Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
misp-galaxy — Cluster ed elementi da associare a eventi o attributi MISP (come gli attori delle minacce) | Kitploit
Strumenti/GitHubGitHub/misp/misp-galaxy
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàAnalisi MalwareThreat IntelligenceRisorse CurateAttacco Avversario
GitHubmisp/misp-galaxy

misp-galaxy

Cluster ed elementi da associare a eventi o attributi MISP (come gli attori delle minacce)

Vedi Repository
6353092 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

misp-galaxy

misp galaxy logo Python application

Screenshot - MISP galaxy integeration in MISP threat intelligence platform

MISP galaxy è un metodo semplice per esprimere un grande oggetto chiamato cluster che può essere allegato a eventi o attributi MISP. Un cluster può essere composto da uno o più elementi. Gli elementi sono espressi come coppie chiave-valore. Nella MISP galaxy sono disponibili knowledge base predefinite (come Threat Actors, Tools, Ransomware, matrici ATT&CK), ma queste possono essere sovrascritte, sostituite, aggiornate, biforcate e condivise come desideri.

I cluster e i vocabolari esistenti possono essere usati così come sono o come knowledge base comune. La distribuzione MISP può essere applicata a ciascun cluster per consentire uno schema di distribuzione limitato o più ampio.

Le galaxy possono essere usate anche per esprimere standard esistenti di tipo matriciale come MITRE ATT&CK(tm) o standard personalizzati.

L'obiettivo è avere un set comune di cluster per le organizzazioni che iniziano l'analisi, ma che possa essere ampliato con informazioni localizzate (non condivise) o informazioni aggiuntive (che possono essere condivise).

Galaxy disponibili - cluster

360.net Threat Actors

360.net Threat Actors - Gruppi avversari noti o stimati come identificati da 360.net.

Categoria: actor - fonte: https://apt.360.net/aptlist - totale: 42 elementi

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - Regole di rilevamento aperte per le minacce agli agenti AI — prompt injection, tool poisoning, attacchi ai server MCP, compromissione delle skill. Ogni valore del cluster è una regola ATR con categoria, gravità e riferimenti CVE/OWASP/MITRE ATLAS dove mappati.

Categoria: agent-threat-rules - fonte: https://github.com/Agent-Threat-Rule/agent-threat-rules - totale: 713 elementi

[HTML] - [JSON]

Ammunitions

Ammunitions - Galaxy di munizioni comuni.

Categoria: firearm - fonte: https://ammo.com/ - totale: 409 elementi

[HTML] - [JSON]

Android

Android - Galaxy di malware Android basata su molteplici fonti aperte.

Categoria: tool - fonte: Fonti aperte - totale: 449 elementi

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - Lo scopo dell'Azure Threat Research Matrix (ATRM) è educare i lettori sul potenziale delle tattiche, tecniche e procedure (TTP) basate su Azure. Non intende insegnare come armarle o abusarne specificamente. Per questo motivo, alcuni comandi specifici saranno offuscati o alcune parti saranno omesse per prevenire abusi.

Categoria: atrm - fonte: https://github.com/microsoft/Azure-Threat-Research-Matrix - totale: 90 elementi

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - Principi di MITRE ATT&CK nel dominio delle frodi.

Categoria: guidelines - fonte: Fonti aperte - totale: 71 elementi

[HTML] - [JSON]

Backdoor

Backdoor - Un elenco di malware backdoor.

Categoria: tool - fonte: Fonti aperte - totale: 29 elementi

[HTML] - [JSON]

Banker

Banker - Un elenco di malware banker.

Categoria: tool - fonte: Fonti aperte - totale: 53 elementi

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Bhadra Threat Modeling Framework.

Categoria: mobile - fonte: https://arxiv.org/pdf/2005.05110.pdf - totale: 47 elementi

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework - Un framework tattico che esamina come l'essere indaffarati comprometta la funzione cognitiva, il pensiero strategico e l'efficacia. Creato da Ross Young.

Categoria: user-tie - fonte: https://www.cisotradecraft.com/bitns - totale: 40 elementi

[HTML] - [JSON]

Botnet

Botnet - Galaxy botnet.

Categoria: tool - fonte: MISP Project - totale: 148 elementi

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - Elenco di vulnerabilità e attacchi noti con un branding.

Categoria: vulnerability - fonte: Fonti aperte - totale: 14 elementi

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector.

Categoria: sector - fonte: CERT-EU - totale: 6 elementi

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - China Defence Universities Tracker è un database di istituzioni cinesi impegnate nella ricerca scientifica e tecnologica militare o legata alla sicurezza. È stato creato dall'International Cyber Policy Centre di ASPI.

Categoria: academic-institution - fonte: ASPI International Cyber Policy Centre - totale: 159 elementi

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) è una knowledge base di misure di occultamento della criminalità informatica ispirata a MITRE ATT&CK. Questa galaxy a forma di matrice organizza le pratiche di occultamento su livelli tecnici, comportamentali e fisici per supportare indagini, riferimenti comuni, analisi delle lacune e pianificazione difensiva. Il progetto sorgente descrive CLOAK come derivata da una ricerca qualitativa su oltre 200 guide OpSec e la sua versione pubblica iniziale come contenente 13 tattiche, 109 tecniche, 679 sotto-tecniche e 586 procedure.

Categoria: concealment - fonte: https://github.com/Mickinthemiddle/CLOAK - totale: 13 elementi

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - Un elenco di tecniche nel CONCORDIA Mobile Modelling Framework.

Categoria: cmtmf-attack-pattern - fonte: https://5g4iot.vlab.cs.hioa.no/ - totale: 93 elementi

[HTML] - [JSON]

Country

Country - Meta-informazioni sui paesi basate sul database fornito da geonames.org.

Categoria: country - fonte: MISP Project - totale: 252 elementi

[HTML] - [JSON]

Cryptominers

Cryptominers - Un elenco di malware cryptominer e cryptojacker.

Categoria: Cryptominers - fonte: Open Source Intelligence - totale: 5 elementi

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) versione 1.3, pratiche di indicatore di maturità rappresentate come una galaxy a forma di matrice per dominio di stakeholder.

Categoria: cyber-threat-intelligence-maturity-model - fonte: https://github.com/cti-cmm/framework - totale: 199 elementi

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - Matrice di controlli a livello di garanzia CyberFundamentals 2023 per MISP. Ogni valore del cluster è un'istanza di controllo specifica per livello con metadati di provenienza e misura chiave; il testo normativo è referenziato, non incorporato.

Categoria: cybersecurity-framework - fonte: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - totale: 233 elementi

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - Catalogo dei controlli CyberFundamentals 2023 normalizzato. I valori preservano identificatori, disponibilità a livello di garanzia, provenienza ufficiale e mappatura delle misure chiave senza riprodurre il testo normativo.

Categoria: cybersecurity-framework - fonte: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - totale: 107 elementi

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA è un framework di ingegneria sociale e manipolazione cognitiva organizzato per fase, tattica e tecnica.

Categoria: dima - fonte: https://github.com/M82-project/DIMA - totale: 44 elementi

[HTML] - [JSON]

Actor Types

Actor Types - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.

Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 33 elementi

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.

Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 139 elementi

[HTML] - [JSON]

Detections

Detections - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.

Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 94 elementi

[HTML] - [JSON]

Techniques

Techniques - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.

Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 298 elementi

[HTML] - [JSON]

Election guidelines

Election guidelines - Universal Development and Security Guidelines as Applicable to Election Technology.

Categoria: guidelines - fonte: Fonti aperte - totale: 23 elementi

[HTML] - [JSON]

Entity

Entity - Descrizione delle entità che possono essere coinvolte negli eventi.

Categoria: actor - fonte: MISP Project - totale: 4 elementi

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - Dataset autonomo di un mondo fittizio per esercitazioni cyber e documenti normativi.

Categoria: tool - fonte: https://www.misp-project.org/galaxy.html - totale: 60 elementi

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit è un elenco di alcuni kit di exploit utilizzati dagli avversari. L'elenco include kit di exploit per documenti, browser e router. Non intende essere totalmente esaustivo, ma mira a coprire quelli più diffusi negli ultimi 5 anni.

Categoria: tool - fonte: MISP Project - totale: 53 elementi

[HTML] - [JSON]

Firearms

Firearms - Galaxy di armi da fuoco comuni.

Categoria: firearm - fonte: https://www.impactguns.com - totale: 5953 elementi

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - Il Computer Security Incident Response Team (CSIRT) Services Framework è un documento di alto livello che descrive in modo strutturato una raccolta di servizi di cyber sicurezza e funzioni associate che i Computer Security Incident Response Team e altri team che forniscono servizi correlati alla gestione degli incidenti possono fornire.

Categoria: csirt - fonte: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - totale: 97 elementi

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - Il Domain Name System (DNS) è una parte critica di Internet, inclusa la mappatura dei nomi di dominio agli indirizzi IP. Gli attori malintenzionati usano i nomi di dominio, le loro corrispondenti risorse tecniche e altre parti dell'infrastruttura DNS, inclusi i suoi protocolli, per le loro operazioni cyber malevole. I CERT affrontano continuamente segnalazioni di abuso DNS e fanno grande affidamento sull'analisi e sull'infrastruttura DNS per proteggere le loro constituency. Comprendere le norme internazionali consuetudinarie applicabili per rilevare e mitigare l'abuso DNS dal punto di vista della comunità globale di incident response è critico per la stabilità, la sicurezza e la resilienza dell'Internet aperto. Vedere anche https://www.first.org/global/sigs/dns/ per maggiori informazioni.

Categoria: first-dns - fonte: https://www.first.org/global/sigs/dns/ - totale: 21 elementi

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - Principi del Mobile Threat Intelligence Framework (MoTIF).

Categoria: attack-pattern - fonte: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - totale: 50 elementi

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - Framework Human Layer Kill Chain (HKC).

Categoria: humint - fonte: https://arxiv.org/pdf/2505.24685 - totale: 17 elementi

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - Elenco delle agenzie di intelligence.

Categoria: Intelligence Agencies - fonte: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - totale: 436 elementi

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - Questa tassonomia definisce forme comuni di abusi ed entità che rappresentano attori e servizi del mondo reale che fanno parte di ecosistemi più ampi del Darknet e delle criptovalute.

Categoria: dwva - fonte: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - totale: 94 elementi

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - Tipi generici di apparecchiature per infrastruttura IT utilizzate in ambienti enterprise, inclusi apparecchiature di rete, sicurezza, server e client.

Categoria: it-infrastructure-equipment - fonte: MISP Project - totale: 28 elementi

[HTML] - [JSON]

Malpedia

Malpedia - Cluster di malware galaxy basato su Malpedia.

Categoria: tool - fonte: Malpedia - totale: 3683 elementi

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - Activity group come descritti da Microsoft.

Categoria: actor - fonte: MISP Project - totale: 179 elementi

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - Tecnica AM!TTCategoria: misinformation-pattern - fonte: https://github.com/misinfosecproject/amitt_framework - totale: 61 elementi

[HTML] - [JSON]

Analytics

Analytics - Analitiche ATT&CK

Categoria: attack-pattern - fonte: https://attack.mitre.org/analytics/ - totale: 1969 elementi

[HTML] - [JSON]

MITRE ATLAS Attack Pattern

MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - Paesaggio delle minacce avversarie per i sistemi di intelligenza artificiale

Categoria: attack-pattern - fonte: https://github.com/mitre-atlas/atlas-navigator-data - totale: 91 elementi

[HTML] - [JSON]

MITRE ATLAS Course of Action

MITRE ATLAS Course of Action - MITRE ATLAS Mitigazione - Paesaggio delle minacce avversarie per i sistemi di intelligenza artificiale

Categoria: course-of-action - fonte: https://github.com/mitre-atlas/atlas-navigator-data - totale: 26 elementi

[HTML] - [JSON]

Attack Pattern

Attack Pattern - Tattica ATT&CK

Categoria: attack-pattern - fonte: https://github.com/mitre/cti - totale: 1266 elementi

[HTML] - [JSON]

Course of Action

Course of Action - Mitigazione ATT&CK

Categoria: course-of-action - fonte: https://github.com/mitre/cti - totale: 282 elementi

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - Un grafo di conoscenza delle contromisure di cybersecurity.

Categoria: d3fend - fonte: https://d3fend.mitre.org/ - totale: 171 elementi

[HTML] - [JSON]

mitre-data-component

mitre-data-component - I componenti dati sono parti delle sorgenti dati.

Categoria: data-component - fonte: https://github.com/mitre/cti - totale: 118 elementi

[HTML] - [JSON]

mitre-data-source

mitre-data-source - Le sorgenti dati rappresentano i vari soggetti/argomenti di informazioni che possono essere raccolti da sensori/log.

Categoria: data-source - fonte: https://github.com/mitre/cti - totale: 40 elementi

[HTML] - [JSON]

Detection Strategies

Detection Strategies - Strategie di rilevamento ATT&CK

Categoria: attack-pattern - fonte: https://attack.mitre.org/detectionstrategies/ - totale: 823 elementi

[HTML] - [JSON]

MITRE Engage Framework

MITRE Engage Framework - Questa galaxy contiene tutte le parti del framework MITRE Engage, incluse Activities, Approaches, Goals e Vulnerabilities.

Categoria: engage - fonte: https://engage.mitre.org - totale: 77 elementi

[HTML] - [JSON]

MITRE Fight Fraud Framework

MITRE Fight Fraud Framework - Matrice delle tecniche di frode del MITRE Fight Fraud Framework (F3).

Categoria: attack-pattern - fonte: https://ctid.mitre.org/fraud/ - totale: 123 elementi

[HTML] - [JSON]

Assets

Assets - Un elenco di categorie di asset comunemente presenti nei sistemi di controllo industriale.

Categoria: asset - fonte: https://collaborate.mitre.org/attackics/index.php/All_Assets - totale: 7 elementi

[HTML] - [JSON]

Groups

Groups - I gruppi sono insiemi di attività di intrusione correlate, tracciati con un nome comune nella community della sicurezza. I gruppi sono talvolta indicati anche come campagne o intrusion set. Alcuni gruppi hanno più nomi associati allo stesso insieme di attività, poiché diverse organizzazioni tracciano lo stesso insieme di attività con nomi differenti. I gruppi sono mappati all'uso di tecniche segnalato pubblicamente e citati nella knowledge base ATT&CK for ICS. I gruppi sono inoltre mappati al software segnalato come utilizzato durante le intrusioni.

Categoria: actor - fonte: https://collaborate.mitre.org/attackics/index.php/Groups - totale: 10 elementi

[HTML] - [JSON]

Levels

Levels - Basato sul modello Purdue per aiutare gli utenti di ATT&CK for ICS a comprendere quali tecniche sono applicabili al proprio ambiente.

Categoria: level - fonte: https://collaborate.mitre.org/attackics/index.php/All_Levels - totale: 3 elementi

[HTML] - [JSON]

Software

Software - Software è un termine generico per codice personalizzato o commerciale, utilità di sistema operativo, software open-source o altri strumenti utilizzati per condurre comportamenti modellati in ATT&CK for ICS.

Categoria: tool - fonte: https://collaborate.mitre.org/attackics/index.php/Software - totale: 17 elementi

[HTML] - [JSON]

Tactics

Tactics - Un elenco di tutte le 11 tattiche in ATT&CK for ICS

Categoria: tactic - fonte: https://collaborate.mitre.org/attackics/index.php/All_Tactics - totale: 9 elementi

[HTML] - [JSON]

Techniques

Techniques - Un elenco di tecniche in ATT&CK for ICS.

Categoria: attack-pattern - fonte: https://collaborate.mitre.org/attackics/index.php/All_Techniques - totale: 78 elementi

[HTML] - [JSON]

Intrusion Set

Intrusion Set - Nome del gruppo ATT&CK

Categoria: actor - fonte: https://github.com/mitre/cti - totale: 193 elementi

[HTML] - [JSON]

Malware

Malware - Nome del software ATT&CK

Categoria: tool - fonte: https://github.com/mitre/cti - totale: 854 elementi

[HTML] - [JSON]

mitre-tool

mitre-tool - Nome del software ATT&CK

Categoria: tool - fonte: https://github.com/mitre/cti - totale: 97 elementi

[HTML] - [JSON]

NACE

NACE - versione 2.1 - La classificazione statistica delle attività economiche nella Comunità Europea, comunemente indicata come NACE (dal termine francese "nomenclature statistique des activités économiques dans la Communauté européenne"), è il sistema di classificazione standard di settore utilizzato nell'Unione Europea.

Categoria: sector - fonte: https://ec.europa.eu/eurostat/web/metadata/classifications - totale: 1047 elementi

[HTML] - [JSON]

NAICS

NAICS - Il North American Industry Classification System o NAICS è una classificazione delle unità aziendali per tipo di attività economica (il processo di produzione).

Categoria: sector - fonte: North American Industry Classification System - NAICS - totale: 2125 elementi

[HTML] - [JSON]

NATO

NATO - La North Atlantic Treaty Organization, detta anche Alleanza Atlantica, è un'alleanza militare transnazionale intergovernativa di 32 Stati membri—30 europei e 2 nordamericani. Istituita all'indomani della seconda guerra mondiale, l'organizzazione attua il Trattato del Nord Atlantico, firmato a Washington, D.C., il 4 aprile 1949. La NATO è un sistema di sicurezza collettiva: i suoi Stati membri indipendenti si impegnano a difendersi reciprocamente dagli attacchi di terze parti.

Categoria: actor - fonte: North Atlantic Treaty Organization - NATO - totale: 7 elementi

[HTML] - [JSON]

NICE Competency areas

NICE Competency areas - Aree di competenza basate sul framework NIST NICE

Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 11 elementi

[HTML] - [JSON]

NICE Knowledges

NICE Knowledges - Conoscenze basate sul framework NIST NICE

Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 640 elementi

[HTML] - [JSON]

OPM codes in cybersecurity

OPM codes in cybersecurity - Codici dell'Office of Personnel Management in cybersecurity

Categoria: workforce - fonte: https://dw.opm.gov/datastandards/referenceData/2273/current - totale: 52 elementi

[HTML] - [JSON]

NICE Skills

NICE Skills - Competenze basate sul framework NIST NICE

Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 556 elementi

[HTML] - [JSON]

NICE Tasks

NICE Tasks - Attività basate sul framework NIST NICE

Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 1084 elementi

[HTML] - [JSON]

NICE Work Roles

NICE Work Roles - Ruoli lavorativi basati sul framework NIST NICE

Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 52 elementi

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - Tecniche relative a Office365/Exchange di @johnLaTwC e @inversecos

Categoria: guidelines - fonte: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - totale: 62 elementi

[HTML] - [JSON]

online-service

online-service - Servizi online pubblici noti.

Categoria: tool - fonte: Open Sources - totale: 1 elemento

[HTML] - [JSON]

Operating Systems

Operating Systems - Galaxy dei sistemi operativi che include i principali sistemi operativi desktop, server, mobile, embedded e mainframe con metadati di piattaforma.

Categoria: software - fonte: Open Sources - totale: 31 elementi

[HTML] - [JSON]

PLOT4ai

PLOT4ai - Carte di rischio della Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) per la modellazione delle minacce dei sistemi di IA responsabili.

Categoria: ai-threat-modeling - fonte: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - totale: 138 elementi

[HTML] - [JSON]

Preventive Measure

Preventive Measure - Misure preventive basate sulla panoramica dei documenti ransomware pubblicata su https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Le misure preventive sono piuttosto generiche e possono adattarsi a qualsiasi infrastruttura Windows standard e alle relative misure di sicurezza.

Categoria: measure - fonte: MISP Project - totale: 23 elementi

[HTML] - [JSON]

Producer

Producer - Elenco di produttori di threat intelligence, dai vendor di sicurezza ai CERT, inclusi tutti i produttori di intelligence in generale.

Categoria: actor - fonte: MISP Project - totale: 135 elementi

[HTML] - [JSON]

Ransomware

Ransomware - Galaxy ransomware basata su diverse fonti e mantenuta dal MISP Project.

Categoria: tool - fonte: Various - totale: 2135 elementi

[HTML] - [JSON]

RAT

RAT - un remote administration tool o remote access tool (RAT), talvolta chiamato anche remote access trojan, è un software o programma che consente a un "operatore" remoto di controllare un sistema come se avesse accesso fisico a quel sistema.

Categoria: tool - fonte: MISP Project - totale: 270 elementi

[HTML] - [JSON]

Regions UN M49

Regions UN M49 - Regioni basate su UN M49.

Categoria: location - fonte: https://unstats.un.org/unsd/methodology/m49/overview/ - totale: 32 elementi

[HTML] - [JSON]

RMM tools

RMM tools - Strumenti di monitoraggio e gestione remota elencati da LOLRMM.

Categoria: tool - fonte: https://lolrmm.io/ - totale: 295 elementi

[HTML] - [JSON]

rsit

rsit - rsit

Categoria: rsit - fonte: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - totale: 39 elementi

[HTML] - [JSON]

SCOR - About

SCOR - About - Voci di panoramica del Framing per lo SCOR MISP Framing. Un valore per ogni galaxy reale (quattro di riferimento, due informative) più una panoramica Framing di livello superiore e una voce per il processo di contribuzione. Solo descrittore; le sei galaxy reali contengono il vocabolario operativo.

Categoria: meta - fonte: Project documentation - totale: 8 elementi

[HTML] - [JSON]

SCOR Attack Paths

SCOR Attack Paths - Galaxy informativa: percorsi di attacco noti attraverso piattaforme convergenti. Ogni valore usa la forma TEN AN-ATT-Attack Path; i singoli percorsi sono distinti da meta.display_name e uuid. Ogni percorso descrive accesso iniziale, movimento laterale e obiettivo previsto (meta.initial-access, meta.lateral-movement, meta.intended-target) ed elenca i TEN che sfrutta tipicamente in meta.toe-candidates (note di riferimento TOE in forma TEN completa). Le relazioni con i TEN (l'effettiva relazione TOE), le Detection Signatures e le Resilience Measures sono create dagli analisti in MISP, non precalcolate qui.

Categoria: attack-pattern - fonte: Open sources curated by the SCOR steward. - totale: 8 elementi

[HTML] - [JSON]

SCOR Detection Signatures

SCOR Detection Signatures - Vocabolario di riferimento per i valori SCOR AN-DET. Ogni valore usa la forma TEN AN-DET-Detection Signature; le singole firme sono distinte da meta.display_name e uuid. Ogni firma è espressa come regola RootA (roota.io) completa incorporata in meta.roota e include una mappatura di layer METEORSTORM obbligatoria (meta.pce, meta.seg, meta.svc, meta.ast), ciascuno un valore TAG METEORSTORM o NA. Le relazioni TDM con i cluster TEN sono create dagli analisti in MISP, non precalcolate qui.

Categoria: scor - fonte: https://misp-galaxy.org/scor-detection-signatures/ - totale: 1 elemento

[HTML] - [JSON]

SCOR Exposure DomainSCOR Exposure Domain - Vocabolario di riferimento per i cinque domini di esposizione del modello di minaccia METEORSTORM (METEORSTORM Quick Guide Tabella 2.2). Applicato ortogonalmente allo schema dei livelli SCOR (PCE/SEG/SVC/AST/AN): un analista associa un Dominio di Esposizione insieme ai tag dei livelli per esprimere la modalità di attacco senza sovraccaricare lo schema dei livelli. Ogni valore è stabile; gli UUID sono immutabili.

Categoria: exposure-domain - fonte: Documentazione del progetto - totale: 5 elementi

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents - Galassia informativa: un riferimento autorevole agli incidenti noti di cybersicurezza spaziale rilevanti per le piattaforme convergenti, ciascuno con un punteggio di confidenza (meta.confidence, 1-10) e la relativa base (meta.confidence-basis). Principalmente una risorsa di aggiornamento professionale. Le relazioni con TENs, Domini di Esposizione, Firme di Rilevamento e Misure di Resilienza sono create dagli analisti in MISP, non precalcolate qui.

Categoria: incident - fonte: Fonti aperte - totale: 15 elementi

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures - Vocabolario di riferimento per i valori SCOR AN-RES. Ogni valore utilizza la forma TEN AN-RES-Resilience Measure; le singole misure sono distinte da meta.display_name e uuid. Ogni misura elenca i TEN che protegge in meta.tre-candidates (note di riferimento TRE nella forma completa TEN, ciascuna con una descrizione). Questa galassia è il ponte di normalizzazione per i contenuti di resilienza e mitigazione: ogni misura registra controlli equivalenti da framework esterni (ad esempio SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) in meta.framework-mappings. Le relazioni TRE effettive con i cluster TEN sono create dagli analisti in MISP, non precalcolate qui.

Categoria: scor - fonte: https://misp-galaxy.org/scor-resilience-measures/ - totale: 1 elementi

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature - Nomenclatura di riferimento per i 30 Elementi Tassonomici SCOR (TEN) nei cinque livelli METEORSTORM. Il vocabolario segue esattamente la METEORSTORM Quick Guide §8 Tabelle 8.1,8.5.

Categoria: scor - fonte: https://misp-galaxy.org/scor-tens/ - totale: 30 elementi

[HTML] - [JSON]

Sector

Sector - Settori di attività

Categoria: sector - fonte: CERT-EU - totale: 118 elementi

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - Cluster della galassia MISP basato su Sigma Rules.

Categoria: rules - fonte: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - totale: 3133 elementi

[HTML] - [JSON]

Dark Patterns

Dark Patterns - I Dark Patterns sono interfacce utente che inducono gli utenti a prendere decisioni a vantaggio del titolare dell'interfaccia e a scapito dell'utente.

Categoria: dark-patterns - fonte: CIRCL - totale: 19 elementi

[HTML] - [JSON]

SoD Matrix

SoD Matrix - SOD Matrix

Categoria: sod-matrix - fonte: https://github.com/cudeso/SoD-Matrix - totale: 276 elementi

[HTML] - [JSON]

Software Vendor

Software Vendor - Le prime 1000 organizzazioni open-source su GitHub (classificate per follower) con link di riferimento e metadati del portafoglio repository.

Categoria: actor - fonte: MISP Project - totale: 1000 elementi

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations - Contromisure SPARTA derivate dal feed STIX ufficiale.

Categoria: tool - fonte: https://sparta.aerospace.org/ - totale: 268 elementi

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics - Tattiche SPARTA pubblicate da The Aerospace Corporation.

Categoria: tool - fonte: https://sparta.aerospace.org/ - totale: 9 elementi

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques - Tecniche e sotto-tecniche SPARTA derivate dal feed STIX ufficiale.

Categoria: tool - fonte: https://sparta.aerospace.org/ - totale: 258 elementi

[HTML] - [JSON]

Stalkerware

Stalkerware - Un elenco di stalkerware e watchware.

Categoria: tool - fonte: https://github.com/AssoEchap/stalkerware-indicators - totale: 170 elementi

[HTML] - [JSON]

Stealer

Stealer - Un elenco di malware stealer.

Categoria: tool - fonte: Fonti aperte - totale: 18 elementi

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor - Elenco di fornitori che vendono tecnologie di sorveglianza, inclusi malware, dispositivi di intercettazione o servizi di sfruttamento informatico.

Categoria: actor - fonte: MISP Project - totale: 615 elementi

[HTML] - [JSON]

Target Information

Target Information - Descrizione dei bersagli degli attori delle minacce.

Categoria: target - fonte: Varie - totale: 241 elementi

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud - Tassonomia della frode dello Stanford Center on Longevity (2015), inclusi nodi gerarchici e tag di attributo.

Categoria: financial-fraud - fonte: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - totale: 206 elementi

[HTML] - [JSON]

TDS

TDS - TDS è un elenco di Traffic Direction System utilizzati dagli avversari.

Categoria: tool - fonte: MISP Project - totale: 11 elementi

[HTML] - [JSON]

Tea Matrix

Tea Matrix - Tea Matrix

Categoria: tea-matrix - fonte: ** - totale: 7 elementi

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities - Entità elencate ai sensi del codice penale canadese come entità terroristiche.

Categoria: threat-actor - fonte: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - totale: 90 elementi

[HTML] - [JSON]

Threat Actor

Threat Actor - Gruppi avversari noti o stimati che prendono di mira organizzazioni e dipendenti. I gruppi avversari vengono spesso confusi con la loro operazione o campagna iniziale. I meta threat-actor-classification possono essere utilizzati per chiarire la comprensione del threat-actor se considerato anche come operazione, campagna o gruppo di attività.

Categoria: actor - fonte: MISP Project - totale: 1044 elementi

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns - Cluster Tidal Campaigns

Categoria: Campaigns - fonte: https://app-api.tidalcyber.com/api/v1/campaigns/ - totale: 157 elementi

[HTML] - [JSON]

Tidal Groups

Tidal Groups - Galassia Tidal Groups

Categoria: Threat Groups - fonte: https://app-api.tidalcyber.com/api/v1/groups/ - totale: 281 elementi

[HTML] - [JSON]

Tidal References

Tidal References - Cluster Tidal References

Categoria: References - fonte: https://app-api.tidalcyber.com/api/v1/references/ - totale: 5219 elementi

[HTML] - [JSON]

Tidal Software

Tidal Software - Cluster Tidal Software

Categoria: Software - fonte: https://app-api.tidalcyber.com/api/v1/software/ - totale: 1321 elementi

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic - Cluster Tidal Tactic

Categoria: Tactic - fonte: https://app-api.tidalcyber.com/api/v1/tactic/ - totale: 14 elementi

[HTML] - [JSON]

Tidal Technique

Tidal Technique - Cluster Tidal Technique

Categoria: Technique - fonte: https://app-api.tidalcyber.com/api/v1/technique/ - totale: 211 elementi

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services - La threat matrix di Microsoft Defender for Cloud per i servizi di storage contiene tattiche, tecniche e mitigazioni di attacco rilevanti per i servizi di storage forniti dai provider cloud.

Categoria: tmss - fonte: https://github.com/microsoft/Threat-matrix-for-storage-services - totale: 40 elementi

[HTML] - [JSON]

Tool

Tool - threat-actor-tools è un'enumerazione degli strumenti utilizzati dagli avversari. L'elenco include malware ma anche software comune regolarmente utilizzato dagli avversari.

Categoria: tool - fonte: MISP Project - totale: 620 elementi

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - Database OSINT di veicoli aerei da combattimento senza pilota.

Categoria: Military equipment - fonte: OSINT - totale: 1173 elementi

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections - Le Culture Collections della UK Health Security Agency rappresentano depositi di colture costituiti da linee cellulari e ceppi microbici di origine nota, conservati e autenticati da esperti.

Categoria: virus - fonte: https://www.culturecollections.org.uk - totale: 6638 elementi

[HTML] - [JSON]

VERIS Framework

VERIS Framework - Tassonomia VERIS per descrivere incidenti di cybersicurezza, incluse categorie e valori enumerati.

Categoria: framework - fonte: https://github.com/vz-risk/veris - totale: 2207 elementi

[HTML] - [JSON]

Wiper

Wiper - Il malware wiper è un'enumerazione di famiglie di malware distruttive progettate per eliminare, sovrascrivere o danneggiare irreversibilmente file e sistemi su infrastrutture compromesse.

Categoria: tool - fonte: MISP Project - totale: 25 elementi

[HTML] - [JSON]

Online documentation

Il sito web misp-galaxy.org fornisce una risorsa facilmente navigabile per tutti i cluster della galassia MISP.

È disponibile una panoramica PDF leggibile della galassia MISP o HTML, generata dal JSON.

How to contribute?

  • Leggi il documento di contribuzione

License

La galassia MISP (file JSON) è concessa in doppia licenza ai sensi di:

  • CC0 1.0 Universal (CC0 1.0) - Dedizione al Pubblico Dominio.

o~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
Scarica lo strumento