
MISPイベントまたは属性(脅威アクターなど)に添付するクラスターと要素

MISP galaxy は、MISP イベントまたは属性に添付できるクラスターと呼ばれる大きなオブジェクトを表現するためのシンプルな方法です。クラスターは 1 つ以上の要素で構成できます。要素はキーと値で表現されます。MISP galaxy にはデフォルトのナレッジベース(Threat Actors、Tools、Ransomware、ATT&CK マトリクスなど)がありますが、これらは必要に応じて上書き、置換、更新、フォーク、共有することができます。
既存のクラスターとボキャブラリーは、そのまま、または共通のナレッジベースとして使用できます。MISP ディストリビューションを各クラスターに適用することで、限定された、またはより広範な配布スキームを許可できます。
Galaxy は、MITRE ATT&CK(tm) のような既存のマトリックス型標準やカスタム標準を表現するためにも使用できます。
目的は、分析を開始する組織向けの共通のクラスターセットを用意し、それをローカライズされた情報(共有されない)や追加情報(共有可能)に拡張できるようにすることです。
360.net Threat Actors - 360.net によって特定された、既知または推定される敵対者グループ。
カテゴリ: actor - ソース: https://apt.360.net/aptlist - 合計: 42 要素
Agent Threat Rules - AI エージェントの脅威に対するオープンな検知ルール — プロンプトインジェクション、ツールポイズニング、MCP サーバー攻撃、スキル侵害。各クラスター値は 1 つの ATR ルールであり、カテゴリ、深刻度、およびマッピングされた CVE/OWASP/MITRE ATLAS 参照情報を含みます。
カテゴリ: agent-threat-rules - ソース: https://github.com/Agent-Threat-Rule/agent-threat-rules - 合計: 713 要素
Ammunitions - 一般的な弾薬ギャラクシー
カテゴリ: firearm - ソース: https://ammo.com/ - 合計: 409 要素
Android - 複数のオープンソースに基づく Android マルウェアギャラクシー。
カテゴリ: tool - ソース: オープンソース - 合計: 449 要素
Azure Threat Research Matrix - Azure Threat Research Matrix (ATRM) の目的は、Azure ベースの戦術、手法、手順 (TTP) の可能性について読者に教育することです。それらを武器化したり、具体的に悪用したりする方法を教えることではありません。そのため、悪用を防ぐために、一部の特定のコマンドは難読化されたり、一部が省略されたりします。
カテゴリ: atrm - ソース: https://github.com/microsoft/Azure-Threat-Research-Matrix - 合計: 90 要素
attck4fraud - attck4fraud - 不正領域における MITRE ATT&CK の原則
カテゴリ: guidelines - ソース: オープンソース - 合計: 71 要素
Backdoor - バックドア型マルウェアのリスト。
カテゴリ: tool - ソース: オープンソース - 合計: 29 要素
Banker - バンカー型マルウェアのリスト。
カテゴリ: tool - ソース: オープンソース - 合計: 53 要素
Bhadra Framework - Bhadra 脅威モデリングフレームワーク
カテゴリ: mobile - ソース: https://arxiv.org/pdf/2005.05110.pdf - 合計: 47 要素
Busy is the New Stupid framework - Busy is the New Stupid framework - 多忙さがいかに認知機能、戦略的思考、および有効性を損なうかを検証する戦術的フレームワーク。Ross Young 氏によって作成されました。
カテゴリ: user-tie - ソース: https://www.cisotradecraft.com/bitns - 合計: 40 要素
Botnet - ボットネットギャラクシー。
カテゴリ: tool - ソース: MISP Project - 合計: 148 要素
Branded Vulnerability - ブランド化された既知の脆弱性と攻撃のリスト
カテゴリ: vulnerability - ソース: オープンソース - 合計: 14 要素
Cert EU GovSector - Cert EU GovSector
カテゴリ: sector - ソース: CERT-EU - 合計: 6 要素
China Defence Universities Tracker - China Defence Universities Tracker は、軍事または安全保障関連の科学技術研究に従事する中国の機関のデータベースです。これは、ASPI の国際サイバーポリシーセンターによって作成されました。
カテゴリ: academic-institution - ソース: ASPI International Cyber Policy Centre - 合計: 159 要素
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) は、MITRE ATT&CK に触発されたサイバー犯罪者の隠蔽対策のナレッジベースです。このマトリックス型ギャラクシーは、技術的、行動的、物理的なレイヤーにわたって隠蔽プラクティスを整理し、調査、共通参照、ギャップ分析、防御計画を支援します。ソースプロジェクトは、CLOAK が 200 以上の OpSec ガイドを対象とした定性的研究から導き出されたものであり、その初期パブリックバージョンには 13 の戦術、109 の手法、679 のサブ手法、586 の手順が含まれていると説明しています。
カテゴリ: concealment - ソース: https://github.com/Mickinthemiddle/CLOAK - 合計: 13 要素
CONCORDIA Mobile Modelling Framework - Attack Pattern - CONCORDIA Mobile Modelling Framework における手法のリスト。
カテゴリ: cmtmf-attack-pattern - ソース: https://5g4iot.vlab.cs.hioa.no/ - 合計: 93 要素
Country - geonames.org が提供するデータベースに基づく国のメタ情報。
カテゴリ: country - ソース: MISP Project - 合計: 252 要素
Cryptominers - クリプトマイナーおよびクリプトジャッカー型マルウェアのリスト。
カテゴリ: Cryptominers - ソース: オープンソースインテリジェンス - 合計: 5 要素
CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) バージョン 1.3 の成熟度指標プラクティスを、ステークホルダードメインごとにマトリックス型ギャラクシーとして表現したもの。
カテゴリ: cyber-threat-intelligence-maturity-model - ソース: https://github.com/cti-cmm/framework - 合計: 199 要素
CyberFundamentals 2023 Assurance Requirements - MISP 向け CyberFundamentals 2023 保証レベルコントロールマトリックス。各クラスター値は、来歴と主要指標メタデータを備えたレベル固有のコントロールインスタンスです。規範テキストは参照され、埋め込まれてはいません。
カテゴリ: cybersecurity-framework - ソース: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 合計: 233 要素
CyberFundamentals 2023 Control Catalogue - 正規化された CyberFundamentals 2023 コントロールカタログ。値は、規範テキストを複製することなく、識別子、保証レベルの可用性、公式の来歴、主要指標のマッピングを保持します。
カテゴリ: cybersecurity-framework - ソース: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 合計: 107 要素
DIMA Techniques - DIMA は、フェーズ、戦術、手法ごとに整理されたソーシャルエンジニアリングおよび認知操作のフレームワークです。
カテゴリ: dima - ソース: https://github.com/M82-project/DIMA - 合計: 44 要素
Actor Types - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。
カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 33 要素
Countermeasures - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。
カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 139 要素
Detections - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。
カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 94 要素
Techniques - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。
カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 298 要素
Election guidelines - 選挙テクノロジーに適用可能な普遍的な開発およびセキュリティガイドライン。
カテゴリ: guidelines - ソース: オープンソース - 合計: 23 要素
Entity - イベントに関与する可能性のあるエンティティの説明。
カテゴリ: actor - ソース: MISP Project - 合計: 4 要素
Synthetic Exercise World - サイバー演習および標準文書向けの自己完結型の架空世界データセット。
カテゴリ: tool - ソース: https://www.misp-project.org/galaxy.html - 合計: 60 要素
Exploit-Kit - Exploit-Kit は、敵対者によって使用される一部のエクスプロイトキットの列挙です。このリストには、ドキュメント、ブラウザ、ルーターのエクスプロイトキットが含まれます。完全に網羅することを意図しているわけではありませんが、過去 5 年間で最も多く見られたものをカバーすることを目的としています。
カテゴリ: tool - ソース: MISP Project - 合計: 53 要素
Firearms - 一般的な銃器ギャラクシー
カテゴリ: firearm - ソース: https://www.impactguns.com - 合計: 5953 要素
FIRST CSIRT Services Framework - Computer Security Incident Response Team (CSIRT) Services Framework は、コンピュータセキュリティインシデント対応チームおよびインシデント管理関連サービスを提供する他のチームが提供する可能性のある一連のサイバーセキュリティサービスと関連機能を構造化された方法で記述したハイレベルな文書です。
カテゴリ: csirt - ソース: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - 合計: 97 要素
FIRST DNS Abuse Techniques Matrix - Domain Name System (DNS) は、ドメイン名を IP アドレスにマッピングすることを含め、インターネットの重要な部分です。悪意のある脅威アクターは、ドメイン名、対応する技術リソース、およびそのプロトコルを含む DNS インフラストラクチャの他の部分を、悪意のあるサイバー運用に使用します。CERT は、報告された DNS 悪用に継続的に直面しており、その構成員を保護するために DNS 分析とインフラストラクチャに大きく依存しています。世界的なインシデント対応コミュニティの観点から、DNS 悪用の検出と緩和に適用可能な国際的な慣習規範を理解することは、オープンなインターネットの安定性、セキュリティ、および回復力にとって重要です。詳細については、https://www.first.org/global/sigs/dns/ も参照してください。
カテゴリ: first-dns - ソース: https://www.first.org/global/sigs/dns/ - 合計: 21 要素
GSMA MoTIF - Mobile Threat Intelligence Framework (MoTIF) の原則。
カテゴリ: attack-pattern - ソース: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - 合計: 50 要素
Human Layer Kill Chain - Human Layer Kill Chain (HKC) フレームワーク
カテゴリ: humint - ソース: https://arxiv.org/pdf/2505.24685 - 合計: 17 要素
Intelligence Agencies - 諜報機関のリスト
カテゴリ: Intelligence Agencies - ソース: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - 合計: 436 要素
INTERPOL DWVA Taxonomy - このタクソノミーは、より大きなダークネットおよび暗号資産エコシステムの一部である現実世界のアクターとサービスを表す、一般的な悪用形態とエンティティを定義します。
カテゴリ: dwva - ソース: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - 合計: 94 要素
IT Infrastructure Equipment - ネットワーク、セキュリティ、サーバー、クライアント機器を含む、エンタープライズ環境で使用される IT インフラストラクチャ機器の一般的なタイプ。
カテゴリ: it-infrastructure-equipment - ソース: MISP Project - 合計: 28 要素
Malpedia - Malpedia に基づくマルウェアギャラクシークラスター。
カテゴリ: tool - ソース: Malpedia - 合計: 3683 要素
Microsoft Activity Group actor - Microsoft によって記述されたアクティビティグループ
カテゴリ: actor - ソース: MISP Project - 合計: 179 要素
Misinformation Pattern - AM!TT 手法カテゴリ: misinformation-pattern - ソース: https://github.com/misinfosecproject/amitt_framework - 合計: 61 要素
Analytics - ATT&CK 分析
カテゴリ: attack-pattern - ソース: https://attack.mitre.org/analytics/ - 合計: 1969 要素
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - 人工知能システムのための敵対的脅威ランドスケープ
カテゴリ: attack-pattern - ソース: https://github.com/mitre-atlas/atlas-navigator-data - 合計: 91 要素
MITRE ATLAS Course of Action - MITRE ATLAS 緩和策 - 人工知能システムのための敵対的脅威ランドスケープ
カテゴリ: course-of-action - ソース: https://github.com/mitre-atlas/atlas-navigator-data - 合計: 26 要素
Attack Pattern - ATT&CK 戦術
カテゴリ: attack-pattern - ソース: https://github.com/mitre/cti - 合計: 1266 要素
Course of Action - ATT&CK 緩和策
カテゴリ: course-of-action - ソース: https://github.com/mitre/cti - 合計: 282 要素
MITRE D3FEND - サイバーセキュリティ対策のナレッジグラフ。
カテゴリ: d3fend - ソース: https://d3fend.mitre.org/ - 合計: 171 要素
mitre-data-component - データコンポーネントはデータソースの一部です。
カテゴリ: data-component - ソース: https://github.com/mitre/cti - 合計: 118 要素
mitre-data-source - データソースは、センサーやログによって収集できる情報のさまざまな主題・トピックを表します。
カテゴリ: data-source - ソース: https://github.com/mitre/cti - 合計: 40 要素
Detection Strategies - ATT&CK 検出戦略
カテゴリ: attack-pattern - ソース: https://attack.mitre.org/detectionstrategies/ - 合計: 823 要素
MITRE Engage Framework - このギャラクシーには、MITRE Engage フレームワークのすべての構成要素(Activities、Approaches、Goals、Vulnerabilities)が含まれています。
カテゴリ: engage - ソース: https://engage.mitre.org - 合計: 77 要素
MITRE Fight Fraud Framework - 不正技術のマトリクスである MITRE Fight Fraud Framework(F3)。
カテゴリ: attack-pattern - ソース: https://ctid.mitre.org/fraud/ - 合計: 123 要素
Assets - 産業用制御システムで一般的に見られる資産カテゴリの一覧。
カテゴリ: asset - ソース: https://collaborate.mitre.org/attackics/index.php/All_Assets - 合計: 7 要素
Groups - グループとは、セキュリティコミュニティにおいて共通の名前で追跡されている、関連する侵入活動の集合です。グループは、キャンペーンや侵入セット(intrusion set)と呼ばれることもあります。さまざまな組織が同じ活動セットを異なる名前で追跡しているため、一部のグループには同じ活動セットに関連する複数の名前があります。グループは、公開されている技術の使用状況にマッピングされ、ATT&CK for ICS ナレッジベースで参照されています。また、グループは、侵入中に使用されたと報告されたソフトウェアにもマッピングされています。
カテゴリ: actor - ソース: https://collaborate.mitre.org/attackics/index.php/Groups - 合計: 10 要素
Levels - Purdue モデルに基づき、ATT&CK for ICS のユーザーが自環境にどの技術が適用可能かを理解するのに役立ちます。
カテゴリ: level - ソース: https://collaborate.mitre.org/attackics/index.php/All_Levels - 合計: 3 要素
Software - ソフトウェアとは、ATT&CK for ICS でモデル化された行動を実行するために使用される、カスタムコード、商用コード、オペレーティングシステムのユーティリティ、オープンソースソフトウェア、その他のツールを指す総称です。
カテゴリ: tool - ソース: https://collaborate.mitre.org/attackics/index.php/Software - 合計: 17 要素
Tactics - ATT&CK for ICS の全 11 の戦術の一覧
カテゴリ: tactic - ソース: https://collaborate.mitre.org/attackics/index.php/All_Tactics - 合計: 9 要素
Techniques - ATT&CK for ICS の技術(Technique)の一覧。
カテゴリ: attack-pattern - ソース: https://collaborate.mitre.org/attackics/index.php/All_Techniques - 合計: 78 要素
Intrusion Set - ATT&CK グループの名前
カテゴリ: actor - ソース: https://github.com/mitre/cti - 合計: 193 要素
Malware - ATT&CK ソフトウェアの名前
カテゴリ: tool - ソース: https://github.com/mitre/cti - 合計: 854 要素
mitre-tool - ATT&CK ソフトウェアの名前
カテゴリ: tool - ソース: https://github.com/mitre/cti - 合計: 97 要素
NACE - バージョン 2.1 - 欧州共同体における経済活動の統計分類(The Statistical Classification of Economic Activities in the European Community)は、一般に NACE と呼ばれ(フランス語の「nomenclature statistique des activités économiques dans la Communauté européenne」に由来)、欧州連合で使用される業界標準の分類システムです。
カテゴリ: sector - ソース: https://ec.europa.eu/eurostat/web/metadata/classifications - 合計: 1047 要素
NAICS - 北米産業分類システム(North American Industry Classification System、NAICS)は、経済活動の種類(生産プロセス)による事業所の分類です。
カテゴリ: sector - ソース: 北米産業分類システム - NAICS - 合計: 2125 要素
NATO - 北大西洋条約機構(North Atlantic Treaty Organization)は、北大西洋同盟とも呼ばれ、32 の加盟国(ヨーロッパ 30 か国、北米 2 か国)からなる政府間の超国家的軍事同盟です。第二次世界大戦後に設立されたこの組織は、1949 年 4 月 4 日にワシントン D.C. で署名された北大西洋条約を実施します。NATO は集団安全保障体制であり、独立した加盟国は第三国による攻撃に対して相互に防衛することに同意しています。
カテゴリ: actor - ソース: 北大西洋条約機構 - NATO - 合計: 7 要素
NICE Competency areas - NIST NICE フレームワークに基づくコンピテンシー領域
カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 11 要素
NICE Knowledges - NIST NICE フレームワークに基づく知識
カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 640 要素
OPM codes in cybersecurity - サイバーセキュリティにおける人事管理局(Office of Personnel Management、OPM)のコード
カテゴリ: workforce - ソース: https://dw.opm.gov/datastandards/referenceData/2273/current - 合計: 52 要素
NICE Skills - NIST NICE フレームワークに基づくスキル
カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 556 要素
NICE Tasks - NIST NICE フレームワークに基づくタスク
カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 1084 要素
NICE Work Roles - NIST NICE フレームワークに基づく職務(Work Role)
カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 52 要素
o365-exchange-techniques - o365-exchange-techniques - @johnLaTwC 氏と @inversecos 氏による Office365/Exchange 関連の技術
カテゴリ: guidelines - ソース: 公開情報、https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - 合計: 62 要素
online-service - 既知の公開オンラインサービス。
カテゴリ: tool - ソース: 公開情報 - 合計: 1 要素
Operating Systems - 主要なデスクトップ、サーバー、モバイル、組み込み、メインフレームのオペレーティングシステムをプラットフォームメタデータとともに含む、オペレーティングシステムのギャラクシー。
カテゴリ: software - ソース: 公開情報 - 合計: 31 要素
PLOT4ai - 責任ある AI システムの脅威モデリングのための Practical Library Of Threats 4 Artificial Intelligence(PLOT4ai)リスクカード。
カテゴリ: ai-threat-modeling - ソース: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - 合計: 138 要素
Preventive Measure - https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# に公開されているランサムウェア文書の概要に基づく予防策。これらの予防策はかなり汎用的で、標準的な Windows インフラストラクチャとそのセキュリティ対策に適合できます。
カテゴリ: measure - ソース: MISP Project - 合計: 23 要素
Producer - セキュリティベンダーから CERT まで、広くインテリジェンスを生産するすべての主体を含む、脅威インテリジェンス生産者の一覧。
カテゴリ: actor - ソース: MISP Project - 合計: 135 要素
Ransomware - さまざまなソースに基づき、MISP Project によって維持されているランサムウェアのギャラクシー。
カテゴリ: tool - ソース: 各種 - 合計: 2135 要素
RAT - リモート管理ツールまたはリモートアクセスツール(RAT)は、リモートアクセス型トロイの木馬(remote access trojan)とも呼ばれることがあり、リモートの「オペレーター」がそのシステムへの物理的なアクセスを持っているかのようにシステムを制御できるようにするソフトウェアまたはプログラムです。
カテゴリ: tool - ソース: MISP Project - 合計: 270 要素
Regions UN M49 - UN M49 に基づく地域。
カテゴリ: location - ソース: https://unstats.un.org/unsd/methodology/m49/overview/ - 合計: 32 要素
RMM tools - LOLRMM によってリスト化されたリモート監視・管理ツール。
カテゴリ: tool - ソース: https://lolrmm.io/ - 合計: 295 要素
rsit - rsit
カテゴリ: rsit - ソース: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - 合計: 39 要素
SCOR - About - SCOR MISP フレーミングの概要エントリ。実際の各ギャラクシーにつき 1 つの値(参照 4 つ、参考 2 つ)に加え、トップレベルのフレーミング概要と貢献プロセスに関するエントリが含まれます。記述子のみです。実際の 6 つのギャラクシーが作業用語彙を担います。
カテゴリ: meta - ソース: プロジェクト文書 - 合計: 8 要素
SCOR Attack Paths - 参考ギャラクシー:統合プラットフォームを経由する既知の攻撃経路。すべての値は TEN 形式 AN-ATT-Attack Path を使用します。個々の経路は meta.display_name と uuid によって区別されます。各経路は初期アクセス、横移動、意図したターゲット(meta.initial-access、meta.lateral-movement、meta.intended-target)を記述し、通常悪用する TEN を meta.toe-candidates にリストします(TOE 参照ノートは完全な TEN 形式)。TEN(実際の TOE 関係)、検出シグネチャ、レジリエンス対策への関係は、アナリストが MISP 内で作成するものであり、ここでは事前計算されません。
カテゴリ: attack-pattern - ソース: SCOR スチュワードによって厳選された公開情報。 - 合計: 8 要素
SCOR Detection Signatures - SCOR AN-DET 値のための参照語彙。すべての値は TEN 形式 AN-DET-Detection Signature を使用します。個々のシグネチャは meta.display_name と uuid によって区別されます。各シグネチャは meta.roota に埋め込まれた完全な RootA(roota.io)ルールとして表現され、必須の METEORSTORM レイヤーマッピング(meta.pce、meta.seg、meta.svc、meta.ast)を持ちます。それぞれは METEORSTORM TAG 値または NA です。TEN クラスターへの TDM 関係は、アナリストが MISP 内で作成するものであり、ここでは事前計算されません。
カテゴリ: scor - ソース: https://misp-galaxy.org/scor-detection-signatures/ - 合計: 1 要素
カテゴリ: exposure-domain - ソース: プロジェクトドキュメント - 合計: 5 要素
SCOR Incidents - 情報提供型ギャラクシー: 統合プラットフォームに関連する既知の宇宙サイバーセキュリティインシデントの信頼できる参照情報であり、各要素には信頼度スコア(meta.confidence、1〜10)とその根拠(meta.confidence-basis)が付与される。主にスキル向上を目的としたリソースである。TEN、曝露ドメイン、検出シグネチャ、レジリエンス対策との関係は、アナリストがMISP内で作成するものであり、ここでは事前計算されない。
カテゴリ: incident - ソース: 公開情報源 - 合計: 15 要素
SCOR Resilience Measures - SCOR AN-RES値の参照語彙。すべての値はTEN形式のAN-RES-Resilience Measureを使用する。個々の対策はmeta.display_nameとuuidによって区別される。各対策は、保護するTENをmeta.tre-candidatesに列挙する(TRE参照ノートは完全なTEN形式で、それぞれ説明が付される)。このギャラクシーは、レジリエンスおよび緩和コンテンツの正規化ブリッジであり、各対策は外部フレームワーク(例: SPARTA、SPACE-SHIELD、DEFEND、NIST SP 800-160、CSA CCM)の同等のコントロールをmeta.framework-mappingsに記録する。TENクラスターへの実際のTRE関係は、アナリストがMISP内で作成するものであり、ここでは事前計算されない。
カテゴリ: scor - ソース: https://misp-galaxy.org/scor-resilience-measures/ - 合計: 1 要素
SCOR Taxonomic Element Nomenclature - METEORSTORMの5つのレイヤーにわたる30個のSCOR分類要素(TEN)の参照命名法。語彙はMETEORSTORM Quick Guide §8の表8.1、8.5に正確に準拠する。
カテゴリ: scor - ソース: https://misp-galaxy.org/scor-tens/ - 合計: 30 要素
Sector - 活動セクター
カテゴリ: sector - ソース: CERT-EU - 合計: 118 要素
Sigma-Rules - Sigma Rulesに基づくMISPギャラクシークラスター。
カテゴリ: rules - ソース: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - 合計: 3133 要素
Dark Patterns - ダークパターンとは、ユーザーの犠牲を顧みずインターフェースの保有者に利益をもたらす決定をユーザーに強いるよう設計されたユーザーインターフェースのことである。
カテゴリ: dark-patterns - ソース: CIRCL - 合計: 19 要素
SoD Matrix - SOD Matrix
カテゴリ: sod-matrix - ソース: https://github.com/cudeso/SoD-Matrix - 合計: 276 要素
Software Vendor - GitHub上のオープンソース組織トップ1000(フォロワー数順)と、参照リンクおよびリポジトリポートフォリオのメタデータ。
カテゴリ: actor - ソース: MISP Project - 合計: 1000 要素
SPARTA Mitigations - 公式STIXフィードから派生したSPARTA対策。
カテゴリ: tool - ソース: https://sparta.aerospace.org/ - 合計: 268 要素
SPARTA Tactics - The Aerospace Corporationが公開したSPARTA戦術。
カテゴリ: tool - ソース: https://sparta.aerospace.org/ - 合計: 9 要素
SPARTA Techniques - 公式STIXフィードから派生したSPARTA技法およびサブ技法。
カテゴリ: tool - ソース: https://sparta.aerospace.org/ - 合計: 258 要素
Stalkerware - ストーカーウェアとウォッチウェアのリスト。
カテゴリ: tool - ソース: https://github.com/AssoEchap/stalkerware-indicators - 合計: 170 要素
Stealer - マルウェアスティーラーのリスト。
カテゴリ: tool - ソース: 公開情報源 - 合計: 18 要素
Surveillance Vendor - マルウェア、傍受デバイス、コンピューター悪用サービスなどの監視技術を販売するベンダーのリスト。
カテゴリ: actor - ソース: MISP Project - 合計: 615 要素
Target Information - 脅威アクターの標的の説明。
カテゴリ: target - ソース: 各種 - 合計: 241 要素
Taxonomy of Fraud - スタンフォード長寿センター(Stanford Center on Longevity)による詐欺タクソノミー(2015年)。階層ノードと属性タグを含む。
カテゴリ: financial-fraud - ソース: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - 合計: 206 要素
TDS - TDSは、攻撃者が使用するトラフィック方向付けシステム(Traffic Direction System)のリストである。
カテゴリ: tool - ソース: MISP Project - 合計: 11 要素
Tea Matrix - Tea Matrix
カテゴリ: tea-matrix - ソース: ** - 合計: 7 要素
Canada Listed Terrorist Entities - カナダ刑法に基づきテロ組織として指定されている団体。
カテゴリ: threat-actor - ソース: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - 合計: 90 要素
Threat Actor - 組織および従業員を標的とする、既知または推定される敵対者グループ。敵対者グループは、その最初のオペレーションやキャンペーンと混同されることがよくある。オペレーション、キャンペーン、または活動グループとしても見なされる場合、threat-actor-classificationメタを使用して脅威アクターの理解を明確にすることができる。
カテゴリ: actor - ソース: MISP Project - 合計: 1044 要素
Tidal Campaigns - Tidalキャンペーンクラスター
カテゴリ: Campaigns - ソース: https://app-api.tidalcyber.com/api/v1/campaigns/ - 合計: 157 要素
Tidal Groups - Tidalグループギャラクシー
カテゴリ: Threat Groups - ソース: https://app-api.tidalcyber.com/api/v1/groups/ - 合計: 281 要素
Tidal References - Tidalリファレンスクラスター
カテゴリ: References - ソース: https://app-api.tidalcyber.com/api/v1/references/ - 合計: 5219 要素
Tidal Software - Tidalソフトウェアクラスター
カテゴリ: Software - ソース: https://app-api.tidalcyber.com/api/v1/software/ - 合計: 1321 要素
Tidal Tactic - Tidal戦術クラスター
カテゴリ: Tactic - ソース: https://app-api.tidalcyber.com/api/v1/tactic/ - 合計: 14 要素
Tidal Technique - Tidal技法クラスター
カテゴリ: Technique - ソース: https://app-api.tidalcyber.com/api/v1/technique/ - 合計: 211 要素
Threat Matrix for storage services - Microsoft Defender for Cloudのストレージサービス向け脅威マトリックスには、クラウドプロバイダーが提供するストレージサービスに関連する攻撃戦術、技法、緩和策が含まれる。
カテゴリ: tmss - ソース: https://github.com/microsoft/Threat-matrix-for-storage-services - 合計: 40 要素
Tool - threat-actor-toolsは、攻撃者が使用するツールの列挙である。リストにはマルウェアに加え、攻撃者が日常的に使用する一般的なソフトウェアも含まれる。
カテゴリ: tool - ソース: MISP Project - 合計: 620 要素
UAVs/UCAVs - 無人戦闘航空機(Unmanned Combat Aerial Vehicle)のOSINTデータベース
カテゴリ: Military equipment - ソース: OSINT - 合計: 1173 要素
UKHSA Culture Collections - UK健康安全保障局(UK Health Security Agency)のカルチャーコレクションは、専門的に保存・認証された細胞株と、由来が明確な微生物株からなる培養物の寄託を表す。
カテゴリ: virus - ソース: https://www.culturecollections.org.uk - 合計: 6638 要素
VERIS Framework - サイバーセキュリティインシデントを記述するためのVERISタクソノミー。カテゴリと列挙値を含む。
カテゴリ: framework - ソース: https://github.com/vz-risk/veris - 合計: 2207 要素
Wiper - ワイパーマルウェアは、侵害されたインフラストラクチャ上のファイルやシステムを削除、上書き、またはその他の方法で不可逆的に破壊するように設計された破壊的マルウェアファミリーの列挙である。
カテゴリ: tool - ソース: MISP Project - 合計: 25 要素
misp-galaxy.orgウェブサイトは、すべてのMISPギャラクシークラスターを簡単にナビゲートできるリソースを提供する。
MISPギャラクシーの読みやすいPDF概要はこちら または HTML で入手でき、JSONから生成されている。
MISPギャラクシー(JSONファイル)は、以下のデュアルライセンスの下で提供される:
または~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.