाले सार्वभौमिक विकास और सुरक्षा दिशानिर्देश।
श्रेणी: guidelines - स्रोत: Open Sources - कुल: 23 तत्व
Entity - उन संस्थाओं का विवरण जो इवेंट में शामिल हो सकती हैं।
श्रेणी: actor - स्रोत: MISP Project - कुल: 4 तत्व
Synthetic Exercise World - साइबर अभ्यासों और मानक दस्तावेजों के लिए स्व-निहित काल्पनिक विश्व डेटासेट।
श्रेणी: tool - स्रोत: https://www.misp-project.org/galaxy.html - कुल: 60 तत्व
Exploit-Kit - Exploit-Kit, प्रतिद्वंद्वियों द्वारा उपयोग किए जाने वाले कुछ शोषण किटों की गणना है। सूची में दस्तावेज़, ब्राउज़र और राउटर शोषण किट शामिल हैं। इसका उद्देश्य पूर्ण रूप से व्यापक होना नहीं है, बल्कि पिछले 5 वर्षों में सबसे अधिक देखे गए किटों को कवर करना है।
श्रेणी: tool - स्रोत: MISP Project - कुल: 53 तत्व
Firearms - सामान्य आग्नेयास्त्र galaxy
श्रेणी: firearm - स्रोत: https://www.impactguns.com - कुल: 5953 तत्व
FIRST CSIRT Services Framework - Computer Security Incident Response Team (CSIRT) Services Framework एक उच्च-स्तरीय दस्तावेज़ है, जो संरचित तरीके से साइबर सुरक्षा सेवाओं और संबंधित कार्यों के संग्रह का वर्णन करता है, जिन्हें Computer Security Incident Response Teams और घटना प्रबंधन से संबंधित सेवाएँ प्रदान करने वाली अन्य टीमें प्रदान कर सकती हैं।
श्रेणी: csirt - स्रोत: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - कुल: 97 तत्व
FIRST DNS Abuse Techniques Matrix - Domain Name System (DNS), इंटरनेट का एक महत्वपूर्ण हिस्सा है, जिसमें डोमेन नामों को IP पतों से मैप करना शामिल है। दुर्भावनापूर्ण खतरा अभिनेता अपने दुर्भावनापूर्ण साइबर अभियानों के लिए डोमेन नाम, उनके संबंधित तकनीकी संसाधनों और DNS इंफ्रास्ट्रक्चर के अन्य हिस्सों, जिसमें इसके प्रोटोकॉल शामिल हैं, का उपयोग करते हैं। CERTs को लगातार रिपोर्ट किए गए DNS दुरुपयोग का सामना करना पड़ता है, और वे अपने समुदायों की सुरक्षा के लिए DNS विश्लेषण और इंफ्रास्ट्रक्चर पर अत्यधिक निर्भर करते हैं। वैश्विक घटना प्रतिक्रिया समुदाय के दृष्टिकोण से DNS दुरुपयोग का पता लगाने और उसे कम करने के लिए लागू अंतर्राष्ट्रीय प्रथागत मानदंडों को समझना खुले इंटरनेट की स्थिरता, सुरक्षा और लचीलेपन के लिए महत्वपूर्ण है। अधिक जानकारी के लिए https://www.first.org/global/sigs/dns/ भी देखें।
श्रेणी: first-dns - स्रोत: https://www.first.org/global/sigs/dns/ - कुल: 21 तत्व
GSMA MoTIF - Mobile Threat Intelligence Framework (MoTIF) सिद्धांत।
श्रेणी: attack-pattern - स्रोत: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - कुल: 50 तत्व
Human Layer Kill Chain - Human Layer Kill Chain (HKC) फ्रेमवर्क
श्रेणी: humint - स्रोत: https://arxiv.org/pdf/2505.24685 - कुल: 17 तत्व
Intelligence Agencies - खुफिया एजेंसियों की सूची
श्रेणी: Intelligence Agencies - स्रोत: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - कुल: 436 तत्व
INTERPOL DWVA Taxonomy - यह वर्गीकरण दुरुपयोग के सामान्य रूपों और उन संस्थाओं को परिभाषित करता है जो वास्तविक-विश्व के अभिनेताओं और सेवाओं का प्रतिनिधित्व करती हैं, जो एक बड़े डार्कनेट- और क्रिप्टोएसेट पारिस्थितिकी तंत्र का हिस्सा हैं।
श्रेणी: dwva - स्रोत: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - कुल: 94 तत्व
IT Infrastructure Equipment - एंटरप्राइज़ वातावरण में उपयोग किए जाने वाले IT इंफ्रास्ट्रक्चर उपकरणों के सामान्य प्रकार, जिनमें नेटवर्क, सुरक्षा, सर्वर और क्लाइंट उपकरण शामिल हैं।
श्रेणी: it-infrastructure-equipment - स्रोत: MISP Project - कुल: 28 तत्व
Malpedia - Malpedia पर आधारित मैलवेयर galaxy क्लस्टर।
श्रेणी: tool - स्रोत: Malpedia - कुल: 3683 तत्व
Microsoft Activity Group actor - Microsoft द्वारा वर्णित गतिविधि समूह
श्रेणी: actor - स्रोत: MISP Project - कुल: 179 तत्व
Misinformation Pattern - AM!TT तकनीकश्रेणी: misinformation-pattern - स्रोत: https://github.com/misinfosecproject/amitt_framework - कुल: 61 तत्व
विश्लेषण - ATT&CK विश्लेषण
श्रेणी: attack-pattern - स्रोत: https://attack.mitre.org/analytics/ - कुल: 1969 तत्व
MITRE ATLAS आक्रमण पैटर्न - MITRE ATLAS आक्रमण पैटर्न - कृत्रिम बुद्धिमत्ता प्रणालियों के लिए प्रतिकूल खतरा परिदृश्य
श्रेणी: attack-pattern - स्रोत: https://github.com/mitre-atlas/atlas-navigator-data - कुल: 91 तत्व
MITRE ATLAS कार्रवाई का तरीका - MITRE ATLAS शमन - कृत्रिम बुद्धिमत्ता प्रणालियों के लिए प्रतिकूल खतरा परिदृश्य
श्रेणी: course-of-action - स्रोत: https://github.com/mitre-atlas/atlas-navigator-data - कुल: 26 तत्व
आक्रमण पैटर्न - ATT&CK रणनीति
श्रेणी: attack-pattern - स्रोत: https://github.com/mitre/cti - कुल: 1266 तत्व
कार्रवाई का तरीका - ATT&CK शमन
श्रेणी: course-of-action - स्रोत: https://github.com/mitre/cti - कुल: 282 तत्व
MITRE D3FEND - साइबर सुरक्षा प्रतिउपायों का ज्ञान ग्राफ़।
श्रेणी: d3fend - स्रोत: https://d3fend.mitre.org/ - कुल: 171 तत्व
mitre-data-component - डेटा घटक डेटा स्रोतों के भाग हैं।
श्रेणी: data-component - स्रोत: https://github.com/mitre/cti - कुल: 118 तत्व
mitre-data-source - डेटा स्रोत उन सूचनाओं के विभिन्न विषयों/विषय-वस्तुओं का प्रतिनिधित्व करते हैं जिन्हें सेंसर/लॉग द्वारा एकत्र किया जा सकता है।
श्रेणी: data-source - स्रोत: https://github.com/mitre/cti - कुल: 40 तत्व
पहचान रणनीतियाँ - ATT&CK पहचान रणनीतियाँ
श्रेणी: attack-pattern - स्रोत: https://attack.mitre.org/detectionstrategies/ - कुल: 823 तत्व
MITRE Engage फ्रेमवर्क - इस गैलेक्सी में MITRE Engage फ्रेमवर्क के सभी भाग शामिल हैं, जिनमें गतिविधियाँ, दृष्टिकोण, लक्ष्य और कमज़ोरियाँ शामिल हैं।
श्रेणी: engage - स्रोत: https://engage.mitre.org - कुल: 77 तत्व
MITRE धोखाधड़ी से निपटने का फ्रेमवर्क - MITRE धोखाधड़ी से निपटने का फ्रेमवर्क (F3) धोखाधड़ी तकनीकों का मैट्रिक्स।
श्रेणी: attack-pattern - स्रोत: https://ctid.mitre.org/fraud/ - कुल: 123 तत्व
संपत्तियाँ - औद्योगिक नियंत्रण प्रणालियों में आमतौर पर पाई जाने वाली संपत्ति श्रेणियों की एक सूची।
श्रेणी: asset - स्रोत: https://collaborate.mitre.org/attackics/index.php/All_Assets - कुल: 7 तत्व
समूह - समूह सुरक्षा समुदाय में एक सामान्य नाम से ट्रैक की जाने वाली संबंधित घुसपैठ गतिविधियों के संग्रह हैं। समूहों को कभी-कभी अभियान या घुसपैठ सेट भी कहा जाता है। कुछ समूहों के साथ गतिविधियों के एक ही समूह से जुड़े कई नाम होते हैं, क्योंकि विभिन्न संगठन गतिविधियों के एक ही समूह को अलग-अलग नामों से ट्रैक करते हैं। समूहों को सार्वजनिक रूप से रिपोर्ट किए गए तकनीक उपयोग से मैप किया जाता है और ATT&CK for ICS ज्ञानकोष में संदर्भित किया जाता है। समूहों को घुसपैठ के दौरान उपयोग किए गए रिपोर्ट किए गए सॉफ़्टवेयर से भी मैप किया जाता है।
श्रेणी: actor - स्रोत: https://collaborate.mitre.org/attackics/index.php/Groups - कुल: 10 तत्व
स्तर - Purdue Model पर आधारित, ATT&CK for ICS उपयोगकर्ताओं को यह समझने में सहायता करने के लिए कि कौन सी तकनीकें उनके वातावरण पर लागू होती हैं।
श्रेणी: level - स्रोत: https://collaborate.mitre.org/attackics/index.php/All_Levels - कुल: 3 तत्व
सॉफ़्टवेयर - सॉफ़्टवेयर एक सामान्य शब्द है जो कस्टम या व्यावसायिक कोड, ऑपरेटिंग सिस्टम उपयोगिताओं, ओपन-सोर्स सॉफ़्टवेयर, या ATT&CK for ICS में मॉडल किए गए व्यवहार को संचालित करने के लिए उपयोग किए जाने वाले अन्य उपकरणों को संदर्भित करता है।
श्रेणी: tool - स्रोत: https://collaborate.mitre.org/attackics/index.php/Software - कुल: 17 तत्व
रणनीतियाँ - ATT&CK for ICS में सभी 11 रणनीतियों की सूची
श्रेणी: tactic - स्रोत: https://collaborate.mitre.org/attackics/index.php/All_Tactics - कुल: 9 तत्व
तकनीकें - ATT&CK for ICS में तकनीकों की सूची।
श्रेणी: attack-pattern - स्रोत: https://collaborate.mitre.org/attackics/index.php/All_Techniques - कुल: 78 तत्व
घुसपैठ सेट - ATT&CK समूह का नाम
श्रेणी: actor - स्रोत: https://github.com/mitre/cti - कुल: 193 तत्व
मैलवेयर - ATT&CK सॉफ़्टवेयर का नाम
श्रेणी: tool - स्रोत: https://github.com/mitre/cti - कुल: 854 तत्व
mitre-tool - ATT&CK सॉफ़्टवेयर का नाम
श्रेणी: tool - स्रोत: https://github.com/mitre/cti - कुल: 97 तत्व
NACE - संस्करण 2.1 - यूरोपीय समुदाय में आर्थिक गतिविधियों का सांख्यिकीय वर्गीकरण, जिसे आमतौर पर NACE कहा जाता है (फ्रांसीसी शब्द "nomenclature statistique des activités économiques dans la Communauté européenne" के लिए), यूरोपीय संघ में उपयोग की जाने वाली उद्योग-मानक वर्गीकरण प्रणाली है।
श्रेणी: sector - स्रोत: https://ec.europa.eu/eurostat/web/metadata/classifications - कुल: 1047 तत्व
NAICS - उत्तर अमेरिकी उद्योग वर्गीकरण प्रणाली या NAICS, व्यावसायिक प्रतिष्ठानों का आर्थिक गतिविधि के प्रकार (उत्पादन की प्रक्रिया) के आधार पर एक वर्गीकरण है।
श्रेणी: sector - स्रोत: उत्तर अमेरिकी उद्योग वर्गीकरण प्रणाली - NAICS - कुल: 2125 तत्व
NATO - उत्तर अटलांटिक संधि संगठन, जिसे उत्तर अटलांटिक गठबंधन भी कहा जाता है, 32 सदस्य देशों—30 यूरोपीय और 2 उत्तर अमेरिकी—का एक अंतरसरकारी अंतरराष्ट्रीय सैन्य गठबंधन है। द्वितीय विश्व युद्ध के बाद स्थापित, यह संगठन 4 अप्रैल 1949 को वाशिंगटन, डी.सी. में हस्ताक्षरित उत्तर अटलांटिक संधि को लागू करता है। NATO एक सामूहिक सुरक्षा प्रणाली है: इसके स्वतंत्र सदस्य देश तीसरे पक्षों के हमलों के विरुद्ध एक-दूसरे की रक्षा करने के लिए सहमत हैं।
श्रेणी: actor - स्रोत: उत्तर अटलांटिक संधि संगठन - NATO - कुल: 7 तत्व
NICE दक्षता क्षेत्र - NIST NICE फ्रेमवर्क पर आधारित दक्षता क्षेत्र
श्रेणी: workforce - स्रोत: https://csrc.nist.gov/pubs/sp/800/181/r1/final - कुल: 11 तत्व
NICE ज्ञान - NIST NICE फ्रेमवर्क पर आधारित ज्ञान
श्रेणी: workforce - स्रोत: https://csrc.nist.gov/pubs/sp/800/181/r1/final - कुल: 640 तत्व
साइबर सुरक्षा में OPM कोड - साइबर सुरक्षा में Office of Personnel Management कोड
श्रेणी: workforce - स्रोत: https://dw.opm.gov/datastandards/referenceData/2273/current - कुल: 52 तत्व
NICE कौशल - NIST NICE फ्रेमवर्क पर आधारित कौशल
श्रेणी: workforce - स्रोत: https://csrc.nist.gov/pubs/sp/800/181/r1/final - कुल: 556 तत्व
NICE कार्य - NIST NICE फ्रेमवर्क पर आधारित कार्य
श्रेणी: workforce - स्रोत: https://csrc.nist.gov/pubs/sp/800/181/r1/final - कुल: 1084 तत्व
NICE कार्य भूमिकाएँ - NIST NICE फ्रेमवर्क पर आधारित कार्य भूमिकाएँ
श्रेणी: workforce - स्रोत: https://csrc.nist.gov/pubs/sp/800/181/r1/final - कुल: 52 तत्व
o365-exchange-techniques - o365-exchange-techniques - Office365/Exchange से संबंधित तकनीकें, @johnLaTwC और @inversecos द्वारा
श्रेणी: guidelines - स्रोत: खुले स्रोत, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - कुल: 62 तत्व
online-service - ज्ञात सार्वजनिक ऑनलाइन सेवाएँ।
श्रेणी: tool - स्रोत: खुले स्रोत - कुल: 1 तत्व
ऑपरेटिंग सिस्टम - ऑपरेटिंग सिस्टम गैलेक्सी, जिसमें प्लेटफ़ॉर्म मेटाडेटा के साथ प्रमुख डेस्कटॉप, सर्वर, मोबाइल, एम्बेडेड और मेनफ्रेम ऑपरेटिंग सिस्टम शामिल हैं।
श्रेणी: software - स्रोत: खुले स्रोत - कुल: 31 तत्व
PLOT4ai - जिम्मेदार AI प्रणालियों की खतरा मॉडलिंग के लिए Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) जोखिम कार्ड।
श्रेणी: ai-threat-modeling - स्रोत: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - कुल: 138 तत्व
निवारक उपाय - https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# पर प्रकाशित रैंसमवेयर दस्तावेज़ अवलोकन पर आधारित निवारक उपाय। ये निवारक उपाय काफी सामान्य हैं और किसी भी मानक Windows अवसंरचना और उनके सुरक्षा उपायों पर लागू हो सकते हैं।
श्रेणी: measure - स्रोत: MISP परियोजना - कुल: 23 तत्व
उत्पादक - सुरक्षा विक्रेताओं से लेकर CERT तक खतरा खुफिया उत्पादकों की सूची, जिसमें सामान्य रूप से कोई भी खुफिया उत्पादक शामिल है।
श्रेणी: actor - स्रोत: MISP परियोजना - कुल: 135 तत्व
रैंसमवेयर - विभिन्न स्रोतों पर आधारित और MISP परियोजना द्वारा अनुरक्षित रैंसमवेयर गैलेक्सी।
श्रेणी: tool - स्रोत: विविध - कुल: 2135 तत्व
RAT - रिमोट एडमिनिस्ट्रेशन टूल या रिमोट एक्सेस टूल (RAT), जिसे कभी-कभी रिमोट एक्सेस ट्रोजन भी कहा जाता है, एक सॉफ़्टवेयर या प्रोग्राम है जो किसी दूरस्थ "ऑपरेटर" को किसी सिस्टम को ऐसे नियंत्रित करने की अनुमति देता है जैसे उनके पास उस सिस्टम तक भौतिक पहुँच हो।
श्रेणी: tool - स्रोत: MISP परियोजना - कुल: 270 तत्व
क्षेत्र UN M49 - UN M49 पर आधारित क्षेत्र।
श्रेणी: location - स्रोत: https://unstats.un.org/unsd/methodology/m49/overview/ - कुल: 32 तत्व
RMM उपकरण - LOLRMM द्वारा सूचीबद्ध रिमोट मॉनिटरिंग और प्रबंधन उपकरण।
श्रेणी: tool - स्रोत: https://lolrmm.io/ - कुल: 295 तत्व
rsit - rsit
श्रेणी: rsit - स्रोत: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - कुल: 39 तत्व
SCOR - परिचय - SCOR MISP फ्रेमिंग के लिए फ्रेमिंग अवलोकन प्रविष्टियाँ। प्रत्येक वास्तविक गैलेक्सी के लिए एक मान (चार संदर्भ, दो सूचनात्मक) के साथ एक शीर्ष-स्तरीय फ्रेमिंग अवलोकन और एक योगदान-प्रक्रिया प्रविष्टि। केवल विवरणक; छह वास्तविक गैलेक्सियाँ कार्यशील शब्दावली रखती हैं।
श्रेणी: meta - स्रोत: परियोजना दस्तावेज़ीकरण - कुल: 8 तत्व
SCOR आक्रमण पथ - सूचनात्मक गैलेक्सी: अभिसारित प्लेटफ़ॉर्मों के माध्यम से ज्ञात आक्रमण पथ। प्रत्येक मान TEN प्रारूप AN-ATT-Attack Path का उपयोग करता है; व्यक्तिगत पथ meta.display_name और uuid द्वारा अलग किए जाते हैं। प्रत्येक पथ प्रारंभिक पहुँच, पार्श्व गति और इच्छित लक्ष्य का वर्णन करता है (meta.initial-access, meta.lateral-movement, meta.intended-target), और meta.toe-candidates में उन TENs को सूचीबद्ध करता है जिनका यह आमतौर पर शोषण करता है (पूर्ण TEN प्रारूप में TOE संदर्भ नोट)। TENs से संबंध (वास्तविक TOE संबंध), पहचान हस्ताक्षर और लचीलापन उपाय MISP में विश्लेषकों द्वारा बनाए जाते हैं, यहाँ पूर्व-गणना नहीं की जाती।
श्रेणी: attack-pattern - स्रोत: SCOR संरक्षक द्वारा संकलित खुले स्रोत। - कुल: 8 तत्व
SCOR पहचान हस्ताक्षर - SCOR AN-DET मानों के लिए संदर्भ शब्दावली। प्रत्येक मान TEN प्रारूप AN-DET-Detection Signature का उपयोग करता है; व्यक्तिगत हस्ताक्षर meta.display_name और uuid द्वारा अलग किए जाते हैं। प्रत्येक हस्ताक्षर meta.roota में एम्बेडेड एक पूर्ण RootA (roota.io) नियम के रूप में व्यक्त किया जाता है और एक अनिवार्य METEORSTORM परत मैपिंग (meta.pce, meta.seg, meta.svc, meta.ast) रखता है, जिनमें से प्रत्येक METEORSTORM TAG मान या NA है। TEN क्लस्टरों के साथ TDM संबंध MISP में विश्लेषकों द्वारा बनाए जाते हैं, यहाँ पूर्व-गणना नहीं की जाती।
श्रेणी: scor - स्रोत: https://misp-galaxy.org/scor-detection-signatures/ - कुल: 1 तत्व
SCOR Exposure Domain - METEORSTORM खतरा मॉडल के पाँच एक्सपोज़र डोमेन के लिए संदर्भ शब्दावली (METEORSTORM क्विक गाइड तालिका 2.2)। SCOR लेयर स्कीमा (PCE/SEG/SVC/AST/AN) पर ऑर्थोगोनल रूप से लागू: एक विश्लेषक लेयर स्कीमा को ओवरलोड किए बिना हमले के तरीके को व्यक्त करने के लिए लेयर टैग के साथ एक एक्सपोज़र डोमेन संलग्न करता है। प्रत्येक मान स्थिर है; UUID अपरिवर्तनीय हैं।
श्रेणी: exposure-domain - स्रोत: प्रोजेक्ट दस्तावेज़ीकरण - कुल: 5 तत्व
SCOR Incidents - सूचनात्मक गैलेक्सी: कन्वर्ज्ड प्लेटफ़ॉर्म से संबंधित ज्ञात अंतरिक्ष साइबर सुरक्षा घटनाओं का एक आधिकारिक संदर्भ, जिनमें से प्रत्येक में एक विश्वास स्कोर (meta.confidence, 1-10) और उसका आधार (meta.confidence-basis) होता है। मुख्य रूप से एक कौशल-वृद्धि संसाधन। TENs, एक्सपोज़र डोमेन, डिटेक्शन सिग्नेचर और रेज़िलिएंस उपायों से संबंध MISP में विश्लेषकों द्वारा बनाए जाते हैं, यहाँ पूर्व-गणना नहीं की जाती।
श्रेणी: incident - स्रोत: खुले स्रोत - कुल: 15 तत्व
SCOR Resilience Measures - SCOR AN-RES मानों के लिए संदर्भ शब्दावली। प्रत्येक मान TEN रूप AN-RES-Resilience Measure का उपयोग करता है; व्यक्तिगत उपाय meta.display_name और uuid द्वारा पहचाने जाते हैं। प्रत्येक उपाय उन TENs को सूचीबद्ध करता है जिनकी वह meta.tre-candidates में सुरक्षा करता है (पूर्ण TEN रूप में TRE संदर्भ नोट, प्रत्येक एक विवरण के साथ)। यह गैलेक्सी रेज़िलिएंस और मिटिगेशन सामग्री के लिए सामान्यीकरण सेतु है: प्रत्येक उपाय बाहरी फ्रेमवर्क (उदाहरण के लिए SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) से समकक्ष नियंत्रणों को meta.framework-mappings में दर्ज करता है। TEN क्लस्टरों के वास्तविक TRE संबंध MISP में विश्लेषकों द्वारा बनाए जाते हैं, यहाँ पूर्व-गणना नहीं की जाती।
श्रेणी: scor - स्रोत: https://misp-galaxy.org/scor-resilience-measures/ - कुल: 1 तत्व
SCOR Taxonomic Element Nomenclature - पाँच METEORSTORM लेयरों में 30 SCOR टैक्सोनॉमिक एलिमेंट्स (TENs) के लिए संदर्भ नामकरण। शब्दावली METEORSTORM क्विक गाइड §8 तालिकाओं 8.1, 8.5 का बिल्कुल अनुसरण करती है।
श्रेणी: scor - स्रोत: https://misp-galaxy.org/scor-tens/ - कुल: 30 तत्व
Sector - गतिविधि क्षेत्र
श्रेणी: sector - स्रोत: CERT-EU - कुल: 118 तत्व
Sigma-Rules - Sigma Rules पर आधारित MISP गैलेक्सी क्लस्टर।
श्रेणी: rules - स्रोत: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - कुल: 3133 तत्व
Dark Patterns - डार्क पैटर्न ऐसे यूज़र इंटरफ़ेस हैं जो उपयोगकर्ताओं को ऐसे निर्णय लेने के लिए धोखा देते हैं जो उपयोगकर्ता की हानि पर इंटरफ़ेस के स्वामी को लाभ पहुँचाते हैं।
श्रेणी: dark-patterns - स्रोत: CIRCL - कुल: 19 तत्व
SoD Matrix - SOD Matrix
श्रेणी: sod-matrix - स्रोत: https://github.com/cudeso/SoD-Matrix - कुल: 276 तत्व
Software Vendor - GitHub पर शीर्ष 1000 ओपन-सोर्स संगठन (अनुयायियों द्वारा रैंक किए गए), संदर्भ लिंक और रिपॉज़िटरी पोर्टफोलियो मेटाडेटा के साथ।
श्रेणी: actor - स्रोत: MISP Project - कुल: 1000 तत्व
SPARTA Mitigations - आधिकारिक STIX फ़ीड से व्युत्पन्न SPARTA प्रति-उपाय।
श्रेणी: tool - स्रोत: https://sparta.aerospace.org/ - कुल: 268 तत्व
SPARTA Tactics - The Aerospace Corporation द्वारा प्रकाशित SPARTA रणनीतियाँ।
श्रेणी: tool - स्रोत: https://sparta.aerospace.org/ - कुल: 9 तत्व
SPARTA Techniques - आधिकारिक STIX फ़ीड से व्युत्पन्न SPARTA तकनीकें और उप-तकनीकें।
श्रेणी: tool - स्रोत: https://sparta.aerospace.org/ - कुल: 258 तत्व
Stalkerware - स्टॉकरवेयर और वॉचवेयर की एक सूची।
श्रेणी: tool - स्रोत: https://github.com/AssoEchap/stalkerware-indicators - कुल: 170 तत्व
Stealer - मैलवेयर स्टीलर की एक सूची।
श्रेणी: tool - स्रोत: खुले स्रोत - कुल: 18 तत्व
Surveillance Vendor - निगरानी तकनीकें बेचने वाले विक्रेताओं की सूची, जिसमें मैलवेयर, इंटरसेप्शन डिवाइस या कंप्यूटर शोषण सेवाएँ शामिल हैं।
श्रेणी: actor - स्रोत: MISP Project - कुल: 615 तत्व
Target Information - थ्रेट एक्टर के लक्ष्यों का विवरण।
श्रेणी: target - स्रोत: विविध - कुल: 241 तत्व
Taxonomy of Fraud - Stanford Center on Longevity (2015) से धोखाधड़ी की टैक्सोनॉमी, जिसमें पदानुक्रम नोड्स और विशेषता टैग शामिल हैं।
श्रेणी: financial-fraud - स्रोत: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - कुल: 206 तत्व
TDS - TDS प्रतिद्वंद्वियों द्वारा उपयोग किए जाने वाले ट्रैफ़िक डायरेक्शन सिस्टम की एक सूची है
श्रेणी: tool - स्रोत: MISP Project - कुल: 11 तत्व
Tea Matrix - Tea Matrix
श्रेणी: tea-matrix - स्रोत: ** - कुल: 7 तत्व
Canada Listed Terrorist Entities - कनाडा की आपराधिक संहिता के तहत आतंकवादी संस्थाओं के रूप में सूचीबद्ध संस्थाएँ।
श्रेणी: threat-actor - स्रोत: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - कुल: 90 तत्व
Threat Actor - संगठनों और कर्मचारियों को लक्षित करने वाले ज्ञात या अनुमानित प्रतिद्वंद्वी समूह। प्रतिद्वंद्वी समूहों को अक्सर उनके प्रारंभिक ऑपरेशन या अभियान के साथ भ्रमित किया जाता है। threat-actor-classification मेटा का उपयोग थ्रेट एक्टर की समझ को स्पष्ट करने के लिए किया जा सकता है यदि इसे ऑपरेशन, अभियान या गतिविधि समूह के रूप में भी माना जाता है।
श्रेणी: actor - स्रोत: MISP Project - कुल: 1044 तत्व
Tidal Campaigns - Tidal Campaigns क्लस्टर
श्रेणी: Campaigns - स्रोत: https://app-api.tidalcyber.com/api/v1/campaigns/ - कुल: 157 तत्व
Tidal Groups - Tidal Groups गैलेक्सी
श्रेणी: Threat Groups - स्रोत: https://app-api.tidalcyber.com/api/v1/groups/ - कुल: 281 तत्व
Tidal References - Tidal References क्लस्टर
श्रेणी: References - स्रोत: https://app-api.tidalcyber.com/api/v1/references/ - कुल: 5219 तत्व
Tidal Software - Tidal Software क्लस्टर
श्रेणी: Software - स्रोत: https://app-api.tidalcyber.com/api/v1/software/ - कुल: 1321 तत्व
Tidal Tactic - Tidal Tactic क्लस्टर
श्रेणी: Tactic - स्रोत: https://app-api.tidalcyber.com/api/v1/tactic/ - कुल: 14 तत्व
Tidal Technique - Tidal Technique क्लस्टर
श्रेणी: Technique - स्रोत: https://app-api.tidalcyber.com/api/v1/technique/ - कुल: 211 तत्व
Threat Matrix for storage services - Microsoft Defender for Cloud की स्टोरेज सेवाओं के लिए खतरा मैट्रिक्स में क्लाउड प्रदाताओं द्वारा वितरित स्टोरेज सेवाओं से संबंधित हमले की रणनीतियाँ, तकनीकें और मिटिगेशन शामिल हैं।
श्रेणी: tmss - स्रोत: https://github.com/microsoft/Threat-matrix-for-storage-services - कुल: 40 तत्व
Tool - threat-actor-tools प्रतिद्वंद्वियों द्वारा उपयोग किए जाने वाले टूलों की एक गणना है। सूची में मैलवेयर के साथ-साथ वह सामान्य सॉफ़्टवेयर भी शामिल है जिसका उपयोग प्रतिद्वंद्वी नियमित रूप से करते हैं।
श्रेणी: tool - स्रोत: MISP Project - कुल: 620 तत्व
UAVs/UCAVs - मानवरहित लड़ाकू हवाई वाहनों का OSINT डेटाबेस
श्रेणी: Military equipment - स्रोत: OSINT - कुल: 1173 तत्व
UKHSA Culture Collections - UK Health Security Agency Culture Collections विशेषज्ञ रूप से संरक्षित, प्रमाणित सेल लाइनों और ज्ञात उत्पत्ति वाले माइक्रोबियल स्ट्रेन से युक्त संस्कृतियों के निक्षेपों का प्रतिनिधित्व करती हैं।
श्रेणी: virus - स्रोत: https://www.culturecollections.org.uk - कुल: 6638 तत्व
VERIS Framework - साइबर सुरक्षा घटनाओं का वर्णन करने के लिए VERIS टैक्सोनॉमी, जिसमें श्रेणियाँ और परिगणित मान शामिल हैं।
श्रेणी: framework - स्रोत: https://github.com/vz-risk/veris - कुल: 2207 तत्व
Wiper - Wiper मैलवेयर विनाशकारी मैलवेयर परिवारों की एक गणना है जो समझौता किए गए इंफ्रास्ट्रक्चर पर फ़ाइलों और सिस्टम को हटाने, अधिलेखित करने या अन्यथा अपरिवर्तनीय रूप से क्षतिग्रस्त करने के लिए डिज़ाइन किए गए हैं।
श्रेणी: tool - स्रोत: MISP Project - कुल: 25 तत्व
misp-galaxy.org वेबसाइट सभी MISP गैलेक्सी क्लस्टरों के लिए आसानी से नेविगेट करने योग्य संसाधन प्रदान करती है।
MISP गैलेक्सी का पठनीय PDF अवलोकन उपलब्ध है या HTML और JSON से उत्पन्न किया गया है।
MISP गैलेक्सी (JSON फ़ाइलें) दोहरे लाइसेंस के अंतर्गत हैं:
या~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.