
Cluster ed elementi da associare a eventi o attributi MISP (come gli attori delle minacce)

MISP galaxy è un metodo semplice per esprimere un grande oggetto chiamato cluster che può essere allegato a eventi o attributi MISP. Un cluster può essere composto da uno o più elementi. Gli elementi sono espressi come coppie chiave-valore. Nella MISP galaxy sono disponibili knowledge base predefinite (come Threat Actors, Tools, Ransomware, matrici ATT&CK), ma queste possono essere sovrascritte, sostituite, aggiornate, biforcate e condivise come desideri.
I cluster e i vocabolari esistenti possono essere usati così come sono o come knowledge base comune. La distribuzione MISP può essere applicata a ciascun cluster per consentire uno schema di distribuzione limitato o più ampio.
Le galaxy possono essere usate anche per esprimere standard esistenti di tipo matriciale come MITRE ATT&CK(tm) o standard personalizzati.
L'obiettivo è avere un set comune di cluster per le organizzazioni che iniziano l'analisi, ma che possa essere ampliato con informazioni localizzate (non condivise) o informazioni aggiuntive (che possono essere condivise).
360.net Threat Actors - Gruppi avversari noti o stimati come identificati da 360.net.
Categoria: actor - fonte: https://apt.360.net/aptlist - totale: 42 elementi
Agent Threat Rules - Regole di rilevamento aperte per le minacce agli agenti AI — prompt injection, tool poisoning, attacchi ai server MCP, compromissione delle skill. Ogni valore del cluster è una regola ATR con categoria, gravità e riferimenti CVE/OWASP/MITRE ATLAS dove mappati.
Categoria: agent-threat-rules - fonte: https://github.com/Agent-Threat-Rule/agent-threat-rules - totale: 713 elementi
Ammunitions - Galaxy di munizioni comuni.
Categoria: firearm - fonte: https://ammo.com/ - totale: 409 elementi
Android - Galaxy di malware Android basata su molteplici fonti aperte.
Categoria: tool - fonte: Fonti aperte - totale: 449 elementi
Azure Threat Research Matrix - Lo scopo dell'Azure Threat Research Matrix (ATRM) è educare i lettori sul potenziale delle tattiche, tecniche e procedure (TTP) basate su Azure. Non intende insegnare come armarle o abusarne specificamente. Per questo motivo, alcuni comandi specifici saranno offuscati o alcune parti saranno omesse per prevenire abusi.
Categoria: atrm - fonte: https://github.com/microsoft/Azure-Threat-Research-Matrix - totale: 90 elementi
attck4fraud - attck4fraud - Principi di MITRE ATT&CK nel dominio delle frodi.
Categoria: guidelines - fonte: Fonti aperte - totale: 71 elementi
Backdoor - Un elenco di malware backdoor.
Categoria: tool - fonte: Fonti aperte - totale: 29 elementi
Banker - Un elenco di malware banker.
Categoria: tool - fonte: Fonti aperte - totale: 53 elementi
Bhadra Framework - Bhadra Threat Modeling Framework.
Categoria: mobile - fonte: https://arxiv.org/pdf/2005.05110.pdf - totale: 47 elementi
Busy is the New Stupid framework - Busy is the New Stupid framework - Un framework tattico che esamina come l'essere indaffarati comprometta la funzione cognitiva, il pensiero strategico e l'efficacia. Creato da Ross Young.
Categoria: user-tie - fonte: https://www.cisotradecraft.com/bitns - totale: 40 elementi
Botnet - Galaxy botnet.
Categoria: tool - fonte: MISP Project - totale: 148 elementi
Branded Vulnerability - Elenco di vulnerabilità e attacchi noti con un branding.
Categoria: vulnerability - fonte: Fonti aperte - totale: 14 elementi
Cert EU GovSector - Cert EU GovSector.
Categoria: sector - fonte: CERT-EU - totale: 6 elementi
China Defence Universities Tracker - China Defence Universities Tracker è un database di istituzioni cinesi impegnate nella ricerca scientifica e tecnologica militare o legata alla sicurezza. È stato creato dall'International Cyber Policy Centre di ASPI.
Categoria: academic-institution - fonte: ASPI International Cyber Policy Centre - totale: 159 elementi
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) è una knowledge base di misure di occultamento della criminalità informatica ispirata a MITRE ATT&CK. Questa galaxy a forma di matrice organizza le pratiche di occultamento su livelli tecnici, comportamentali e fisici per supportare indagini, riferimenti comuni, analisi delle lacune e pianificazione difensiva. Il progetto sorgente descrive CLOAK come derivata da una ricerca qualitativa su oltre 200 guide OpSec e la sua versione pubblica iniziale come contenente 13 tattiche, 109 tecniche, 679 sotto-tecniche e 586 procedure.
Categoria: concealment - fonte: https://github.com/Mickinthemiddle/CLOAK - totale: 13 elementi
CONCORDIA Mobile Modelling Framework - Attack Pattern - Un elenco di tecniche nel CONCORDIA Mobile Modelling Framework.
Categoria: cmtmf-attack-pattern - fonte: https://5g4iot.vlab.cs.hioa.no/ - totale: 93 elementi
Country - Meta-informazioni sui paesi basate sul database fornito da geonames.org.
Categoria: country - fonte: MISP Project - totale: 252 elementi
Cryptominers - Un elenco di malware cryptominer e cryptojacker.
Categoria: Cryptominers - fonte: Open Source Intelligence - totale: 5 elementi
CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) versione 1.3, pratiche di indicatore di maturità rappresentate come una galaxy a forma di matrice per dominio di stakeholder.
Categoria: cyber-threat-intelligence-maturity-model - fonte: https://github.com/cti-cmm/framework - totale: 199 elementi
CyberFundamentals 2023 Assurance Requirements - Matrice di controlli a livello di garanzia CyberFundamentals 2023 per MISP. Ogni valore del cluster è un'istanza di controllo specifica per livello con metadati di provenienza e misura chiave; il testo normativo è referenziato, non incorporato.
Categoria: cybersecurity-framework - fonte: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - totale: 233 elementi
CyberFundamentals 2023 Control Catalogue - Catalogo dei controlli CyberFundamentals 2023 normalizzato. I valori preservano identificatori, disponibilità a livello di garanzia, provenienza ufficiale e mappatura delle misure chiave senza riprodurre il testo normativo.
Categoria: cybersecurity-framework - fonte: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - totale: 107 elementi
DIMA Techniques - DIMA è un framework di ingegneria sociale e manipolazione cognitiva organizzato per fase, tattica e tecnica.
Categoria: dima - fonte: https://github.com/M82-project/DIMA - totale: 44 elementi
Actor Types - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 33 elementi
Countermeasures - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 139 elementi
Detections - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 94 elementi
Techniques - DISARM è un framework progettato per descrivere e comprendere gli incidenti di disinformazione.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - totale: 298 elementi
Election guidelines - Universal Development and Security Guidelines as Applicable to Election Technology.
Categoria: guidelines - fonte: Fonti aperte - totale: 23 elementi
Entity - Descrizione delle entità che possono essere coinvolte negli eventi.
Categoria: actor - fonte: MISP Project - totale: 4 elementi
Synthetic Exercise World - Dataset autonomo di un mondo fittizio per esercitazioni cyber e documenti normativi.
Categoria: tool - fonte: https://www.misp-project.org/galaxy.html - totale: 60 elementi
Exploit-Kit - Exploit-Kit è un elenco di alcuni kit di exploit utilizzati dagli avversari. L'elenco include kit di exploit per documenti, browser e router. Non intende essere totalmente esaustivo, ma mira a coprire quelli più diffusi negli ultimi 5 anni.
Categoria: tool - fonte: MISP Project - totale: 53 elementi
Firearms - Galaxy di armi da fuoco comuni.
Categoria: firearm - fonte: https://www.impactguns.com - totale: 5953 elementi
FIRST CSIRT Services Framework - Il Computer Security Incident Response Team (CSIRT) Services Framework è un documento di alto livello che descrive in modo strutturato una raccolta di servizi di cyber sicurezza e funzioni associate che i Computer Security Incident Response Team e altri team che forniscono servizi correlati alla gestione degli incidenti possono fornire.
Categoria: csirt - fonte: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - totale: 97 elementi
FIRST DNS Abuse Techniques Matrix - Il Domain Name System (DNS) è una parte critica di Internet, inclusa la mappatura dei nomi di dominio agli indirizzi IP. Gli attori malintenzionati usano i nomi di dominio, le loro corrispondenti risorse tecniche e altre parti dell'infrastruttura DNS, inclusi i suoi protocolli, per le loro operazioni cyber malevole. I CERT affrontano continuamente segnalazioni di abuso DNS e fanno grande affidamento sull'analisi e sull'infrastruttura DNS per proteggere le loro constituency. Comprendere le norme internazionali consuetudinarie applicabili per rilevare e mitigare l'abuso DNS dal punto di vista della comunità globale di incident response è critico per la stabilità, la sicurezza e la resilienza dell'Internet aperto. Vedere anche https://www.first.org/global/sigs/dns/ per maggiori informazioni.
Categoria: first-dns - fonte: https://www.first.org/global/sigs/dns/ - totale: 21 elementi
GSMA MoTIF - Principi del Mobile Threat Intelligence Framework (MoTIF).
Categoria: attack-pattern - fonte: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - totale: 50 elementi
Human Layer Kill Chain - Framework Human Layer Kill Chain (HKC).
Categoria: humint - fonte: https://arxiv.org/pdf/2505.24685 - totale: 17 elementi
Intelligence Agencies - Elenco delle agenzie di intelligence.
Categoria: Intelligence Agencies - fonte: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - totale: 436 elementi
INTERPOL DWVA Taxonomy - Questa tassonomia definisce forme comuni di abusi ed entità che rappresentano attori e servizi del mondo reale che fanno parte di ecosistemi più ampi del Darknet e delle criptovalute.
Categoria: dwva - fonte: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - totale: 94 elementi
IT Infrastructure Equipment - Tipi generici di apparecchiature per infrastruttura IT utilizzate in ambienti enterprise, inclusi apparecchiature di rete, sicurezza, server e client.
Categoria: it-infrastructure-equipment - fonte: MISP Project - totale: 28 elementi
Malpedia - Cluster di malware galaxy basato su Malpedia.
Categoria: tool - fonte: Malpedia - totale: 3683 elementi
Microsoft Activity Group actor - Activity group come descritti da Microsoft.
Categoria: actor - fonte: MISP Project - totale: 179 elementi
Misinformation Pattern - Tecnica AM!TTCategoria: misinformation-pattern - fonte: https://github.com/misinfosecproject/amitt_framework - totale: 61 elementi
Analytics - Analitiche ATT&CK
Categoria: attack-pattern - fonte: https://attack.mitre.org/analytics/ - totale: 1969 elementi
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - Paesaggio delle minacce avversarie per i sistemi di intelligenza artificiale
Categoria: attack-pattern - fonte: https://github.com/mitre-atlas/atlas-navigator-data - totale: 91 elementi
MITRE ATLAS Course of Action - MITRE ATLAS Mitigazione - Paesaggio delle minacce avversarie per i sistemi di intelligenza artificiale
Categoria: course-of-action - fonte: https://github.com/mitre-atlas/atlas-navigator-data - totale: 26 elementi
Attack Pattern - Tattica ATT&CK
Categoria: attack-pattern - fonte: https://github.com/mitre/cti - totale: 1266 elementi
Course of Action - Mitigazione ATT&CK
Categoria: course-of-action - fonte: https://github.com/mitre/cti - totale: 282 elementi
MITRE D3FEND - Un grafo di conoscenza delle contromisure di cybersecurity.
Categoria: d3fend - fonte: https://d3fend.mitre.org/ - totale: 171 elementi
mitre-data-component - I componenti dati sono parti delle sorgenti dati.
Categoria: data-component - fonte: https://github.com/mitre/cti - totale: 118 elementi
mitre-data-source - Le sorgenti dati rappresentano i vari soggetti/argomenti di informazioni che possono essere raccolti da sensori/log.
Categoria: data-source - fonte: https://github.com/mitre/cti - totale: 40 elementi
Detection Strategies - Strategie di rilevamento ATT&CK
Categoria: attack-pattern - fonte: https://attack.mitre.org/detectionstrategies/ - totale: 823 elementi
MITRE Engage Framework - Questa galaxy contiene tutte le parti del framework MITRE Engage, incluse Activities, Approaches, Goals e Vulnerabilities.
Categoria: engage - fonte: https://engage.mitre.org - totale: 77 elementi
MITRE Fight Fraud Framework - Matrice delle tecniche di frode del MITRE Fight Fraud Framework (F3).
Categoria: attack-pattern - fonte: https://ctid.mitre.org/fraud/ - totale: 123 elementi
Assets - Un elenco di categorie di asset comunemente presenti nei sistemi di controllo industriale.
Categoria: asset - fonte: https://collaborate.mitre.org/attackics/index.php/All_Assets - totale: 7 elementi
Groups - I gruppi sono insiemi di attività di intrusione correlate, tracciati con un nome comune nella community della sicurezza. I gruppi sono talvolta indicati anche come campagne o intrusion set. Alcuni gruppi hanno più nomi associati allo stesso insieme di attività, poiché diverse organizzazioni tracciano lo stesso insieme di attività con nomi differenti. I gruppi sono mappati all'uso di tecniche segnalato pubblicamente e citati nella knowledge base ATT&CK for ICS. I gruppi sono inoltre mappati al software segnalato come utilizzato durante le intrusioni.
Categoria: actor - fonte: https://collaborate.mitre.org/attackics/index.php/Groups - totale: 10 elementi
Levels - Basato sul modello Purdue per aiutare gli utenti di ATT&CK for ICS a comprendere quali tecniche sono applicabili al proprio ambiente.
Categoria: level - fonte: https://collaborate.mitre.org/attackics/index.php/All_Levels - totale: 3 elementi
Software - Software è un termine generico per codice personalizzato o commerciale, utilità di sistema operativo, software open-source o altri strumenti utilizzati per condurre comportamenti modellati in ATT&CK for ICS.
Categoria: tool - fonte: https://collaborate.mitre.org/attackics/index.php/Software - totale: 17 elementi
Tactics - Un elenco di tutte le 11 tattiche in ATT&CK for ICS
Categoria: tactic - fonte: https://collaborate.mitre.org/attackics/index.php/All_Tactics - totale: 9 elementi
Techniques - Un elenco di tecniche in ATT&CK for ICS.
Categoria: attack-pattern - fonte: https://collaborate.mitre.org/attackics/index.php/All_Techniques - totale: 78 elementi
Intrusion Set - Nome del gruppo ATT&CK
Categoria: actor - fonte: https://github.com/mitre/cti - totale: 193 elementi
Malware - Nome del software ATT&CK
Categoria: tool - fonte: https://github.com/mitre/cti - totale: 854 elementi
mitre-tool - Nome del software ATT&CK
Categoria: tool - fonte: https://github.com/mitre/cti - totale: 97 elementi
NACE - versione 2.1 - La classificazione statistica delle attività economiche nella Comunità Europea, comunemente indicata come NACE (dal termine francese "nomenclature statistique des activités économiques dans la Communauté européenne"), è il sistema di classificazione standard di settore utilizzato nell'Unione Europea.
Categoria: sector - fonte: https://ec.europa.eu/eurostat/web/metadata/classifications - totale: 1047 elementi
NAICS - Il North American Industry Classification System o NAICS è una classificazione delle unità aziendali per tipo di attività economica (il processo di produzione).
Categoria: sector - fonte: North American Industry Classification System - NAICS - totale: 2125 elementi
NATO - La North Atlantic Treaty Organization, detta anche Alleanza Atlantica, è un'alleanza militare transnazionale intergovernativa di 32 Stati membri—30 europei e 2 nordamericani. Istituita all'indomani della seconda guerra mondiale, l'organizzazione attua il Trattato del Nord Atlantico, firmato a Washington, D.C., il 4 aprile 1949. La NATO è un sistema di sicurezza collettiva: i suoi Stati membri indipendenti si impegnano a difendersi reciprocamente dagli attacchi di terze parti.
Categoria: actor - fonte: North Atlantic Treaty Organization - NATO - totale: 7 elementi
NICE Competency areas - Aree di competenza basate sul framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 11 elementi
NICE Knowledges - Conoscenze basate sul framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 640 elementi
OPM codes in cybersecurity - Codici dell'Office of Personnel Management in cybersecurity
Categoria: workforce - fonte: https://dw.opm.gov/datastandards/referenceData/2273/current - totale: 52 elementi
NICE Skills - Competenze basate sul framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 556 elementi
NICE Tasks - Attività basate sul framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 1084 elementi
NICE Work Roles - Ruoli lavorativi basati sul framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - totale: 52 elementi
o365-exchange-techniques - o365-exchange-techniques - Tecniche relative a Office365/Exchange di @johnLaTwC e @inversecos
Categoria: guidelines - fonte: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - totale: 62 elementi
online-service - Servizi online pubblici noti.
Categoria: tool - fonte: Open Sources - totale: 1 elemento
Operating Systems - Galaxy dei sistemi operativi che include i principali sistemi operativi desktop, server, mobile, embedded e mainframe con metadati di piattaforma.
Categoria: software - fonte: Open Sources - totale: 31 elementi
PLOT4ai - Carte di rischio della Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) per la modellazione delle minacce dei sistemi di IA responsabili.
Categoria: ai-threat-modeling - fonte: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - totale: 138 elementi
Preventive Measure - Misure preventive basate sulla panoramica dei documenti ransomware pubblicata su https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Le misure preventive sono piuttosto generiche e possono adattarsi a qualsiasi infrastruttura Windows standard e alle relative misure di sicurezza.
Categoria: measure - fonte: MISP Project - totale: 23 elementi
Producer - Elenco di produttori di threat intelligence, dai vendor di sicurezza ai CERT, inclusi tutti i produttori di intelligence in generale.
Categoria: actor - fonte: MISP Project - totale: 135 elementi
Ransomware - Galaxy ransomware basata su diverse fonti e mantenuta dal MISP Project.
Categoria: tool - fonte: Various - totale: 2135 elementi
RAT - un remote administration tool o remote access tool (RAT), talvolta chiamato anche remote access trojan, è un software o programma che consente a un "operatore" remoto di controllare un sistema come se avesse accesso fisico a quel sistema.
Categoria: tool - fonte: MISP Project - totale: 270 elementi
Regions UN M49 - Regioni basate su UN M49.
Categoria: location - fonte: https://unstats.un.org/unsd/methodology/m49/overview/ - totale: 32 elementi
RMM tools - Strumenti di monitoraggio e gestione remota elencati da LOLRMM.
Categoria: tool - fonte: https://lolrmm.io/ - totale: 295 elementi
rsit - rsit
Categoria: rsit - fonte: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - totale: 39 elementi
SCOR - About - Voci di panoramica del Framing per lo SCOR MISP Framing. Un valore per ogni galaxy reale (quattro di riferimento, due informative) più una panoramica Framing di livello superiore e una voce per il processo di contribuzione. Solo descrittore; le sei galaxy reali contengono il vocabolario operativo.
Categoria: meta - fonte: Project documentation - totale: 8 elementi
SCOR Attack Paths - Galaxy informativa: percorsi di attacco noti attraverso piattaforme convergenti. Ogni valore usa la forma TEN AN-ATT-Attack Path; i singoli percorsi sono distinti da meta.display_name e uuid. Ogni percorso descrive accesso iniziale, movimento laterale e obiettivo previsto (meta.initial-access, meta.lateral-movement, meta.intended-target) ed elenca i TEN che sfrutta tipicamente in meta.toe-candidates (note di riferimento TOE in forma TEN completa). Le relazioni con i TEN (l'effettiva relazione TOE), le Detection Signatures e le Resilience Measures sono create dagli analisti in MISP, non precalcolate qui.
Categoria: attack-pattern - fonte: Open sources curated by the SCOR steward. - totale: 8 elementi
SCOR Detection Signatures - Vocabolario di riferimento per i valori SCOR AN-DET. Ogni valore usa la forma TEN AN-DET-Detection Signature; le singole firme sono distinte da meta.display_name e uuid. Ogni firma è espressa come regola RootA (roota.io) completa incorporata in meta.roota e include una mappatura di layer METEORSTORM obbligatoria (meta.pce, meta.seg, meta.svc, meta.ast), ciascuno un valore TAG METEORSTORM o NA. Le relazioni TDM con i cluster TEN sono create dagli analisti in MISP, non precalcolate qui.
Categoria: scor - fonte: https://misp-galaxy.org/scor-detection-signatures/ - totale: 1 elemento
Categoria: exposure-domain - fonte: Documentazione del progetto - totale: 5 elementi
SCOR Incidents - Galassia informativa: un riferimento autorevole agli incidenti noti di cybersicurezza spaziale rilevanti per le piattaforme convergenti, ciascuno con un punteggio di confidenza (meta.confidence, 1-10) e la relativa base (meta.confidence-basis). Principalmente una risorsa di aggiornamento professionale. Le relazioni con TENs, Domini di Esposizione, Firme di Rilevamento e Misure di Resilienza sono create dagli analisti in MISP, non precalcolate qui.
Categoria: incident - fonte: Fonti aperte - totale: 15 elementi
SCOR Resilience Measures - Vocabolario di riferimento per i valori SCOR AN-RES. Ogni valore utilizza la forma TEN AN-RES-Resilience Measure; le singole misure sono distinte da meta.display_name e uuid. Ogni misura elenca i TEN che protegge in meta.tre-candidates (note di riferimento TRE nella forma completa TEN, ciascuna con una descrizione). Questa galassia è il ponte di normalizzazione per i contenuti di resilienza e mitigazione: ogni misura registra controlli equivalenti da framework esterni (ad esempio SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) in meta.framework-mappings. Le relazioni TRE effettive con i cluster TEN sono create dagli analisti in MISP, non precalcolate qui.
Categoria: scor - fonte: https://misp-galaxy.org/scor-resilience-measures/ - totale: 1 elementi
SCOR Taxonomic Element Nomenclature - Nomenclatura di riferimento per i 30 Elementi Tassonomici SCOR (TEN) nei cinque livelli METEORSTORM. Il vocabolario segue esattamente la METEORSTORM Quick Guide §8 Tabelle 8.1,8.5.
Categoria: scor - fonte: https://misp-galaxy.org/scor-tens/ - totale: 30 elementi
Sector - Settori di attività
Categoria: sector - fonte: CERT-EU - totale: 118 elementi
Sigma-Rules - Cluster della galassia MISP basato su Sigma Rules.
Categoria: rules - fonte: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - totale: 3133 elementi
Dark Patterns - I Dark Patterns sono interfacce utente che inducono gli utenti a prendere decisioni a vantaggio del titolare dell'interfaccia e a scapito dell'utente.
Categoria: dark-patterns - fonte: CIRCL - totale: 19 elementi
SoD Matrix - SOD Matrix
Categoria: sod-matrix - fonte: https://github.com/cudeso/SoD-Matrix - totale: 276 elementi
Software Vendor - Le prime 1000 organizzazioni open-source su GitHub (classificate per follower) con link di riferimento e metadati del portafoglio repository.
Categoria: actor - fonte: MISP Project - totale: 1000 elementi
SPARTA Mitigations - Contromisure SPARTA derivate dal feed STIX ufficiale.
Categoria: tool - fonte: https://sparta.aerospace.org/ - totale: 268 elementi
SPARTA Tactics - Tattiche SPARTA pubblicate da The Aerospace Corporation.
Categoria: tool - fonte: https://sparta.aerospace.org/ - totale: 9 elementi
SPARTA Techniques - Tecniche e sotto-tecniche SPARTA derivate dal feed STIX ufficiale.
Categoria: tool - fonte: https://sparta.aerospace.org/ - totale: 258 elementi
Stalkerware - Un elenco di stalkerware e watchware.
Categoria: tool - fonte: https://github.com/AssoEchap/stalkerware-indicators - totale: 170 elementi
Stealer - Un elenco di malware stealer.
Categoria: tool - fonte: Fonti aperte - totale: 18 elementi
Surveillance Vendor - Elenco di fornitori che vendono tecnologie di sorveglianza, inclusi malware, dispositivi di intercettazione o servizi di sfruttamento informatico.
Categoria: actor - fonte: MISP Project - totale: 615 elementi
Target Information - Descrizione dei bersagli degli attori delle minacce.
Categoria: target - fonte: Varie - totale: 241 elementi
Taxonomy of Fraud - Tassonomia della frode dello Stanford Center on Longevity (2015), inclusi nodi gerarchici e tag di attributo.
Categoria: financial-fraud - fonte: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - totale: 206 elementi
TDS - TDS è un elenco di Traffic Direction System utilizzati dagli avversari.
Categoria: tool - fonte: MISP Project - totale: 11 elementi
Tea Matrix - Tea Matrix
Categoria: tea-matrix - fonte: ** - totale: 7 elementi
Canada Listed Terrorist Entities - Entità elencate ai sensi del codice penale canadese come entità terroristiche.
Categoria: threat-actor - fonte: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - totale: 90 elementi
Threat Actor - Gruppi avversari noti o stimati che prendono di mira organizzazioni e dipendenti. I gruppi avversari vengono spesso confusi con la loro operazione o campagna iniziale. I meta threat-actor-classification possono essere utilizzati per chiarire la comprensione del threat-actor se considerato anche come operazione, campagna o gruppo di attività.
Categoria: actor - fonte: MISP Project - totale: 1044 elementi
Tidal Campaigns - Cluster Tidal Campaigns
Categoria: Campaigns - fonte: https://app-api.tidalcyber.com/api/v1/campaigns/ - totale: 157 elementi
Tidal Groups - Galassia Tidal Groups
Categoria: Threat Groups - fonte: https://app-api.tidalcyber.com/api/v1/groups/ - totale: 281 elementi
Tidal References - Cluster Tidal References
Categoria: References - fonte: https://app-api.tidalcyber.com/api/v1/references/ - totale: 5219 elementi
Tidal Software - Cluster Tidal Software
Categoria: Software - fonte: https://app-api.tidalcyber.com/api/v1/software/ - totale: 1321 elementi
Tidal Tactic - Cluster Tidal Tactic
Categoria: Tactic - fonte: https://app-api.tidalcyber.com/api/v1/tactic/ - totale: 14 elementi
Tidal Technique - Cluster Tidal Technique
Categoria: Technique - fonte: https://app-api.tidalcyber.com/api/v1/technique/ - totale: 211 elementi
Threat Matrix for storage services - La threat matrix di Microsoft Defender for Cloud per i servizi di storage contiene tattiche, tecniche e mitigazioni di attacco rilevanti per i servizi di storage forniti dai provider cloud.
Categoria: tmss - fonte: https://github.com/microsoft/Threat-matrix-for-storage-services - totale: 40 elementi
Tool - threat-actor-tools è un'enumerazione degli strumenti utilizzati dagli avversari. L'elenco include malware ma anche software comune regolarmente utilizzato dagli avversari.
Categoria: tool - fonte: MISP Project - totale: 620 elementi
UAVs/UCAVs - Database OSINT di veicoli aerei da combattimento senza pilota.
Categoria: Military equipment - fonte: OSINT - totale: 1173 elementi
UKHSA Culture Collections - Le Culture Collections della UK Health Security Agency rappresentano depositi di colture costituiti da linee cellulari e ceppi microbici di origine nota, conservati e autenticati da esperti.
Categoria: virus - fonte: https://www.culturecollections.org.uk - totale: 6638 elementi
VERIS Framework - Tassonomia VERIS per descrivere incidenti di cybersicurezza, incluse categorie e valori enumerati.
Categoria: framework - fonte: https://github.com/vz-risk/veris - totale: 2207 elementi
Wiper - Il malware wiper è un'enumerazione di famiglie di malware distruttive progettate per eliminare, sovrascrivere o danneggiare irreversibilmente file e sistemi su infrastrutture compromesse.
Categoria: tool - fonte: MISP Project - totale: 25 elementi
Il sito web misp-galaxy.org fornisce una risorsa facilmente navigabile per tutti i cluster della galassia MISP.
È disponibile una panoramica PDF leggibile della galassia MISP o HTML, generata dal JSON.
La galassia MISP (file JSON) è concessa in doppia licenza ai sensi di:
o~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.