
Template di oggetti JSON curati che definiscono gli attributi MISP e i tipi di relazione per la condivisione strutturata di threat intelligence e lo scambio interoperabile di IOC.

Gli oggetti MISP sono utilizzati nel sistema MISP e possono essere usati da altri strumenti di condivisione delle informazioni. Gli oggetti MISP sono in aggiunta agli attributi MISP per consentire combinazioni avanzate di attributi. La creazione di questi oggetti e dei relativi attributi si basa su casi d'uso reali di cybersicurezza e su pratiche esistenti nella condivisione delle informazioni.
Sentiti libero di proporre il tuo modello di oggetto MISP da includere in MISP. Il sistema è simile a misp-taxonomies in cui chiunque può contribuire con i propri oggetti per l'inclusione in MISP senza modificare il software.
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
Un oggetto MISP è descritto in un semplice file JSON contenente i seguenti elementi.
* **name** è il nome del tuo oggetto.
* **meta-category** è la categoria in cui rientra l'oggetto. (ad esempio file, network, financial, misc, internal...)
* **description** è un riepilogo della descrizione dell'oggetto.
* **version** è il numero di versione come valore decimale.
* **required** è un array contenente gli attributi minimi richiesti per descrivere l'oggetto.
* **requiredOneOf** è un array contenente gli attributi di cui almeno uno deve essere presente per descrivere l'oggetto.
* **attributes** contiene un altro oggetto JSON che elenca tutti gli attributi che compongono l'oggetto.
Ogni attributo deve contenere un riferimento **misp-attribute** per richiamare una definizione di attributo esistente in MISP (i tipi di attributo MISP sono case-sensitive).
Un array **categories** deve essere utilizzato per descrivere in quali categorie si trova l'attributo. L'**ui-priority**
descrive la frequenza di utilizzo di un attributo. Questo aiuta a visualizzare solo gli attributi usati più frequentemente e
permette agli utenti avanzati di mostrare tutti gli attributi a seconda della loro configurazione. Un campo opzionale **multiple**
deve essere impostato a true se nell'oggetto possono essere usati più elementi della stessa chiave. Un **values_list** opzionale
in cui questa lista di valori può essere selezionata come valore per un attributo. Un **sane_default** opzionale in cui questa lista di valori raccomanda
un potenziale default sensato per un attributo. Un campo booleano opzionale **disable_correlation** per suggerire la disabilitazione della correlazione
per un attributo specifico. Un campo booleano opzionale **to_ids** per disabilitare il flag IDS di un attributo.
## Oggetti MISP esistenti- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - Un oggetto che definisce ADS - Alerting and Detection Strategy di PALANTIR. Può essere utilizzato per la detection engineering.
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB verifica un indirizzo IP, un nome di dominio o una sottorete rispetto a una blacklist centrale.
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - Decisione amministrativa.
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - Oggetto che descrive un prompt di IA come ChatGPT.
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - Una fuga di informazioni come definita dal framework AIL Analysis Information Leak.
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - L'Automatic Identification System (AIS) è un sistema di localizzazione automatico che utilizza ricetrasmettitori sulle navi.
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - Marcature della fonte informativa dell'Automated Indicator Sharing (AIS).
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Indicatori relativi a un'app Android.
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Un insieme di permessi Android - uno o più permessi che possono essere collegati ad altri oggetti (es. malware, app).
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - Un oggetto di annotazione che consente agli analisti di aggiungere annotazioni, commenti e sintesi esecutive a un evento, a oggetti o ad attributi MISP.
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - Oggetto di anonimizzazione che descrive una tecnica di anonimizzazione utilizzata per codificare i valori degli attributi MISP. Riferimento: https://www.caida.org/tools/taxonomy/anonymization.xml.
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Risultato dell'API di verifica email Apivoid. Riferimento: https://www.apivoid.com/api/email-verify/.
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - Oggetto APK che descrive un file con meta-informazioni.
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - L'oggetto Artifact consente di catturare un array di byte (8 bit), come stringa codificata in base64, o di collegarsi a un payload di tipo file. Da STIX 2.1 (6.1).
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - Oggetto di sistema autonomo che descrive un sistema autonomo che può includere uno o più operatori di rete che gestiscono un'entità (es. ISP) insieme alle loro policy di routing, prefissi di routing o simili.
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - Attack pattern che descrive un'enumerazione e una classificazione comune dei pattern di attacco.
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - Un oggetto che definisce un singolo attack step. Particolarmente utile per il red/purple teaming, ma può essere utilizzato anche per attacchi reali.
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - Infrastruttura dell'attaccante.
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - Report di errore di autenticazione.
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Informazioni sul firmatario Authenticode.
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - Firma di rilevamento antivirus.
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - Oggetto Availability Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - Un oggetto che descrive le informazioni di un conto bancario basate sulla descrizione dell'account di goAML 4.0.
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - Oggetto che incapsula la descrizione del BGP Hijack come specificato, ad esempio, da bgpstream.com.
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - Oggetto BGP Ranking che descrive il ranking di un ASN per un determinato giorno, insieme alla sua posizione, dove 1 è l'ASN più dannoso del giorno, con il ranking più alto. Questo oggetto è pensato per avere una relazione con il corrispondente oggetto ASN e rappresenta il suo ranking per una data specifica.
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Post di un blog come Medium o WordPress.
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - Una comune forma di pagamento utilizzata in Brasile.
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - Threat intelligence sulla supply chain delle estensioni del browser. Cattura eventi di rilascio di estensioni compromesse o dannose, inclusi diff di escalation dei permessi, infrastruttura C2 e verdetti di analisi.
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - Un oggetto per descrivere una transazione Bitcoin. Da utilizzare preferibilmente con bitcoin-wallet.
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - Un oggetto per descrivere un portafoglio Bitcoin. Da utilizzare preferibilmente con l'oggetto btc-transaction.
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - Elenco di server C2 con elementi comuni, ad esempio estratto da un post di un blog o da un'analisi di ransomware.
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - Oggetto alert del Common Alerting Protocol Version (CAP).
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - Oggetto info del Common Alerting Protocol Version (CAP).
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - Oggetto resource del Common Alerting Protocol Version (CAP).
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - Template di oggetto phishing di cert.pl che rappresenta un URL insieme ad alcuni metadati come phash, html-structure o partial-hash.
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - Un messaggio scambiato su una piattaforma di chat o messaggistica.
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - Descrive gli indumenti indossati da una persona fisica.
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - Un indirizzo utilizzato in una criptovaluta.
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - Funzionalità di comando relative a comandi specifici eseguiti da un programma, sia esso dannoso o meno. Le righe di comando sono associate a questo oggetto per i comandi correlati.
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - Riga di comando e opzioni relative a un comando specifico eseguito da un programma, sia esso dannoso o meno.
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - Intrusion Set - Descrizione della fase.
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - Oggetto Confidentiality Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - Template di oggetto elenco contatti per voci o esportazioni aggregate estratte da dispositivi, schede SIM o backup cloud durante indagini forensi (incluse Cellebrite e strumenti simili).
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - Template di oggetto container-image generico per rappresentare immagini di container su più piattaforme.
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - Template di oggetto container-instance generico per rappresentare i dettagli di runtime dei container.
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - Template di oggetto container-network generico per rappresentare le impostazioni di rete dei container.
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - Un cookie HTTP (web cookie, browser cookie) è un piccolo frammento di dato che un server invia al browser web dell'utente. Il browser può memorizzarlo e rispedirlo con la richiesta successiva allo stesso server. Tipicamente, viene utilizzato per determinare se due richieste provengono dallo stesso browser — mantenendo, ad esempio, un utente connesso. Conserva informazioni di stato per il protocollo HTTP senza stato. Come definito dalla Mozilla Foundation.
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - Oggetto Cortex che descrive un'analisi Cortex completa. Gli observables sarebbero attributi con una relazione da questo oggetto.
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Oggetto Cortex che descrive una tassonomia Cortex (o mini report).
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - Un oggetto che descrive una misura specifica adottata per prevenire o rispondere a un attacco.
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - Report giornaliero CSSE COVID-19.
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - COVID 19 da dxy.cn - Aggregazione per città.
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - COVID 19 da dxy.cn - Aggregazione per provincia.
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Template di oggetto honeypot Cowrie.
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - Una risorsa che può essere definita da un CPE. Può essere una risorsa generica. CPE è uno schema di denominazione strutturato per sistemi informatici, software e pacchetti.
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - Credential descrive una o più credenziali, incluse password, chiavi API o chiavi di decrittazione.
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - Una carta di pagamento come carta di credito, carta di debito o qualsiasi carta simile che possa essere utilizzata per transazioni finanziarie.
- [objects/crowdsec-ip-context](https://github.com/MISP/misp-objects/blob/main/objects/crowdsec-ip-context/definition.json) - CrowdSec Threat Intelligence - Ricerca CTI sugli IP.
- [objects/crowdstrike-report](https://github.com/MISP/misp-objects/blob/main/objects/crowdstrike-report/definition.json) - Un template di oggetto per codificare un report di rilevamento Crowdstrike.
- [objects/crypto-material](https://github.com/MISP/misp-objects/blob/main/objects/crypto-material/definition.json) - Materiali crittografici come chiavi pubbliche e/o private.
- [objects/cryptocurrency-transaction](https://github.com/MISP/misp-objects/blob/main/objects/cryptocurrency-transaction/definition.json) - Un oggetto per descrivere una transazione di criptovaluta.
- [objects/cs-beacon-config](https://github.com/MISP/misp-objects/blob/main/objects/cs-beacon-config/definition.json) - Configurazione del Beacon di Cobalt Strike.
- [objects/ctf-challenge](https://github.com/MISP/misp-objects/blob/main/objects/ctf-challenge/definition.json) - Oggetto challenge capture-the-flag come definito da Rectifyq.
- [objects/cti-transmute-conversion](https://github.com/MISP/misp-objects/blob/main/objects/cti-transmute-conversion/definition.json) - Record di conversione CTI Transmute che descrive i metadati, gli input, gli output, lo stato e il link di dettaglio della conversione da MISP a STIX o da STIX a MISP.
- [objects/cytomic-orion-file](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-file/definition.json) - Rilevamento file Cytomic Orion.
- [objects/cytomic-orion-machine](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-machine/definition.json) - Rilevamento del file Cytomic Orion sulla macchina.
- [objects/dark-pattern-item](https://github.com/MISP/misp-objects/blob/main/objects/dark-pattern-item/definition.json) - Un elemento la cui interfaccia utente implementa un dark pattern.
- [objects/data-url](https://github.com/MISP/misp-objects/blob/main/objects/data-url/definition.json) - URL con prefisso dello schema data:, utilizzato per incorporare file inline nei documenti.
- [objects/ddos](https://github.com/MISP/misp-objects/blob/main/objects/ddos/definition.json) - L'oggetto DDoS descrive un'attività DDoS in corso proveniente da una sorgente specifica e/o diretta verso un target specifico. Il tipo di DDoS può essere associato all'oggetto come tassonomia o utilizzando il campo type.
- [objects/ddos-claim](https://github.com/MISP/misp-objects/blob/main/objects/ddos-claim/definition.json) - L'oggetto DDoS-claim descrive una rivendicazione attuale di attività DDoS.
- [objects/ddos-config](https://github.com/MISP/misp-objects/blob/main/objects/ddos-config/definition.json) - L'oggetto DDoS-claim descrive una rivendicazione attuale di attività DDoS.
- [objects/decoded-barcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-barcode/definition.json) - Oggetto che descrive un codice a barre decodificato, inclusi il valore decodificato, il tipo di codice a barre, l'immagine originale e la descrizione contestuale.
- [objects/decoded-qrcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-qrcode/definition.json) - Oggetto che descrive un codice QR decodificato, inclusi il valore decodificato, l'immagine originale e la descrizione contestuale.
- [objects/detection](https://github.com/MISP/misp-objects/blob/main/objects/detection/definition.json) - Un oggetto completo per documentare un rilevamento analitico (detection analytic), la sua logica, robustezza, validazione e i playbook di risposta associati. Si basa su un template avanzato di detection engineering che integra concetti come 'Summiting the Pyramid' per il punteggio di robustezza e un 'Funnel of Fidelity' per la validazione, insieme a passaggi strutturati di automazione SOAR.
- [objects/device](https://github.com/MISP/misp-objects/blob/main/objects/device/definition.json) - Un oggetto per definire un dispositivo.
- [objects/dga-domain](https://github.com/MISP/misp-objects/blob/main/objects/dga-domain/definition.json) - Output e contesto di generazione del Domain Generation Algorithm (DGA), inclusi il dominio generato e i parametri dell'algoritmo associato (es. seed, epoch, strategia TLD e famiglia di malware). Riferimento: https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_plohmann.pdf.
- [objects/diameter-attack](https://github.com/MISP/misp-objects/blob/main/objects/diameter-attack/definition.json) - Attacco come osservato sul protocollo di segnalazione Diameter che supporta le reti LTE.
- [objects/diamond-event](https://github.com/MISP/misp-objects/blob/main/objects/diamond-event/definition.json) - Un oggetto evento del diamond model composto dalle quattro caratteristiche del diamante — adversary, infrastructure, capability e victim — diverse meta-caratteristiche e attributi IOC.
- [objects/directory](https://github.com/MISP/misp-objects/blob/main/objects/directory/definition.json) - Oggetto directory che descrive una directory con meta-informazioni.
- [objects/dkim](https://github.com/MISP/misp-objects/blob/main/objects/dkim/definition.json) - DomainKeys Identified Mail - DKIM.
- [objects/dns-record](https://github.com/MISP/misp-objects/blob/main/objects/dns-record/definition.json) - Un insieme di record DNS osservati per un dominio specifico.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - Oggetto dom-hash per descrivere la struttura simile di pagine HTML.
- [objects/domain-crawled](https://github.com/MISP/misp-objects/blob/main/objects/domain-crawled/definition.json) - Un dominio sottoposto a crawling nel tempo.
- [objects/domain-ip](https://github.com/MISP/misp-objects/blob/main/objects/domain-ip/definition.json) - Un dominio/hostname e un indirizzo IP osservati come tupla in un intervallo di tempo specifico.
- [objects/edr-report](https://github.com/MISP/misp-objects/blob/main/objects/edr-report/definition.json) - Un template di oggetto per codificare un report di rilevamento EDR.
- [objects/elf](https://github.com/MISP/misp-objects/blob/main/objects/elf/definition.json) - Oggetto che descrive un Executable and Linkable Format.
- [objects/elf-section](https://github.com/MISP/misp-objects/blob/main/objects/elf-section/definition.json) - Oggetto che descrive una sezione di un Executable and Linkable Format.
- [objects/email](https://github.com/MISP/misp-objects/blob/main/objects/email/definition.json) - Oggetto email che descrive un'email con meta-informazioni.
- [objects/employee](https://github.com/MISP/misp-objects/blob/main/objects/employee/definition.json) - Un dipendente e i relativi dati.
- [objects/error-message](https://github.com/MISP/misp-objects/blob/main/objects/error-message/definition.json) - Un messaggio di errore che può essere correlato all'elaborazione dei dati, come gli script di importazione ed esportazione dell'istanza MISP originale.
- [objects/event](https://github.com/MISP/misp-objects/blob/main/objects/event/definition.json) - Oggetto Event come descritto nell'estensione Incident object di STIX 2.1.
- [objects/exploit](https://github.com/MISP/misp-objects/blob/main/objects/exploit/definition.json) - L'oggetto exploit descrive un programma in forma binaria o di codice sorgente utilizzato per sfruttare una o più vulnerabilità.
- [objects/exploit-poc](https://github.com/MISP/misp-objects/blob/main/objects/exploit-poc/definition.json) - Oggetto exploit-poc che descrive una proof of concept o un exploit di una vulnerabilità. Questo oggetto ha spesso una relazione con un oggetto vulnerability.
- [objects/external-impact](https://github.com/MISP/misp-objects/blob/main/objects/external-impact/definition.json) - Oggetto External Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/facebook-account](https://github.com/MISP/misp-objects/blob/main/objects/facebook-account/definition.json) - Account Facebook.
- [objects/facebook-group](https://github.com/MISP/misp-objects/blob/main/objects/facebook-group/definition.json) - Gruppo Facebook pubblico o privato.
- [objects/facebook-page](https://github.com/MISP/misp-objects/blob/main/objects/facebook-page/definition.json) - Pagina Facebook.
- [objects/facebook-post](https://github.com/MISP/misp-objects/blob/main/objects/facebook-post/definition.json) - Post su una bacheca Facebook.
- [objects/facebook-reaction](https://github.com/MISP/misp-objects/blob/main/objects/facebook-reaction/definition.json) - Reazione ai post di Facebook.
- [objects/facial-composite](https://github.com/MISP/misp-objects/blob/main/objects/facial-composite/definition.json) - Un oggetto che descrive un identikit.
- [objects/fail2ban](https://github.com/MISP/misp-objects/blob/main/objects/fail2ban/definition.json) - Evento Fail2ban.
- [objects/favicon](https://github.com/MISP/misp-objects/blob/main/objects/favicon/definition.json) - Una favicon, nota anche come shortcut icon, website icon, tab icon, URL icon o bookmark icon, è un file contenente una o più piccole icone, associato a un particolare sito o pagina web. Il template di oggetto può includere l'hash murmur3 della favicon per facilitare la correlazione.
- [objects/file](https://github.com/MISP/misp-objects/blob/main/objects/file/definition.json) - Oggetto file che descrive un file con meta-informazioni.
- [objects/flowintel-case](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-case/definition.json) - Un caso come definito da flowintel.
- [objects/flowintel-task](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task/definition.json) - Un'attività come definita da flowintel.
- [objects/flowintel-task-note](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-note/definition.json) - Una nota di un'attività come definita da flowintel.
- [objects/flowintel-task-resource](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-resource/definition.json) - Una nota di un'attività come definita da flowintel.
- [objects/forensic-case](https://github.com/MISP/misp-objects/blob/main/objects/forensic-case/definition.json) - Un template di oggetto per descrivere un caso di informatica forense.
- [objects/forensic-evidence](https://github.com/MISP/misp-objects/blob/main/objects/forensic-evidence/definition.json) - Un template di oggetto per descrivere un reperto di informatica forense.
- [objects/forged-document](https://github.com/MISP/misp-objects/blob/main/objects/forged-document/definition.json) - Oggetto che descrive un documento contraffatto.
- [objects/ftm-Airplane](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Airplane/definition.json) - Un aereo, un elicottero o altro veicolo volante.
- [objects/ftm-Assessment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Assessment/definition.json) - Valutazione con metadati.
- [objects/ftm-Asset](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Asset/definition.json) - Un bene che può essere posseduto e al quale può essere assegnato un valore monetario.
- [objects/ftm-Associate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Associate/definition.json) - Associazione non familiare tra due persone.
- [objects/ftm-Audio](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Audio/definition.json) - Audio con metadati.
- [objects/ftm-BankAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-BankAccount/definition.json) - Un conto detenuto presso una banca e controllato da un titolare. Può essere utilizzato anche per descrivere accordi più complessi come i conti di regolamento delle banche corrispondenti (correspondent bank settlement accounts).
- [objects/ftm-Call](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Call/definition.json) - Template di oggetto chiamata telefonica che include la chiamata e tutti i metadati associati.
- [objects/ftm-Company](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Company/definition.json) - Una persona giuridica che rappresenta un'associazione di persone, siano esse fisiche, giuridiche o un misto di entrambe, con un obiettivo specifico.
- [objects/ftm-Contract](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Contract/definition.json) - Un contratto o un lotto di contratto emesso da un'autorità. Lotti multipli possono essere aggiudicati a fornitori diversi (vedi ContractAward).
.
- [objects/ftm-ContractAward](https://github.com/MISP/misp-objects/blob/main/objects/ftm-ContractAward/definition.json) - Un contratto o un lotto di contratto come aggiudicato a un fornitore.
- [objects/ftm-CourtCase](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCase/definition.json) - Causa giudiziaria.
- [objects/ftm-CourtCaseParty](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCaseParty/definition.json) - Parte di una causa giudiziaria.
- [objects/ftm-Debt](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Debt/definition.json) - Un debito monetario tra due parti.
- [objects/ftm-Directorship](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Directorship/definition.json) - Carica di amministratore.
- [objects/ftm-Document](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Document/definition.json) - Documento.
- [objects/ftm-Documentation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Documentation/definition.json) - Documentazione.
- [objects/ftm-EconomicActivity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-EconomicActivity/definition.json) - Un'attività economica estera.
- [objects/ftm-Email](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Email/definition.json) - Email.
- [objects/ftm-Event](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Event/definition.json) - Evento.
- [objects/ftm-Family](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Family/definition.json) - Relazione familiare tra due persone.
- [objects/ftm-Folder](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Folder/definition.json) - Cartella.
- [objects/ftm-HyperText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-HyperText/definition.json) - Ipertesto.
- [objects/ftm-Image](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Image/definition.json) - Immagine.
- [objects/ftm-Land](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Land/definition.json) - Terreno.
- [objects/ftm-LegalEntity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-LegalEntity/definition.json) - Una persona giuridica può essere una persona fisica o un'azienda.
- [objects/ftm-License](https://github.com/MISP/misp-objects/blob/main/objects/ftm-License/definition.json) - Una concessione di terreno, diritti o proprietà. Un tipo di contratto.
- [objects/ftm-Membership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Membership/definition.json) - Affiliazione.
- [objects/ftm-Message](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Message/definition.json) - Messaggio.
- [objects/ftm-Organization](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Organization/definition.json) - Organizzazione.
- [objects/ftm-Ownership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Ownership/definition.json) - Proprietà.
- [objects/ftm-Package](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Package/definition.json) - Pacchetto.
- [objects/ftm-Page](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Page/definition.json) - Pagina.
- [objects/ftm-Pages](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Pages/definition.json) - Pagine.
- [objects/ftm-Passport](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Passport/definition.json) - Passaporto.
- [objects/ftm-Payment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Payment/definition.json) - Un pagamento monetario tra due parti.
- [objects/ftm-Person](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Person/definition.json) - Un individuo.
- [objects/ftm-PlainText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PlainText/definition.json) - Testo in chiaro.
- [objects/ftm-PublicBody](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PublicBody/definition.json) - Un organismo pubblico, come un ministero, un dipartimento o un'azienda di Stato.
- [objects/ftm-RealEstate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-RealEstate/definition.json) - Un appezzamento di terreno o una proprietà immobiliare.
- [objects/ftm-Representation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Representation/definition.json) - Un mediatore, intermediario o broker che agisce per conto di una persona giuridica.
- [objects/ftm-Row](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Row/definition.json) - Riga.
- [objects/ftm-Sanction](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Sanction/definition.json) - Una designazione di sanzione.
- [objects/ftm-Succession](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Succession/definition.json) - Due entità che si succedono legalmente l'una all'altra.
- [objects/ftm-Table](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Table/definition.json) - Tabella.
- [objects/ftm-TaxRoll](https://github.com/MISP/misp-objects/blob/main/objects/ftm-TaxRoll/definition.json) - Una dichiarazione fiscale di un individuo.
- [objects/ftm-UnknownLink](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UnknownLink/definition.json) - Collegamento sconosciuto.
- [objects/ftm-UserAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UserAccount/definition.json) - Account utente.
- [objects/ftm-Vehicle](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vehicle/definition.json) - Veicolo.
- [objects/ftm-Vessel](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vessel/definition.json) - Un'imbarcazione o una nave.
- [objects/ftm-Video](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Video/definition.json) - Video.
- [objects/ftm-Workbook](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Workbook/definition.json) - Cartella di lavoro.
- [objects/game-cheat](https://github.com/MISP/misp-objects/blob/main/objects/game-cheat/definition.json) - Descrive un cheat di gioco o un cheatware.
- [objects/Generalizing Persuasion Framework](https://github.com/MISP/misp-objects/blob/main/objects/Generalizing Persuasion Framework/definition.json) - Collocando il proprio lavoro all'interno del GP Framework, gli studiosi aiuteranno il campo a risolvere le incongruenze, identificare e affrontare le questioni aperte e garantire un progresso collettivo. Il GP Framework non intende competere con altre teorie (come l'ELM), ma piuttosto colmare due lacune. In primo luogo, consente di considerare come i singoli studi sulla persuasione si colleghino tra loro e perché gli studi possano giungere a conclusioni contraddittorie. In secondo luogo, evidenzia le fonti di variazione che dovrebbero essere studiate. (James N. Druckman).
- [objects/geojson](https://github.com/MISP/misp-objects/blob/main/objects/geojson/definition.json) - Un oggetto per descrivere un file GeoJSON contenente strutture di dati geografici come punti, linee e poligoni come definiti in RFC 7946.
- [objects/geolocation](https://github.com/MISP/misp-objects/blob/main/objects/geolocation/definition.json) - Un oggetto per descrivere una posizione geografica.
- [objects/ghidra-function](https://github.com/MISP/misp-objects/blob/main/objects/ghidra-function/definition.json) - Funzione Ghidra.
- [objects/git-vuln-finder](https://github.com/MISP/misp-objects/blob/main/objects/git-vuln-finder/definition.json) - Esportazione da git-vuln-finder.
- [objects/github-action](https://github.com/MISP/misp-objects/blob/main/objects/github-action/definition.json) - GitHub Actions.
- [objects/github-repo](https://github.com/MISP/misp-objects/blob/main/objects/github-repo/definition.json) - Repository GitHub.
- [objects/github-user](https://github.com/MISP/misp-objects/blob/main/objects/github-user/definition.json) - Utente GitHub.
- [objects/gitlab-user](https://github.com/MISP/misp-objects/blob/main/objects/gitlab-user/definition.json) - Utente GitLab. Utente di Gitlab.com o istanza GitLab self-hosted.
- [objects/google-account](https://github.com/MISP/misp-objects/blob/main/objects/google-account/definition.json) - Un oggetto contenente informazioni sull'abbonato ricevute da Google.
- [objects/google-safe-browsing](https://github.com/MISP/misp-objects/blob/main/objects/google-safe-browsing/definition.json) - Google Safe verifica un URL rispetto all'elenco costantemente aggiornato di Google delle risorse web non sicure.
- [objects/google-threat-intelligence-report](https://github.com/MISP/misp-objects/blob/main/objects/google-threat-intelligence-report/definition.json) - Report di Google Threat Intelligence che fornisce una valutazione (verdetto, gravità e punteggio) e informazioni combinate da VirusTotal e Mandiant.
- [objects/gpx](https://github.com/MISP/misp-objects/blob/main/objects/gpx/definition.json) - Un oggetto per descrivere un file GPX (GPS Exchange Format), inclusi metadati del file, metadati GPX, limiti spaziali e conteggi di waypoint, percorsi e tracce.
- [objects/greynoise-ip](https://github.com/MISP/misp-objects/blob/main/objects/greynoise-ip/definition.json) - Informazioni IP GreyNoise.
- [objects/gtp-attack](https://github.com/MISP/misp-objects/blob/main/objects/gtp-attack/definition.json) - Oggetto attacco GTP, ovvero un attacco come osservato sul protocollo di segnalazione GTP che supporta le reti GPRS/LTE.
- [objects/hashlookup](https://github.com/MISP/misp-objects/blob/main/objects/hashlookup/definition.json) - Oggetto hashlookup come descritto nei servizi hashlookup di circl.lu - https://www.circl.lu/services/hashlookup.
- [objects/hhhash](https://github.com/MISP/misp-objects/blob/main/objects/hhhash/definition.json) - Un oggetto che descrive un oggetto HHHash con il valore hash e i parametri di crawling. Per maggiori informazioni: https://www.foo.be/2023/07/HTTP-Headers-Hashing_HHHash.
- [objects/http-request](https://github.com/MISP/misp-objects/blob/main/objects/http-request/definition.json) - Una singola intestazione di richiesta HTTP.
- [objects/identity](https://github.com/MISP/misp-objects/blob/main/objects/identity/definition.json) - Le identità possono rappresentare individui, organizzazioni o gruppi reali (es. ACME, Inc.), nonché classi di individui, organizzazioni, sistemi o gruppi (es. il settore finanziario). L'Identity SDO può catturare informazioni identificative di base, informazioni di contatto e i settori a cui l'Identity appartiene. Identity è utilizzato in STIX per rappresentare, tra le altre cose, i target degli attacchi, le fonti di informazione, i creatori di oggetti e le identità degli attori delle minacce. (rif. STIX 2.1 - 4.5).
- [objects/ilr-impact](https://github.com/MISP/misp-objects/blob/main/objects/ilr-impact/definition.json) - Institut Luxembourgeois de Regulation - Impatto.
- [objects/ilr-notification-incident](https://github.com/MISP/misp-objects/blob/main/objects/ilr-notification-incident/definition.json) - Institut Luxembourgeois de Regulation - Notification d'incident.
- [objects/image](https://github.com/MISP/misp-objects/blob/main/objects/image/definition.json) - Oggetto che descrive un file immagine.
- [objects/impersonation](https://github.com/MISP/misp-objects/blob/main/objects/impersonation/definition.json) - Rappresenta un account che si spaccia per un altro.
- [objects/imsi-catcher](https://github.com/MISP/misp-objects/blob/main/objects/imsi-catcher/definition.json) - Oggetto voce IMSI Catcher basato sul progetto open source IMSI catcher.
- [objects/incident](https://github.com/MISP/misp-objects/blob/main/objects/incident/definition.json) - Template di oggetto Incident come descritto nell'Incident object di STIX 2.1 e nella sua estensione core.
- [objects/infrastructure](https://github.com/MISP/misp-objects/blob/main/objects/infrastructure/definition.json) - L'oggetto Infrastructure rappresenta un tipo di TTP e descrive qualsiasi sistema, servizio software e risorse fisiche o virtuali associate destinate a supportare uno scopo (es. server C2 utilizzati come parte di un attacco, dispositivi o server che fanno parte della difesa, server di database presi di mira da un attacco, ecc.). Mentre gli elementi di un attacco possono essere rappresentati da altri oggetti, l'oggetto Infrastructure rappresenta un gruppo denominato di dati correlati che costituisce l'infrastruttura. STIX 2.1 - 4.8.
- [objects/instagram-account](https://github.com/MISP/misp-objects/blob/main/objects/instagram-account/definition.json) - Account Instagram.
- [objects/instant-message](https://github.com/MISP/misp-objects/blob/main/objects/instant-message/definition.json) - Template di oggetto Instant Message (IM) che descrive uno o più messaggi IM.
- [objects/instant-message-group](https://github.com/MISP/misp-objects/blob/main/objects/instant-message-group/definition.json) - Template di oggetto gruppo Instant Message (IM) che descrive un gruppo, canale o conversazione IM pubblico o privato.
- [objects/integrity-impact](https://github.com/MISP/misp-objects/blob/main/objects/integrity-impact/definition.json) - Oggetto Integrity Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/intel471-vulnerability-intelligence](https://github.com/MISP/misp-objects/blob/main/objects/intel471-vulnerability-intelligence/definition.json) - Oggetto vulnerability intelligence Intel 471.
- [objects/intelmq_event](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_event/definition.json) - Evento IntelMQ.
- [objects/intelmq_report](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_report/definition.json) - Report IntelMQ.
- [objects/internal-reference](https://github.com/MISP/misp-objects/blob/main/objects/internal-reference/definition.json) - Riferimento interno.
- [objects/interpol-notice](https://github.com/MISP/misp-objects/blob/main/objects/interpol-notice/definition.json) - Un oggetto che descrive una notifica Interpol.
- [objects/intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/intrusion-set/definition.json) - Un template di oggetto che descrive un Intrusion Set come definito in STIX 2.1. Un Intrusion Set è un insieme raggruppato di comportamenti e risorse avversariali con proprietà comuni che si ritiene sia orchestrato da una singola organizzazione. Un Intrusion Set può catturare multiple Campaign o altre attività tutte collegate da attributi condivisi che indicano un Threat Actor noto o sconosciuto. Una nuova attività può essere attribuita a un Intrusion Set anche se i Threat Actor dietro l'attacco non sono noti. I Threat Actor possono passare dal supportare un Intrusion Set al supportarne un altro, oppure possono supportare più Intrusion Set. Mentre una Campaign è un insieme di attacchi in un periodo di tempo contro un insieme specifico di target per raggiungere un obiettivo, un Intrusion Set è l'intero pacchetto di attacco e può essere utilizzato per un periodo molto lungo in più Campaign per raggiungere potenzialmente più scopi. Sebbene a volte un Intrusion Set non sia attivo o cambi focus, di solito è difficile sapere se sia realmente scomparso o terminato. Gli analisti possono avere diversi livelli di fedeltà nell'attribuire un Intrusion Set ai Threat Actor e potrebbero riuscire ad attribuirlo solo a uno Stato nazionale o magari a un'organizzazione all'interno di quello Stato.
- [objects/iot-device](https://github.com/MISP/misp-objects/blob/main/objects/iot-device/definition.json) - Un dispositivo IoT.
- [objects/iot-firmware](https://github.com/MISP/misp-objects/blob/main/objects/iot-firmware/definition.json) - Un firmware per un dispositivo IoT.
- [objects/ip-api-address](https://github.com/MISP/misp-objects/blob/main/objects/ip-api-address/definition.json) - Informazioni sull'indirizzo IP. Utile se si estraggono le informazioni IP da ip-api.com.
- [objects/ip-port](https://github.com/MISP/misp-objects/blob/main/objects/ip-port/definition.json) - Un indirizzo IP (o dominio o hostname) e una porta osservati come tupla (o tripla) in un intervallo di tempo specifico.
- [objects/irc](https://github.com/MISP/misp-objects/blob/main/objects/irc/definition.json) - Un oggetto IRC per descrivere un server IRC e i canali associati.
- [objects/ja3](https://github.com/MISP/misp-objects/blob/main/objects/ja3/definition.json) - JA3 è una nuova tecnica per creare impronte (fingerprint) dei client SSL facili da produrre e da condividere per la threat intelligence. Le impronte sono composte dal pacchetto Client Hello; versione SSL, cipher accettati, elenco delle estensioni, curve ellittiche e formati delle curve ellittiche. https://github.com/salesforce/ja3.
- [objects/ja3s](https://github.com/MISP/misp-objects/blob/main/objects/ja3s/definition.json) - JA3S è la versione di JA3 per il lato server della comunicazione SSL/TLS e genera impronte di come i server rispondono a determinati client. Le impronte JA3S sono composte dal pacchetto Server Hello; versione SSL, cipher, estensioni SSL. https://github.com/salesforce/ja3.
- [objects/ja4-plus](https://github.com/MISP/misp-objects/blob/main/objects/ja4-plus/definition.json) - JA4 è una tecnica per creare impronte di rete facili da produrre e da condividere per la threat intelligence. https://github.com/FoxIO-LLC/ja4/blob/main/technical_details/README.md.
- [objects/jarm](https://github.com/MISP/misp-objects/blob/main/objects/jarm/definition.json) - Oggetto JARM per descrivere un'implementazione TLS/SSL utilizzata per casi d'uso dannosi o legittimi.
- [objects/keybase-account](https://github.com/MISP/misp-objects/blob/main/objects/keybase-account/definition.json) - Informazioni relative a un account Keybase, dall'API Users Object.
- [objects/language-content](https://github.com/MISP/misp-objects/blob/main/objects/language-content/definition.json) - L'oggetto Language Content rappresenta il contenuto testuale per oggetti rappresentati in lingue diverse da quella dell'oggetto originale. Il contenuto linguistico può essere una traduzione dell'oggetto originale effettuata da terzi, una traduzione di prima fonte da parte dell'editore originale o contenuto linguistico ufficiale aggiuntivo fornito al momento della creazione. STIX 2.1 rif. 7.1.
- [objects/leaked-document](https://github.com/MISP/misp-objects/blob/main/objects/leaked-document/definition.json) - Oggetto che descrive un documento divulgato.
- [objects/legal-entity](https://github.com/MISP/misp-objects/blob/main/objects/legal-entity/definition.json) - Un oggetto per descrivere una persona giuridica.
- [objects/lnk](https://github.com/MISP/misp-objects/blob/main/objects/lnk/definition.json) - Oggetto LNK che descrive un file binario LNK di Windows (noto anche come collegamento di Windows).
- [objects/macho](https://github.com/MISP/misp-objects/blob/main/objects/macho/definition.json) - Oggetto che descrive un file in formato Mach-O.
- [objects/macho-section](https://github.com/MISP/misp-objects/blob/main/objects/macho-section/definition.json) - Oggetto che descrive una sezione di un file in formato Mach-O.
- [objects/mactime-timeline-analysis](https://github.com/MISP/misp-objects/blob/main/objects/mactime-timeline-analysis/definition.json) - Template Mactime, utilizzato nelle indagini forensi per descrivere la timeline dell'attività di un file.
- [objects/malware](https://github.com/MISP/misp-objects/blob/main/objects/malware/definition.json) - Il malware è un tipo di TTP che rappresenta codice dannoso.
- [objects/malware-analysis](https://github.com/MISP/misp-objects/blob/main/objects/malware-analysis/definition.json) - Malware Analysis cattura i metadati e i risultati di una particolare analisi statica o dinamica eseguita su un'istanza o famiglia di malware.
- [objects/malware-config](https://github.com/MISP/misp-objects/blob/main/objects/malware-config/definition.json) - Configurazione del malware recuperata o estratta da un binario dannoso.
- [objects/meme-image](https://github.com/MISP/misp-objects/blob/main/objects/meme-image/definition.json) - Oggetto che descrive un meme (immagine).
- [objects/mfa-auth](https://github.com/MISP/misp-objects/blob/main/objects/mfa-auth/definition.json) - Oggetto che descrive un evento di autenticazione multi-fattore (MFA), inclusi identificatori utente anonimizzati, metodo di autenticazione, informazioni sulla sorgente di rete, contesto del dispositivo ed esito e motivazione derivati dall'analista.
- [objects/microblog](https://github.com/MISP/misp-objects/blob/main/objects/microblog/definition.json) - Post di microblogging come un tweet di Twitter o un post su una bacheca Facebook.
- [objects/monetary-impact](https://github.com/MISP/misp-objects/blob/main/objects/monetary-impact/definition.json) - Oggetto Monetary Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/muonfp](https://github.com/MISP/misp-objects/blob/main/objects/muonfp/definition.json) - MuonFP è uno standard open-source di fingerprinting TCP costruito dagli attributi dei pacchetti TCP SYN/SYN-ACK (TCP Window Size, elenco ordinato dei KIND delle opzioni TCP, TCP MSS e TCP Window Scale), ispirato a p0f. L'impronta è espressa come 'TCPWindowSize:TCPOptions:TCPMSS:TCPWindowScale'. https://github.com/sundruid/muonfp.
- [objects/mutex](https://github.com/MISP/misp-objects/blob/main/objects/mutex/definition.json) - Oggetto per descrivere i blocchi di mutua esclusione (mutex) come osservati in memoria o in un programma per computer.
- [objects/narrative](https://github.com/MISP/misp-objects/blob/main/objects/narrative/definition.json) - Oggetto che descrive una narrativa.
- [objects/netflow](https://github.com/MISP/misp-objects/blob/main/objects/netflow/definition.json) - L'oggetto Netflow descrive un oggetto di rete basato sulla definizione minima Netflowv5/v9.
- [objects/network-connection](https://github.com/MISP/misp-objects/blob/main/objects/network-connection/definition.json) - Una connessione di rete locale o remota.
- [objects/network-data](https://github.com/MISP/misp-objects/blob/main/objects/network-data/definition.json) - Dati di rete, inclusi payload/log, timestamp rilevanti, volume di dati e arricchimento delle informazioni di connessione della 5-tupla TCP/IP.
- [objects/network-profile](https://github.com/MISP/misp-objects/blob/main/objects/network-profile/definition.json) - Elementi che possono essere utilizzati per profilare, fare pivot o identificare un'infrastruttura di rete, inclusi domini, IP e URL.
- [objects/network-socket](https://github.com/MISP/misp-objects/blob/main/objects/network-socket/definition.json) - L'oggetto network socket descrive connessioni di rete locali o remote basate sulla struttura dati socket.
- [objects/network-traffic](https://github.com/MISP/misp-objects/blob/main/objects/network-traffic/definition.json) - Traffico di rete generico che origina da una sorgente ed è indirizzato a una destinazione.
- [objects/news-agency](https://github.com/MISP/misp-objects/blob/main/objects/news-agency/definition.json) - Le agenzie di stampa compilano notizie e le diffondono in grandi quantità.
- [objects/news-media](https://github.com/MISP/misp-objects/blob/main/objects/news-media/definition.json) - I news media sono forme di mass media che forniscono notizie al pubblico generale.
- [objects/nova-rule](https://github.com/MISP/misp-objects/blob/main/objects/nova-rule/definition.json) - Metadati e logica della regola di rilevamento dei prompt NOVA per una singola regola NOVA.
- [objects/nse](https://github.com/MISP/misp-objects/blob/main/objects/nse/definition.json) - Un oggetto che descrive uno script NSE di Nmap utilizzando i campi standard del formato degli script NSE.
- [objects/ocrized-image](https://github.com/MISP/misp-objects/blob/main/objects/ocrized-image/definition.json) - Oggetto che descrive un'immagine sottoposta a OCR, inclusi l'immagine originale, il testo estratto e la descrizione contestuale.
- [objects/open-data-security](https://github.com/MISP/misp-objects/blob/main/objects/open-data-security/definition.json) - Un oggetto che descrive un dataset aperto disponibile e descritto secondo il modello open data security. rif. https://github.com/CIRCL/open-data-security.
- [objects/opentide](https://github.com/MISP/misp-objects/blob/main/objects/opentide/definition.json) - Oggetto che funge da contenitore per dati di minaccia o rilevamento, in conformità con il framework OpenTIDE (https://code.europa.eu/ec-digit-s2/opentide).
- [objects/organization](https://github.com/MISP/misp-objects/blob/main/objects/organization/definition.json) - Un oggetto che descrive un'organizzazione.
- [objects/original-imported-file](https://github.com/MISP/misp-objects/blob/main/objects/original-imported-file/definition.json) - Oggetto che descrive il file originale utilizzato per importare dati in MISP.
- [objects/owasp-crs-rule](https://github.com/MISP/misp-objects/blob/main/objects/owasp-crs-rule/definition.json) - Metadati della regola OWASP Core Rule Set (CRS) per una regola di rilevamento WAF.
- [objects/paloalto-threat-event](https://github.com/MISP/misp-objects/blob/main/objects/paloalto-threat-event/definition.json) - Evento del threat log Palo Alto.
- [objects/parler-account](https://github.com/MISP/misp-objects/blob/main/objects/parler-account/definition.json) - Account Parler.
- [objects/parler-comment](https://github.com/MISP/misp-objects/blob/main/objects/parler-comment/definition.json) - Commento Parler.
- [objects/parler-post](https://github.com/MISP/misp-objects/blob/main/objects/parler-post/definition.json) - Post Parler (parley).
- [objects/packet-filter-rule](https://github.com/MISP/misp-objects/blob/main/objects/packet-filter-rule/definition.json) - Metadati di regole di packet filter, firewall o ACL su piattaforme di sicurezza di rete.
- [objects/passive-dns](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns/definition.json) - Record DNS passivi come espressi in draft-dulaunoy-dnsop-passive-dns-cof-07. Vedi https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-dns-dnsdbflex](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns-dnsdbflex/definition.json) - Oggetto DNSDBFLEX. Questo oggetto è utilizzato presso Farsight Security. Approssimativamente basato sui record DNS passivi come espressi in draft-dulaunoy-dnsop-passive-dns-cof-07. Vedi https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-ssh](https://github.com/MISP/misp-objects/blob/main/objects/passive-ssh/definition.json) - Oggetto passive-ssh come descritto nei servizi passive-ssh di circl.lu - https://github.com/D4-project/passive-ssh.
- [objects/paste](https://github.com/MISP/misp-objects/blob/main/objects/paste/definition.json) - Paste o post simile da un sito web che consente di condividere post in modo privato o pubblico.
- [objects/pcap-metadata](https://github.com/MISP/misp-objects/blob/main/objects/pcap-metadata/definition.json) - Metadati di cattura di pacchetti di rete.
- [objects/pe](https://github.com/MISP/misp-objects/blob/main/objects/pe/definition.json) - Oggetto che descrive un Portable Executable.
- [objects/pe-optional-header](https://github.com/MISP/misp-objects/blob/main/objects/pe-optional-header/definition.json) - Oggetto che descrive un Optional Header di un Portable Executable.
- [objects/pe-section](https://github.com/MISP/misp-objects/blob/main/objects/pe-section/definition.json) - Oggetto che descrive una sezione di un Portable Executable.
- [objects/Deception PersNOna](https://github.com/MISP/misp-objects/blob/main/objects/Deception PersNOna/definition.json) - Persona fittizia con compiti.
- [objects/person](https://github.com/MISP/misp-objects/blob/main/objects/person/definition.json) - Un oggetto che descrive una persona o un'identità.
- [objects/personification](https://github.com/MISP/misp-objects/blob/main/objects/personification/definition.json) - Un oggetto che descrive una persona o un'identità.
- [objects/pgp-meta](https://github.com/MISP/misp-objects/blob/main/objects/pgp-meta/definition.json) - Metadati estratti da un keyblock, messaggio o firma PGP.
- [objects/phishing](https://github.com/MISP/misp-objects/blob/main/objects/phishing/definition.json) - Template di phishing per descrivere un sito web di phishing e la sua analisi.
- [objects/phishing-kit](https://github.com/MISP/misp-objects/blob/main/objects/phishing-kit/definition.json) - Oggetto per descrivere un phishing-kit.
- [objects/phone](https://github.com/MISP/misp-objects/blob/main/objects/phone/definition.json) - Un oggetto telefono o telefono mobile che descrive un telefono.
- [objects/phone-number](https://github.com/MISP/misp-objects/blob/main/objects/phone-number/definition.json) - Numero di telefono basato sul piano di numerazione internazionale delle telecomunicazioni pubbliche E.164.
- [objects/physical-impact](https://github.com/MISP/misp-objects/blob/main/objects/physical-impact/definition.json) - Oggetto Physical Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/postal-address](https://github.com/MISP/misp-objects/blob/main/objects/postal-address/definition.json) - Un indirizzo postale.
- [objects/probabilistic-data-structure](https://github.com/MISP/misp-objects/blob/main/objects/probabilistic-data-structure/definition.json) - L'oggetto struttura dati probabilistica descrive una struttura dati efficiente in termini di spazio come un filtro di Bloom o una struttura simile.
- [objects/process](https://github.com/MISP/misp-objects/blob/main/objects/process/definition.json) - Oggetto che descrive un processo di sistema.
- [objects/publication](https://github.com/MISP/misp-objects/blob/main/objects/publication/definition.json) - Un oggetto per descrivere un libro, una rivista o una pubblicazione accademica.
- [objects/python-evtx-event-log](https://github.com/MISP/misp-objects/blob/main/objects/python-evtx-event-log/definition.json) - Template di oggetto log eventi per condividere informazioni sulle attività svolte su un sistema. Il template di oggetto è mappato con il modulo python-etvx. https://github.com/williballenthin/python-evtx.
- [objects/query](https://github.com/MISP/misp-objects/blob/main/objects/query/definition.json) - Un oggetto che descrive una query, insieme al suo formato.
- [objects/r2graphity](https://github.com/MISP/misp-objects/blob/main/objects/r2graphity/definition.json) - Indicatori estratti da file utilizzando radare2 e graphml.
- [objects/ransom-negotiation](https://github.com/MISP/misp-objects/blob/main/objects/ransom-negotiation/definition.json) - Un oggetto per descrivere le negoziazioni di riscatto, come osservate negli incidenti ransomware.
- [objects/ransomware-group-post](https://github.com/MISP/misp-objects/blob/main/objects/ransomware-group-post/definition.json) - Post di un gruppo ransomware come monitorato da ransomlook.io o altri.
- [objects/reddit-account](https://github.com/MISP/misp-objects/blob/main/objects/reddit-account/definition.json) - Account Reddit.
- [objects/reddit-comment](https://github.com/MISP/misp-objects/blob/main/objects/reddit-comment/definition.json) - Un commento a un post Reddit.
- [objects/reddit-post](https://github.com/MISP/misp-objects/blob/main/objects/reddit-post/definition.json) - Un post Reddit.
- [objects/reddit-subreddit](https://github.com/MISP/misp-objects/blob/main/objects/reddit-subreddit/definition.json) - Subreddit pubblico o privato.
- [objects/regexp](https://github.com/MISP/misp-objects/blob/main/objects/regexp/definition.json) - Un oggetto che descrive un'espressione regolare (regex o regexp). L'oggetto può essere collegato tramite una relazione ad altri attributi o oggetti per descrivere come può essere rappresentato come espressione regolare.
- [objects/registry-key](https://github.com/MISP/misp-objects/blob/main/objects/registry-key/definition.json) - Oggetto chiave di registro che descrive una chiave di registro di Windows con valore e timestamp dell'ultima modifica.
- [objects/registry-key-value](https://github.com/MISP/misp-objects/blob/main/objects/registry-key-value/definition.json) - Oggetto valore di chiave di registro che descrive un valore di chiave di registro di Windows, con i suoi dati, tipo di dati e nome. Da utilizzare quando una chiave di registro ha più valori.
- [objects/regripper-NTUser](https://github.com/MISP/misp-objects/blob/main/objects/regripper-NTUser/definition.json) - Template di oggetto Regripper progettato per presentare i dettagli di configurazione specifici dell'utente estratti dall'hive NTUSER.dat.
- [objects/regripper-sam-hive-single-user](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-single-user/definition.json) - Template di oggetto Regripper progettato per presentare i dettagli del profilo utente estratti dall'hive SAM.
- [objects/regripper-sam-hive-user-group](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-user-group/definition.json) - Template di oggetto Regripper progettato per presentare i dettagli del profilo dei gruppi estratti dall'hive SAM.
- [objects/regripper-software-hive-BHO](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-BHO/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni sui browser helper object installati sul sistema.
- [objects/regripper-software-hive-appInit-DLLS](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-appInit-DLLS/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni sui file DLL installati sul sistema.
- [objects/regripper-software-hive-application-paths](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-application-paths/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni sui percorsi delle applicazioni.
- [objects/regripper-software-hive-applications-installed](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-applications-installed/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni sulle applicazioni installate sul sistema.
- [objects/regripper-software-hive-command-shell](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-command-shell/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni sui comandi shell eseguiti sul sistema.
- [objects/regripper-software-hive-software-run](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-software-run/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni sulle applicazioni configurate per l'esecuzione sul sistema.
- [objects/regripper-software-hive-userprofile-winlogon](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-userprofile-winlogon/definition.json) - Template di oggetto Regripper progettato per raccogliere le informazioni del profilo utente quando l'utente accede al sistema, estratte dall'hive software.
- [objects/regripper-software-hive-windows-general-info](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-windows-general-info/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni generali di Windows estratte dall'hive software.
- [objects/regripper-system-hive-firewall-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-firewall-configuration/definition.json) - Template di oggetto Regripper progettato per presentare le informazioni di configurazione del firewall estratte dall'hive system.
- [objects/regripper-system-hive-general-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-general-configuration/definition.json) - Template di oggetto Regripper progettato per presentare le proprietà generali di sistema estratte dall'hive system.
- [objects/regripper-system-hive-network-information](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-network-information/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni di rete dall'hive system.
- [objects/regripper-system-hive-services-drivers](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-services-drivers/definition.json) - Template di oggetto Regripper progettato per raccogliere informazioni su servizi/driver dall'hive system.
- [objects/remote-controller](https://github.com/MISP/misp-objects/blob/main/objects/remote-controller/definition.json) - Telecomando.
- [objects/report](https://github.com/MISP/misp-objects/blob/main/objects/report/definition.json) - Oggetto report per descrivere un report insieme ai suoi metadati.
- [objects/research-scanner](https://github.com/MISP/misp-objects/blob/main/objects/research-scanner/definition.json) - Informazioni relative ad attività di scansione note (es. da progetti di ricerca).
- [objects/risk-assessment-report](https://github.com/MISP/misp-objects/blob/main/objects/risk-assessment-report/definition.json) - Oggetto report di valutazione del rischio che include il report di valutazione di una piattaforma di risk assessment come MONARC.
- [objects/rmm](https://github.com/MISP/misp-objects/blob/main/objects/rmm/definition.json) - Un oggetto che descrive un agente RMM.
- [objects/rogue-dns](https://github.com/MISP/misp-objects/blob/main/objects/rogue-dns/definition.json) - DNS rogue come definito da CERT.br.
- [objects/rtir](https://github.com/MISP/misp-objects/blob/main/objects/rtir/definition.json) - RTIR - Request Tracker for Incident Response.
- [objects/sandbox-report](https://github.com/MISP/misp-objects/blob/main/objects/sandbox-report/definition.json) - Report sandbox.
- [objects/sb-signature](https://github.com/MISP/misp-objects/blob/main/objects/sb-signature/definition.json) - Firma di rilevamento sandbox.
- [objects/scan-result](https://github.com/MISP/misp-objects/blob/main/objects/scan-result/definition.json) - Oggetto risultato di scansione per aggiungere metadati e l'output del risultato di scansione stesso.
- [objects/scheduled-event](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-event/definition.json) - Template di oggetto evento che descrive un incontro di individui nel mondo reale (meatspace).
- [objects/scheduled-task](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-task/definition.json) - Descrizione di un'attività pianificata di Windows.
- [objects/scrippsco2-c13-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-daily/definition.json) - Concentrazioni medie giornaliere di C13 (ppm) derivate da campioni d'aria in fiaschi.
- [objects/scrippsco2-c13-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-monthly/definition.json) - Concentrazioni medie mensili di C13 (ppm) derivate da campioni d'aria in fiaschi.
- [objects/scrippsco2-co2-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-daily/definition.json) - Concentrazioni medie giornaliere di CO2 (ppm) derivate da campioni d'aria in fiaschi.
- [objects/scrippsco2-co2-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-monthly/definition.json) - Concentrazioni medie mensili di CO2 (ppm) derivate da campioni d'aria in fiaschi.
- [objects/scrippsco2-o18-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-daily/definition.json) - Concentrazioni medie giornaliere di O18 (ppm) derivate da campioni d'aria in fiaschi.
- [objects/scrippsco2-o18-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-monthly/definition.json) - Concentrazioni medie mensili di O18 (ppm) derivate da campioni d'aria in fiaschi.
- [objects/script](https://github.com/MISP/misp-objects/blob/main/objects/script/definition.json) - Oggetto che descrive un programma per computer scritto per essere eseguito in un ambiente di runtime speciale. Lo script o shell script può essere utilizzato per attività dannose ma anche come strumento di supporto per gli analisti di minacce.
- [objects/security-playbook](https://github.com/MISP/misp-objects/blob/main/objects/security-playbook/definition.json) - L'oggetto security-playbook fornisce meta-informazioni e consente di gestire, archiviare e condividere playbook di cybersicurezza e flussi di lavoro di orchestrazione.
- [objects/service](https://github.com/MISP/misp-objects/blob/main/objects/service/definition.json) - Template di oggetto servizio generico per rappresentare servizi che possono essere attaccati o compromessi.
- [objects/shadowserver-beacon-ttl-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-ttl-report/definition.json) - Report Shadowserver beacon TTL.
- [objects/shadowserver-beacon-url-overlap](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-url-overlap/definition.json) - Sovrapposizione degli URL di malware dei beacon Shadowserver.
- [objects/shadowserver-malware-url-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-malware-url-report/definition.json) - Questo report identifica gli URL osservati in tentativi di sfruttamento nelle ultime 24 ore. Si presume che contengano un payload malware o fungano da controller C2. Se un payload è stato scaricato con successo nelle ultime 24 ore, verrà pubblicato anche il suo hash SHA256. I dati provengono principalmente da honeypot (nel qual caso saranno spesso correlati all'IoT), ma sono possibili altre fonti. Come sempre, si ricevono solo informazioni sugli IP trovati sulla propria rete/area di competenza o, nel caso di un CSIRT nazionale, nel proprio paese. Rif: https://www.shadowserver.org/what-we-do/network-reporting/malware-url-report/.
- [objects/shadowserver-scan-http-proxy](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-scan-http-proxy/definition.json) - Questo report identifica server proxy HTTP aperti su più porte. Sebbene i proxy HTTP abbiano usi legittimi, vengono anche utilizzati per attacchi o altre forme di abuso. https://www.shadowserver.org/what-we-do/network-reporting/open-http-proxy-report/.
- [objects/shell-commands](https://github.com/MISP/misp-objects/blob/main/objects/shell-commands/definition.json) - Oggetto che descrive una serie di comandi shell eseguiti. Questo oggetto può essere collegato a file dannosi per descrivere una specifica esecuzione di comandi shell.
- [objects/shodan-report](https://github.com/MISP/misp-objects/blob/main/objects/shodan-report/definition.json) - Report Shodan per un dato IP.
- [objects/short-message-service](https://github.com/MISP/misp-objects/blob/main/objects/short-message-service/definition.json) - Template di oggetto Short Message Service (SMS) che descrive uno o più messaggi SMS. La restrizione del set di caratteri GSM 3GPP 23.038 del formato iniziale non si applica.
- [objects/shortened-link](https://github.com/MISP/misp-objects/blob/main/objects/shortened-link/definition.json) - Link accorciato e la sua destinazione di reindirizzamento.
- [objects/sigma](https://github.com/MISP/misp-objects/blob/main/objects/sigma/definition.json) - Un oggetto che descrive una regola Sigma (o un nome di regola Sigma).
- [objects/sigmf-archive](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-archive/definition.json) - Un oggetto che rappresenta un archivio contenente una o più registrazioni nella Signal Metadata Format Specification (SigMF).
- [objects/sigmf-expanded-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-expanded-recording/definition.json) - Un oggetto che rappresenta un singolo campione IQ/RF nella Signal Metadata Format Specification (SigMF).
- [objects/sigmf-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-recording/definition.json) - Un oggetto che rappresenta un singolo campione IQ/RF nella Signal Metadata Format Specification (SigMF).
- [objects/social-media-group](https://github.com/MISP/misp-objects/blob/main/objects/social-media-group/definition.json) - Template di oggetto gruppo di social media che descrive un gruppo o canale pubblico o privato.
- [objects/software](https://github.com/MISP/misp-objects/blob/main/objects/software/definition.json) - L'oggetto Software rappresenta proprietà di alto livello associate al software, inclusi i prodotti software. STIX 2.1 - 6.14.
- [objects/software-package](https://github.com/MISP/misp-objects/blob/main/objects/software-package/definition.json) - Template di oggetto pacchetto software generico per rappresentare pacchetti software e il loro stato.
- [objects/spambee-report](https://github.com/MISP/misp-objects/blob/main/objects/spambee-report/definition.json) - Un report di analisi Spambee.
- [objects/spearphishing-attachment](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-attachment/definition.json) - Allegato di spearphishing.
- [objects/spearphishing-campaign](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-campaign/definition.json) - Template di spearphishing per descrivere una campagna dall'email all'IOC di connessione del TA.
- [objects/spearphishing-link](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-link/definition.json) - Link di spearphishing.
- [objects/splunk](https://github.com/MISP/misp-objects/blob/main/objects/splunk/definition.json) - Oggetto Splunk / Splunk ES.
- [objects/ss7-attack](https://github.com/MISP/misp-objects/blob/main/objects/ss7-attack/definition.json) - Oggetto SS7 di un attacco come osservato sul protocollo di segnalazione SS7 che supporta le reti GSM/GPRS/UMTS.
- [objects/ssh-authorized-keys](https://github.com/MISP/misp-objects/blob/main/objects/ssh-authorized-keys/definition.json) - Un oggetto per memorizzare il file delle chiavi autorizzate SSH.
- [objects/stairwell](https://github.com/MISP/misp-objects/blob/main/objects/stairwell/definition.json) - Stairwell sfrutta analisi automatizzate, librerie di regole YARA, feed di malware condivisi, verdetti AV eseguiti privatamente, analisi statica e dinamica, unpacking di malware e scoperta di varianti.
- [objects/stix2-pattern](https://github.com/MISP/misp-objects/blob/main/objects/stix2-pattern/definition.json) - Un oggetto che descrive un pattern STIX. L'oggetto può essere collegato tramite una relazione ad altri attributi o oggetti per descrivere come può essere rappresentato come pattern STIX.
- [objects/stock](https://github.com/MISP/misp-objects/blob/main/objects/stock/definition.json) - Oggetto per descrivere il mercato azionario.
- [objects/submarine](https://github.com/MISP/misp-objects/blob/main/objects/submarine/definition.json) - Descrizione di un sottomarino.
- [objects/summariser-output](https://github.com/MISP/misp-objects/blob/main/objects/summariser-output/definition.json) - Output di un riassuntore basato su IA o NLP.
- [objects/suricata](https://github.com/MISP/misp-objects/blob/main/objects/suricata/definition.json) - Un oggetto che descrive una o più regole Suricata insieme a versione e informazioni contestuali.
- [objects/Taranis AI News Item](https://github.com/MISP/misp-objects/blob/main/objects/Taranis AI News Item/definition.json) - Un oggetto che descrive una notizia da Taranis AI.
- [objects/taranis-story](https://github.com/MISP/misp-objects/blob/main/objects/taranis-story/definition.json) - Un oggetto che descrive un articolo da Taranis o da una fonte simile.
- [objects/target-system](https://github.com/MISP/misp-objects/blob/main/objects/target-system/definition.json) - Descrizione di un sistema preso di mira, che potrebbe potenzialmente essere un sistema interno compromesso.
- [objects/task](https://github.com/MISP/misp-objects/blob/main/objects/task/definition.json) - Oggetto Task come descritto nell'estensione Incident object di STIX 2.1.
- [objects/tattoo](https://github.com/MISP/misp-objects/blob/main/objects/tattoo/definition.json) - Descrive i tatuaggi sul corpo di una persona fisica.
- [objects/telegram-account](https://github.com/MISP/misp-objects/blob/main/objects/telegram-account/definition.json) - Informazioni relative a un account Telegram.
- [objects/telegram-bot](https://github.com/MISP/misp-objects/blob/main/objects/telegram-bot/definition.json) - Informazioni relative a un bot Telegram.
- [objects/temporal-event](https://github.com/MISP/misp-objects/blob/main/objects/temporal-event/definition.json) - Un evento temporale consiste in alcuni confini temporali e spaziali. I confini spaziali possono essere fisici, virtuali o ibridi.
- [objects/thaicert-group-cards](https://github.com/MISP/misp-objects/blob/main/objects/thaicert-group-cards/definition.json) - Schede dei gruppi avversari ispirate a ThaiCERT.
- [objects/threatgrid-report](https://github.com/MISP/misp-objects/blob/main/objects/threatgrid-report/definition.json) - Report ThreatGrid.
- [objects/timecode](https://github.com/MISP/misp-objects/blob/main/objects/timecode/definition.json) - Oggetto timecode per descrivere l'inizio di una sequenza video (es. prove CCTV) e la fine della sequenza video.
- [objects/timesketch-timeline](https://github.com/MISP/misp-objects/blob/main/objects/timesketch-timeline/definition.json) - Un oggetto timeline di Timesketch basato sui campi obbligatori di Timesketch per descrivere una voce di log.
- [objects/timesketch_message](https://github.com/MISP/misp-objects/blob/main/objects/timesketch_message/definition.json) - Una voce di messaggio di Timesketch.
- [objects/timestamp](https://github.com/MISP/misp-objects/blob/main/objects/timestamp/definition.json) - Un oggetto timestamp generico per rappresentare il tempo, inclusi il primo e l'ultimo avvistamento. La relazione definirà poi il tipo di relazione temporale.
- [objects/tor-hiddenservice](https://github.com/MISP/misp-objects/blob/main/objects/tor-hiddenservice/definition.json) - Oggetto Tor hidden service (onion service).
- [objects/tor-node](https://github.com/MISP/misp-objects/blob/main/objects/tor-node/definition.json) - Descrizione di un nodo Tor (che protegge la privacy su internet nascondendo la connessione tra l'indirizzo Internet degli utenti e i servizi utilizzati dagli utenti) che fa parte della rete Tor in un dato momento.
- [objects/traceability-impact](https://github.com/MISP/misp-objects/blob/main/objects/traceability-impact/definition.json) - Oggetto Traceability Impact come descritto nell'estensione Incident object di STIX 2.1.
- [objects/tracking-id](https://github.com/MISP/misp-objects/blob/main/objects/tracking-id/definition.json) - ID di analisi e tracciamento come quelli utilizzati in Google Analytics o altre piattaforme di analisi.
- [objects/transaction](https://github.com/MISP/misp-objects/blob/main/objects/transaction/definition.json) - Un oggetto per descrivere una transazione finanziaria.
- [objects/translation](https://github.com/MISP/misp-objects/blob/main/objects/translation/definition.json) - Utilizzato per conservare un testo e la sua traduzione.
- [objects/transport-ticket](https://github.com/MISP/misp-objects/blob/main/objects/transport-ticket/definition.json) - Un biglietto di trasporto.
- [objects/trustar_report](https://github.com/MISP/misp-objects/blob/main/objects/trustar_report/definition.json) - Report TruStar.
- [objects/trusted-timestamp](https://github.com/MISP/misp-objects/blob/main/objects/trusted-timestamp/definition.json) - Un timestamp attendibile.
- [objects/tsk-chats](https://github.com/MISP/misp-objects/blob/main/objects/tsk-chats/definition.json) - Un template di oggetto per raccogliere informazioni da scambi di messaggi probatori o interessanti identificati durante un'indagine di informatica forense.
- [objects/tsk-web-bookmark](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-bookmark/definition.json) - Un template di oggetto per aggiungere segnalibri probatori identificati durante un'indagine di informatica forense.
- [objects/tsk-web-cookie](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-cookie/definition.json) - Un template di oggetto TSK-Autopsy per rappresentare i cookie identificati durante un'indagine forense.
- [objects/tsk-web-downloads](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-downloads/definition.json) - Un template di oggetto per aggiungere download web.
- [objects/tsk-web-history](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-history/definition.json) - Un template di oggetto per condividere informazioni sulla cronologia web.
- [objects/tsk-web-search-query](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-search-query/definition.json) - Un template di oggetto per condividere informazioni sulle query di ricerca web.
- [objects/twitter-account](https://github.com/MISP/misp-objects/blob/main/objects/twitter-account/definition.json) - Account Twitter.
- [objects/twitter-list](https://github.com/MISP/misp-objects/blob/main/objects/twitter-list/definition.json) - Lista Twitter.
- [objects/twitter-post](https://github.com/MISP/misp-objects/blob/main/objects/twitter-post/definition.json) - Post Twitter (tweet).
- [objects/typosquatting-finder](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder/definition.json) - Informazioni sul typosquatting.
- [objects/typosquatting-finder-result](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder-result/definition.json) - Risultato del typosquatting.
- [objects/uav](https://github.com/MISP/misp-objects/blob/main/objects/uav/definition.json) - Dettagli di un veicolo aereo senza pilota (UAV) o drone.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - L'oggetto url descrive un URL insieme al suo campo normalizzato (come estratto utilizzando la libreria di parsing faup) e ai suoi metadati.
- [objects/user-account](https://github.com/MISP/misp-objects/blob/main/objects/user-account/definition.json) - Oggetto user-account che definisce aspetti dell'identificazione dell'utente, autenticazione, privilegi e altri dati rilevanti.
- [objects/user-action](https://github.com/MISP/misp-objects/blob/main/objects/user-action/definition.json) - Rappresenta un'azione dell'utente.
- [objects/vehicle](https://github.com/MISP/misp-objects/blob/main/objects/vehicle/definition.json) - Template di oggetto veicolo per descrivere le informazioni e l'immatricolazione di un veicolo.
- [objects/victim](https://github.com/MISP/misp-objects/blob/main/objects/victim/definition.json) - L'oggetto victim descrive il target di un attacco o abuso.
- [objects/virustotal-graph](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-graph/definition.json) - Grafo VirusTotal.
- [objects/virustotal-report](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-report/definition.json) - Report VirusTotal.
- [objects/virustotal-submission](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-submission/definition.json) - Invio (submission) a VirusTotal.
- [objects/vulnerability](https://github.com/MISP/misp-objects/blob/main/objects/vulnerability/definition.json) - Oggetto vulnerability che descrive una enumerazione comune delle vulnerabilità, che può descrivere vulnerabilità pubblicate, non pubblicate, in revisione o in embargo per software, apparecchiature o hardware.
- [objects/wazuh-rule](https://github.com/MISP/misp-objects/blob/main/objects/wazuh-rule/definition.json) - Un oggetto che descrive una regola XML di Wazuh utilizzando i campi comuni della sintassi ufficiale delle regole Wazuh.
- [objects/weakness](https://github.com/MISP/misp-objects/blob/main/objects/weakness/definition.json) - Oggetto weakness che descrive una enumerazione comune delle debolezze, che può descrivere debolezze utilizzabili, incomplete, in bozza o deprecate per software, apparecchiature o hardware.
- [objects/whois](https://github.com/MISP/misp-objects/blob/main/objects/whois/definition.json) - Whois registra le informazioni per un nome di dominio o un indirizzo IP.
- [objects/wifi-connection](https://github.com/MISP/misp-objects/blob/main/objects/wifi-connection/definition.json) - Parametri di connessione a una rete wireless, inclusi SSID, autenticazione, crittografia e dettagli di configurazione.
- [objects/windows-service](https://github.com/MISP/misp-objects/blob/main/objects/windows-service/definition.json) - Servizio Windows e dettagli su un servizio in esecuzione su un sistema operativo Windows.
- [objects/x-header](https://github.com/MISP/misp-objects/blob/main/objects/x-header/definition.json) - Oggetto generico per X header per SMTP, HTTP o qualsiasi altro protocollo che utilizzi X header.
- [objects/x509](https://github.com/MISP/misp-objects/blob/main/objects/x509/definition.json) - Oggetto x509 che descrive un certificato X.509.
- [objects/yabin](https://github.com/MISP/misp-objects/blob/main/objects/yabin/definition.json) - yabin.py genera regole Yara dai prologhi delle funzioni, per il matching e l'hunting dei binari. rif: https://github.com/AlienVault-OTX/yabin.
- [objects/yara](https://github.com/MISP/misp-objects/blob/main/objects/yara/definition.json) - Un oggetto che descrive una regola YARA (o un nome di regola YARA) insieme alla sua versione.
- [objects/youtube-channel](https://github.com/MISP/misp-objects/blob/main/objects/youtube-channel/definition.json) - Un canale YouTube.
- [objects/youtube-comment](https://github.com/MISP/misp-objects/blob/main/objects/youtube-comment/definition.json) - Un commento a un video YouTube.
- [objects/youtube-playlist](https://github.com/MISP/misp-objects/blob/main/objects/youtube-playlist/definition.json) - Una playlist YouTube.
- [objects/youtube-video](https://github.com/MISP/misp-objects/blob/main/objects/youtube-video/definition.json) - Un video YouTube.## Relazioni degli oggetti MISP
Il modello di oggetti MISP è aperto e consente agli utenti di utilizzare le proprie relazioni. MISP fornisce un elenco di relazioni predefinite che possono essere utilizzate se si prevede di condividere i propri eventi con altre comunità MISP.
- [relationships](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - elenco di relazioni predefinite che possono essere utilizzate per collegare tra loro gli oggetti MISP e spiegare il contesto della relazione.
## Come contribuire con oggetti MISP?
Fai un fork del progetto, crea una nuova directory nella [directory degli oggetti](https://github.com/misp/misp-objects/blob/HEAD/objects/) corrispondente al nome del tuo oggetto. Gli oggetti devono essere composti
da attributi MISP esistenti. Se ti mancano attributi specifici, sentiti libero di aprire una issue nel [progetto MISP](https://www.github.com/MISP/MISP).
Consigliamo di aggiungere un attributo **text** in un oggetto per consentire agli utenti di aggiungere commenti o correlare testo.
Se l'oggetto non analizzato può essere incluso, un attributo **raw-base64** può essere utilizzato nell'oggetto per importare l'intero oggetto.
Ogni oggetto necessita di un **uuid** che può essere creato utilizzando **uuidgen -r** sulla riga di comando di Linux.
Quando l'oggetto viene creato, vengono eseguiti `validate_all.sh` e `jq_all_the_things.sh` per la validazione, apri una pull request su questo progetto. Di solito uniamo gli oggetti se si adattano ai casi d'uso esistenti.
### Buone pratiche per la creazione di template di oggetti MISP
- Utilizza nomi in minuscolo senza underscore o caratteri speciali (eccetto il meno) per i nomi dei campi
- Aggiungi una descrizione nel template dell'oggetto che spieghi lo scopo e i casi d'uso dei tuoi template di oggetti
- Se l'oggetto è la mappatura di un formato esistente, aggiungi un riferimento nella descrizione del template dell'oggetto
- `first-seen` e `last-seen` non sono richiesti in un template di oggetto poiché un oggetto ha questi campi per impostazione predefinita. Se hai bisogno di informazioni temporali aggiuntive, aggiungi nuovi campi specifici.
- Sii flessibile sul numero di campi richiesti per impostazione predefinita (ad es. usa `requiredOneOf`).
- Rivedi i template di oggetti esistenti prima di crearne uno nuovo. Quando fai una pull request, non esitare ad aggiungere la logica del perché è necessario un nuovo template.
## Documentazione degli oggetti MISP
Gli oggetti MISP sono documentati nella seguente posizione in [HTML](https://www.misp-project.org/objects.html) e [PDF](https://www.misp-project.org/objects.pdf).
La documentazione viene generata automaticamente dai template degli oggetti MISP espressi in JSON.
## Quali sono i vantaggi degli oggetti MISP rispetto agli standard esistenti?
Gli oggetti MISP sono oggetti utilizzati dinamicamente che vengono contribuiti dagli utenti di MISP (la piattaforma di condivisione delle minacce) o da altre piattaforme di condivisione delle informazioni.
L'obiettivo è consentire un aggiornamento dinamico delle definizioni degli oggetti nei sistemi di condivisione distribuiti operativi come MISP. Le minacce alla sicurezza e i relativi indicatori sono piuttosto dinamici, i formati standardizzati sono piuttosto statici e i nuovi indicatori richiedono un tempo significativo prima di essere standardizzati.
Il modello di oggetti MISP consente di aggiungere nuovi formati di indicatori combinati in base al loro utilizzo senza modificare il codebase sottostante di MISP o di altre piattaforme di condivisione delle minacce che lo utilizzano. La definizione degli oggetti può quindi essere propagata insieme agli indicatori stessi.
## Licenza
### File JSON degli oggetti MISP
Gli oggetti MISP (file JSON) sono rilasciati con doppia licenza:
- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - Dedica al Pubblico Dominio.
oppure~~~~
Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2016-2026 Andras Iklody
Copyright (c) 2016-2026 Raphael Vinot
Copyright (c) 2016-2026 Christian Studer
Copyright (c) 2016-2026 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification,
are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
OF THE POSSIBILITY OF SUCH DAMAGE.
Se un autore specifico di una tassonomia desidera licenziarla con una licenza diversa, può essere richiesta una pull request.
Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.
This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.