
क्यूरेटेड JSON ऑब्जेक्ट टेम्पलेट्स जो संरचित थ्रेट इंटेलिजेंस साझाकरण और इंटरऑपरेबल IOC एक्सचेंज के लिए MISP विशेषताओं और संबंध प्रकारों को परिभाषित करते हैं।

MISP ऑब्जेक्ट MISP प्रणाली में उपयोग किए जाते हैं और अन्य सूचना साझाकरण उपकरणों द्वारा भी उपयोग किए जा सकते हैं। MISP ऑब्जेक्ट विशेषताओं के उन्नत संयोजनों को सक्षम करने के लिए MISP विशेषताओं के अतिरिक्त हैं। इन ऑब्जेक्ट्स और उनसे जुड़ी विशेषताओं का निर्माण वास्तविक साइबर सुरक्षा उपयोग-मामलों और सूचना साझाकरण में मौजूदा प्रथाओं पर आधारित है।
बेझिझक MISP में शामिल करने के लिए अपना स्वयं का MISP ऑब्जेक्ट टेम्पलेट प्रस्तावित करें। यह प्रणाली misp-taxonomies के समान है, जहाँ कोई भी व्यक्ति सॉफ़्टवेयर में संशोधन किए बिना MISP में शामिल करने के लिए अपने स्वयं के ऑब्जेक्ट का योगदान कर सकता है।
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
A MISP ऑब्जेक्ट को एक साधारण JSON फ़ाइल में वर्णित किया जाता है जिसमें निम्नलिखित तत्व होते हैं।
* **name** आपके ऑब्जेक्ट का नाम है।
* **meta-category** वह श्रेणी है जिसमें ऑब्जेक्ट आता है। (जैसे file, network, financial, misc, internal...)
* **description** ऑब्जेक्ट विवरण का सारांश है।
* **version** दशमलव मान के रूप में संस्करण संख्या है।
* **required** एक array है जिसमें ऑब्जेक्ट का वर्णन करने के लिए आवश्यक न्यूनतम attributes शामिल हैं।
* **requiredOneOf** एक array है जिसमें वे attributes शामिल हैं जहाँ ऑब्जेक्ट का वर्णन करने के लिए कम से कम एक मौजूद होना चाहिए।
* **attributes** एक और JSON ऑब्जेक्ट रखता है जो ऑब्जेक्ट को बनाने वाले सभी attributes की सूची देता है।
प्रत्येक attribute में MISP में मौजूदा attribute परिभाषा को संदर्भित करने के लिए एक **misp-attribute** संदर्भ होना चाहिए (MISP attribute प्रकार case-sensitive होते हैं)।
एक array **categories** का उपयोग यह वर्णन करने के लिए किया जाना चाहिए कि attribute किन श्रेणियों में है। **ui-priority**
attribute के उपयोग की आवृत्ति का वर्णन करता है। यह केवल सबसे अधिक उपयोग किए जाने वाले attributes को प्रदर्शित करने में मदद करता है और
उन्नत उपयोगकर्ताओं को उनके कॉन्फ़िगरेशन के आधार पर सभी attributes दिखाने की अनुमति देता है। एक वैकल्पिक **multiple** फ़ील्ड
को true पर सेट किया जाना चाहिए यदि ऑब्जेक्ट में एक ही key के कई तत्वों का उपयोग किया जा सकता है। एक वैकल्पिक **values_list**
जहाँ इस सूची के मानों को attribute के मान के रूप में चुना जा सकता है। एक वैकल्पिक **sane_default** जहाँ यह मानों की सूची किसी attribute के लिए
संभावित रूप से सही डिफ़ॉल्ट की अनुशंसा करती है। एक वैकल्पिक **disable_correlation** बूलियन फ़ील्ड किसी विशिष्ट attribute के लिए correlation को अक्षम करने का सुझाव देने हेतु। एक वैकल्पिक **to_ids** बूलियन फ़ील्ड किसी attribute के IDS फ़्लैग को अक्षम करने के लिए।
## मौजूदा MISP ऑब्जेक्ट- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - PALANTIR द्वारा ADS - अलर्टिंग और डिटेक्शन रणनीति (Alerting and Detection Strategy) को परिभाषित करने वाला एक ऑब्जेक्ट। डिटेक्शन इंजीनियरिंग के लिए उपयोग किया जा सकता है।
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB किसी IP पता, डोमेन नाम या सबनेट को केंद्रीय ब्लैकलिस्ट के विरुद्ध जाँचता है।
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - प्रशासनिक निर्णय।
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - ChatGPT जैसे AI प्रॉम्प्ट का वर्णन करने वाला ऑब्जेक्ट।
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - AIL विश्लेषण सूचना रिसाव (Analysis Information Leak) फ्रेमवर्क द्वारा परिभाषित सूचना रिसाव।
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - स्वचालित पहचान प्रणाली (Automatic Identification System - AIS) एक स्वचालित ट्रैकिंग प्रणाली है जो जहाजों पर ट्रांसीवर का उपयोग करती है।
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - स्वचालित संकेतक साझाकरण (Automated Indicator Sharing - AIS) सूचना स्रोत चिह्न।
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Android ऐप से संबंधित संकेतक।
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Android अनुमतियों का एक समूह - एक या अधिक अनुमतियाँ जिन्हें अन्य ऑब्जेक्ट्स (जैसे मैलवेयर, ऐप) से जोड़ा जा सकता है।
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - एक एनोटेशन ऑब्जेक्ट जो विश्लेषकों को MISP इवेंट, ऑब्जेक्ट्स या एट्रिब्यूट्स में एनोटेशन, टिप्पणियाँ और कार्यकारी सारांश जोड़ने की सुविधा देता है।
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - अनामीकरण तकनीक का वर्णन करने वाला ऑब्जेक्ट जिसका उपयोग MISP एट्रिब्यूट मानों को एनकोड करने के लिए किया जाता है। संदर्भ: https://www.caida.org/tools/taxonomy/anonymization.xml।
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Apivoid ईमेल सत्यापन API परिणाम। संदर्भ: https://www.apivoid.com/api/email-verify/।
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - मेटा-जानकारी वाली फ़ाइल का वर्णन करने वाला APK ऑब्जेक्ट।
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - Artifact ऑब्जेक्ट बाइट्स (8-बिट) की एक सरणी को base64-एनकोडेड स्ट्रिंग के रूप में कैप्चर करने या फ़ाइल-जैसे पेलोड से लिंक करने की अनुमति देता है। STIX 2.1 (6.1) से।
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - स्वायत्त प्रणाली ऑब्जेक्ट जो एक स्वायत्त प्रणाली का वर्णन करता है जिसमें किसी इकाई (जैसे ISP) का प्रबंधन करने वाले एक या अधिक नेटवर्क ऑपरेटर, उनकी रूटिंग नीति, रूटिंग उपसर्ग या समान शामिल हो सकते हैं।
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - सामान्य हमले के पैटर्न की गणना और वर्गीकरण का वर्णन करने वाला हमला पैटर्न।
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - एक एकल हमला-चरण (attack-step) को परिभाषित करने वाला ऑब्जेक्ट। विशेष रूप से रेड/पर्पल टीमिंग के लिए उपयोगी, लेकिन वास्तविक हमलों के लिए भी उपयोग किया जा सकता है।
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - हमलावर का बुनियादी ढांचा।
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - प्रमाणीकरण विफलता रिपोर्ट।
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Authenticode हस्ताक्षरकर्ता जानकारी।
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - एंटीवायरस डिटेक्शन सिग्नेचर।
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - STIX 2.1 इंसिडेंट ऑब्जेक्ट एक्सटेंशन में वर्णित उपलब्धता प्रभाव (Availability Impact) ऑब्जेक्ट।
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - goAML 4.0 की खाता विवरणी के आधार पर बैंक खाते की जानकारी का वर्णन करने वाला ऑब्जेक्ट।
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - BGP हाईजैक विवरण को समाहित करने वाला ऑब्जेक्ट, जैसा कि उदाहरण के लिए bgpstream.com द्वारा निर्दिष्ट किया गया है।
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - BGP Ranking ऑब्जेक्ट किसी दिए गए दिन के लिए ASN की रैंकिंग का वर्णन करता है, उसकी स्थिति के साथ, 1 उस दिन का सबसे दुर्भावनापूर्ण ASN होता है, जिसकी रैंकिंग सर्वोच्च होती है। यह ऑब्जेक्ट संबंधित ASN ऑब्जेक्ट के साथ संबंध रखने के लिए है और किसी विशिष्ट तिथि के लिए उसकी रैंकिंग का प्रतिनिधित्व करता है।
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Medium या WordPress जैसी ब्लॉग पोस्ट।
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - ब्राज़ील में उपयोग किया जाने वाला एक सामान्य भुगतान रूप।
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - ब्राउज़र एक्सटेंशन आपूर्ति श्रृंखला खतरा खुफिया जानकारी। समझौता किए गए या दुर्भावनापूर्ण एक्सटेंशन रिलीज़ इवेंट्स को कैप्चर करता है, जिसमें अनुमति वृद्धि अंतर (permission escalation diffs), C2 इंफ्रास्ट्रक्चर और विश्लेषण निर्णय शामिल हैं।
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - Bitcoin लेनदेन का वर्णन करने के लिए एक ऑब्जेक्ट। bitcoin-wallet के साथ उपयोग करना सर्वोत्तम है।
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - Bitcoin वॉलेट का वर्णन करने के लिए एक ऑब्जेक्ट। btc-transaction ऑब्जेक्ट के साथ उपयोग करना सर्वोत्तम है।
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - समान आधार वाले C2-सर्वरों की सूची, जैसे कि किसी ब्लॉग पोस्ट या रैनसमवेयर विश्लेषण से निकाली गई।
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - सामान्य अलर्टिंग प्रोटोकॉल संस्करण (CAP) अलर्ट ऑब्जेक्ट।
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - सामान्य अलर्टिंग प्रोटोकॉल संस्करण (CAP) सूचना ऑब्जेक्ट।
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - सामान्य अलर्टिंग प्रोटोकॉल संस्करण (CAP) संसाधन ऑब्जेक्ट।
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - cert.pl फ़िशिंग ऑब्जेक्ट टेम्पलेट जो कुछ मेटाडेटा जैसे phash, html-संरचना या आंशिक-हैश के साथ एक URL का प्रतिनिधित्व करता है।
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - किसी चैट या मैसेजिंग प्लेटफ़ॉर्म पर आदान-प्रदान किया गया संदेश।
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - प्राकृतिक व्यक्ति द्वारा पहने जाने वाले कपड़ों का वर्णन करता है।
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - क्रिप्टोकरेंसी में उपयोग किया जाने वाला एक पता।
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - किसी प्रोग्राम द्वारा निष्पादित विशिष्ट कमांड से संबंधित कमांड कार्यक्षमताएँ, चाहे वह दुर्भावनापूर्ण हो या नहीं। संबंधित कमांड के लिए कमांड-लाइन इस ऑब्जेक्ट से जुड़ी होती हैं।
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - किसी प्रोग्राम द्वारा निष्पादित विशिष्ट कमांड से संबंधित कमांड लाइन और विकल्प, चाहे वह दुर्भावनापूर्ण हो या नहीं।
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - घुसपैठ सेट (Intrusion Set) - चरण विवरण।
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - STIX 2.1 इंसिडेंट ऑब्जेक्ट एक्सटेंशन में वर्णित गोपनीयता प्रभाव (Confidentiality Impact) ऑब्जेक्ट।
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - फोरेंसिक जाँचों के दौरान डिवाइस, सिम कार्ड या क्लाउड बैकअप से निकाली गई प्रविष्टियों या एकत्रित निर्यातों के लिए संपर्क सूची ऑब्जेक्ट टेम्पलेट (Cellebrite और समान उपकरणों सहित)।
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - प्लेटफ़ॉर्मों में कंटेनर इमेज का प्रतिनिधित्व करने के लिए सामान्य container-image ऑब्जेक्ट टेम्पलेट।
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - रनटाइम कंटेनर विवरण का प्रतिनिधित्व करने के लिए सामान्य container-instance ऑब्जेक्ट टेम्पलेट।
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - कंटेनर नेटवर्किंग सेटिंग्स का प्रतिनिधित्व करने के लिए सामान्य container-network ऑब्जेक्ट टेम्पलेट।
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - HTTP कुकी (वेब कुकी, ब्राउज़र कुकी) डेटा का एक छोटा टुकड़ा है जिसे सर्वर उपयोगकर्ता के वेब ब्राउज़र को भेजता है। ब्राउज़र इसे संग्रहीत कर सकता है और उसी सर्वर को अगले अनुरोध के साथ वापस भेज सकता है। आम तौर पर, इसका उपयोग यह बताने के लिए किया जाता है कि दो अनुरोध एक ही ब्राउज़र से आए हैं — उदाहरण के लिए, उपयोगकर्ता को लॉग-इन रखना। यह स्टेटलेस HTTP प्रोटोकॉल के लिए स्टेटफुल जानकारी याद रखता है। जैसा कि Mozilla फाउंडेशन द्वारा परिभाषित किया गया है।
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - संपूर्ण Cortex विश्लेषण का वर्णन करने वाला Cortex ऑब्जेक्ट। ऑब्ज़र्वेबल्स इस ऑब्जेक्ट से संबंध सहित एट्रिब्यूट होंगे।
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Cortex टैक्सोनॉमी (या मिनी रिपोर्ट) का वर्णन करने वाला Cortex ऑब्जेक्ट।
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - किसी हमले को रोकने या उसका जवाब देने के लिए उठाए गए विशिष्ट उपाय का वर्णन करने वाला ऑब्जेक्ट।
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - CSSE COVID-19 दैनिक रिपोर्ट।
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - dxy.cn से COVID 19 - शहर द्वारा एकत्रीकरण।
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - dxy.cn से COVID 19 - प्रांत द्वारा एकत्रीकरण।
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Cowrie हनीपॉट ऑब्जेक्ट टेम्पलेट।
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - एक परिसंपत्ति जिसे CPE द्वारा परिभाषित किया जा सकता है। यह एक सामान्य परिसंपत्ति हो सकती है। CPE सूचना प्रौद्योगिकी प्रणालियों, सॉफ़्टवेयर और पैकेजों के लिए एक संरचित नामकरण योजना है।
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - क्रेडेंशियल एक या अधिक क्रेडेंशियल(स) का वर्णन करता है जिसमें पासवर्ड, API कुंजी या डिक्रिप्शन कुंजी शामिल हैं।
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - क्रेडिट कार्ड, डेबिट कार्ड या कोई समान कार्ड जैसा भुगतान कार्ड जिसका उप## MISP ऑब्जेक्ट संबंध
MISP ऑब्जेक्ट मॉडल खुला है और उपयोगकर्ताओं को अपने स्वयं के संबंधों का उपयोग करने की अनुमति देता है। MISP डिफ़ॉल्ट संबंधों की एक सूची प्रदान करता है जिसका उपयोग किया जा सकता है यदि आप अपने इवेंट को अन्य MISP समुदायों के साथ साझा करने की योजना बनाते हैं।
- [relationships](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - पूर्वनिर्धारित डिफ़ॉल्ट संबंधों की सूची जिसका उपयोग MISP ऑब्जेक्ट्स को एक साथ जोड़ने और संबंध के संदर्भ को समझाने के लिए किया जा सकता है।
## MISP ऑब्जेक्ट्स में योगदान कैसे करें?
प्रोजेक्ट को फोर्क करें, [objects directory](https://github.com/misp/misp-objects/blob/HEAD/objects/) में अपने ऑब्जेक्ट नाम से मेल खाती एक नई डायरेक्ट्री बनाएं। ऑब्जेक्ट मौजूदा MISP एट्रिब्यूट्स से बने होने चाहिए। यदि आप कोई विशिष्ट एट्रिब्यूट खो रहे हैं, तो [MISP प्रोजेक्ट](https://www.github.com/MISP/MISP) में एक इश्यू खोलने में संकोच न करें।
हम अनुशंसा करते हैं कि उपयोगकर्ताओं को टिप्पणियाँ जोड़ने या टेक्स्ट को सहसंबंधित करने की अनुमति देने के लिए ऑब्जेक्ट में एक **text** एट्रिब्यूट जोड़ें।
यदि अपार्स किया गया ऑब्जेक्ट शामिल किया जा सकता है, तो पूरे ऑब्जेक्ट को आयात करने के लिए ऑब्जेक्ट में एक **raw-base64** एट्रिब्यूट का उपयोग किया जा सकता है।
प्रत्येक ऑब्जेक्ट को एक **uuid** की आवश्यकता होती है जिसे लिनक्स कमांड लाइन पर **uuidgen -r** का उपयोग करके बनाया जा सकता है।
जब ऑब्जेक्ट बनाया जाता है, तो सत्यापन के लिए `validate_all.sh` और `jq_all_the_things.sh` चलाए जाते हैं, इस प्रोजेक्ट पर पुल रिक्वेस्ट करें। यदि यह मौजूदा उपयोग-मामलों में फिट बैठता है तो हम आमतौर पर ऑब्जेक्ट्स को मर्ज कर देते हैं।
### MISP ऑब्जेक्ट टेम्पलेट बनाते समय सर्वोत्तम अभ्यास
- फ़ील्ड नामों के लिए अंडरस्कोर या विशेष वर्णों (माइनस को छोड़कर) के बिना लोअर-केस नामों का उपयोग करें
- ऑब्जेक्ट टेम्पलेट में एक विवरण जोड़ें जो आपके ऑब्जेक्ट टेम्पलेट के दायरे और उपयोग-मामलों की व्याख्या करे
- यदि ऑब्जेक्ट किसी मौजूदा प्रारूप का मैपिंग है, तो ऑब्जेक्ट टेम्पलेट के विवरण में एक संदर्भ जोड़ें
- `first-seen` और `last-seen` ऑब्जेक्ट टेम्पलेट में आवश्यक नहीं हैं क्योंकि ऑब्जेक्ट में ये फ़ील्ड डिफ़ॉल्ट रूप से होती हैं। यदि आपको अतिरिक्त अस्थायी जानकारी की आवश्यकता है, तो नए विशिष्ट फ़ील्ड जोड़ें।
- डिफ़ॉल्ट रूप से आवश्यक फ़ील्ड की संख्या पर उदार रहें (जैसे `requiredOneOf` का उपयोग करें)।
- नया बनाने से पहले मौजूदा ऑब्जेक्ट टेम्पलेट्स की समीक्षा करें। पुल-रिक्वेस्ट करते समय, यह तर्क जोड़ने में संकोच न करें कि नए टेम्पलेट की आवश्यकता क्यों है।
## MISP ऑब्जेक्ट्स दस्तावेज़ीकरण
MISP ऑब्जेक्ट्स को निम्नलिखित स्थान पर [HTML](https://www.misp-project.org/objects.html) और [PDF](https://www.misp-project.org/objects.pdf) में प्रलेखित किया गया है।
दस्तावेज़ीकरण JSON में व्यक्त MISP ऑब्जेक्ट टेम्पलेट से स्वचालित रूप से उत्पन्न होता है।
## मौजूदा मानकों की तुलना में MISP ऑब्जेक्ट्स के क्या लाभ हैं?
MISP ऑब्जेक्ट्स गतिशील रूप से उपयोग किए जाने वाले ऑब्जेक्ट हैं जो MISP (थ्रेट शेयरिंग प्लेटफ़ॉर्म) या अन्य सूचना साझाकरण प्लेटफार्मों के उपयोगकर्ताओं द्वारा योगदान किए जाते हैं।
इसका उद्देश्य MISP जैसी परिचालन वितरित साझाकरण प्रणालियों में ऑब्जेक्ट परिभाषा के गतिशील अद्यतन की अनुमति देना है। सुरक्षा खतरे और उनसे संबंधित संकेतक काफी गतिशील हैं, मानकीकृत प्रारूप काफी स्थिर हैं और नए संकेतकों को मानकीकृत होने से पहले महत्वपूर्ण समय की आवश्यकता होती है।
MISP ऑब्जेक्ट मॉडल MISP या इसका उपयोग करने वाले अन्य थ्रेट शेयरिंग प्लेटफ़ॉर्म के अंतर्निहित कोड बेस को बदले बिना उनके उपयोग के आधार पर नए संयुक्त संकेतक प्रारूप जोड़ने की अनुमति देता है। ऑब्जेक्ट की परिभाषा को संकेतकों के साथ प्रचारित किया जा सकता है।
## लाइसेंस
### MISP ऑब्जेक्ट JSON फ़ाइलें
MISP ऑब्जेक्ट्स (JSON फ़ाइलें) दोहरे लाइसेंस के अंतर्गत हैं:
- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - पब्लिक डोमेन समर्पण।
या~~~~
Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2016-2026 Andras Iklody
Copyright (c) 2016-2026 Raphael Vinot
Copyright (c) 2016-2026 Christian Studer
Copyright (c) 2016-2026 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification,
are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
OF THE POSSIBILITY OF SUCH DAMAGE.
यदि किसी वर्गीकरण का कोई विशिष्ट लेखक इसे किसी भिन्न लाइसेंस के अंतर्गत लाइसेंस देना चाहता है, तो एक pull request का अनुरोध किया जा सकता है।
Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.
This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.