Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
misp-galaxy — MISPイベントまたは属性(脅威アクターなど)に添付するクラスターと要素 | Kitploit
ツール/GitHubGitHub/misp/misp-galaxy
OSINT (オープンソースインテリジェンス)脆弱性分析マルウェア分析脅威インテリジェンス厳選リソース敵対的攻撃
GitHubmisp/misp-galaxy

misp-galaxy

MISPイベントまたは属性(脅威アクターなど)に添付するクラスターと要素

リポジトリを見る
6353092日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

misp-galaxy

misp galaxy logo Python application

Screenshot - MISP galaxy integeration in MISP threat intelligence platform

MISP galaxy は、MISP イベントまたは属性に添付できるクラスターと呼ばれる大きなオブジェクトを表現するためのシンプルな方法です。クラスターは 1 つ以上の要素で構成できます。要素はキーと値で表現されます。MISP galaxy にはデフォルトのナレッジベース(Threat Actors、Tools、Ransomware、ATT&CK マトリクスなど)がありますが、これらは必要に応じて上書き、置換、更新、フォーク、共有することができます。

既存のクラスターとボキャブラリーは、そのまま、または共通のナレッジベースとして使用できます。MISP ディストリビューションを各クラスターに適用することで、限定された、またはより広範な配布スキームを許可できます。

Galaxy は、MITRE ATT&CK(tm) のような既存のマトリックス型標準やカスタム標準を表現するためにも使用できます。

目的は、分析を開始する組織向けの共通のクラスターセットを用意し、それをローカライズされた情報(共有されない)や追加情報(共有可能)に拡張できるようにすることです。

利用可能な Galaxy - クラスター

360.net Threat Actors

360.net Threat Actors - 360.net によって特定された、既知または推定される敵対者グループ。

カテゴリ: actor - ソース: https://apt.360.net/aptlist - 合計: 42 要素

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - AI エージェントの脅威に対するオープンな検知ルール — プロンプトインジェクション、ツールポイズニング、MCP サーバー攻撃、スキル侵害。各クラスター値は 1 つの ATR ルールであり、カテゴリ、深刻度、およびマッピングされた CVE/OWASP/MITRE ATLAS 参照情報を含みます。

カテゴリ: agent-threat-rules - ソース: https://github.com/Agent-Threat-Rule/agent-threat-rules - 合計: 713 要素

[HTML] - [JSON]

Ammunitions

Ammunitions - 一般的な弾薬ギャラクシー

カテゴリ: firearm - ソース: https://ammo.com/ - 合計: 409 要素

[HTML] - [JSON]

Android

Android - 複数のオープンソースに基づく Android マルウェアギャラクシー。

カテゴリ: tool - ソース: オープンソース - 合計: 449 要素

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - Azure Threat Research Matrix (ATRM) の目的は、Azure ベースの戦術、手法、手順 (TTP) の可能性について読者に教育することです。それらを武器化したり、具体的に悪用したりする方法を教えることではありません。そのため、悪用を防ぐために、一部の特定のコマンドは難読化されたり、一部が省略されたりします。

カテゴリ: atrm - ソース: https://github.com/microsoft/Azure-Threat-Research-Matrix - 合計: 90 要素

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - 不正領域における MITRE ATT&CK の原則

カテゴリ: guidelines - ソース: オープンソース - 合計: 71 要素

[HTML] - [JSON]

Backdoor

Backdoor - バックドア型マルウェアのリスト。

カテゴリ: tool - ソース: オープンソース - 合計: 29 要素

[HTML] - [JSON]

Banker

Banker - バンカー型マルウェアのリスト。

カテゴリ: tool - ソース: オープンソース - 合計: 53 要素

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Bhadra 脅威モデリングフレームワーク

カテゴリ: mobile - ソース: https://arxiv.org/pdf/2005.05110.pdf - 合計: 47 要素

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework - 多忙さがいかに認知機能、戦略的思考、および有効性を損なうかを検証する戦術的フレームワーク。Ross Young 氏によって作成されました。

カテゴリ: user-tie - ソース: https://www.cisotradecraft.com/bitns - 合計: 40 要素

[HTML] - [JSON]

Botnet

Botnet - ボットネットギャラクシー。

カテゴリ: tool - ソース: MISP Project - 合計: 148 要素

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - ブランド化された既知の脆弱性と攻撃のリスト

カテゴリ: vulnerability - ソース: オープンソース - 合計: 14 要素

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

カテゴリ: sector - ソース: CERT-EU - 合計: 6 要素

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - China Defence Universities Tracker は、軍事または安全保障関連の科学技術研究に従事する中国の機関のデータベースです。これは、ASPI の国際サイバーポリシーセンターによって作成されました。

カテゴリ: academic-institution - ソース: ASPI International Cyber Policy Centre - 合計: 159 要素

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) は、MITRE ATT&CK に触発されたサイバー犯罪者の隠蔽対策のナレッジベースです。このマトリックス型ギャラクシーは、技術的、行動的、物理的なレイヤーにわたって隠蔽プラクティスを整理し、調査、共通参照、ギャップ分析、防御計画を支援します。ソースプロジェクトは、CLOAK が 200 以上の OpSec ガイドを対象とした定性的研究から導き出されたものであり、その初期パブリックバージョンには 13 の戦術、109 の手法、679 のサブ手法、586 の手順が含まれていると説明しています。

カテゴリ: concealment - ソース: https://github.com/Mickinthemiddle/CLOAK - 合計: 13 要素

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - CONCORDIA Mobile Modelling Framework における手法のリスト。

カテゴリ: cmtmf-attack-pattern - ソース: https://5g4iot.vlab.cs.hioa.no/ - 合計: 93 要素

[HTML] - [JSON]

Country

Country - geonames.org が提供するデータベースに基づく国のメタ情報。

カテゴリ: country - ソース: MISP Project - 合計: 252 要素

[HTML] - [JSON]

Cryptominers

Cryptominers - クリプトマイナーおよびクリプトジャッカー型マルウェアのリスト。

カテゴリ: Cryptominers - ソース: オープンソースインテリジェンス - 合計: 5 要素

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) バージョン 1.3 の成熟度指標プラクティスを、ステークホルダードメインごとにマトリックス型ギャラクシーとして表現したもの。

カテゴリ: cyber-threat-intelligence-maturity-model - ソース: https://github.com/cti-cmm/framework - 合計: 199 要素

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - MISP 向け CyberFundamentals 2023 保証レベルコントロールマトリックス。各クラスター値は、来歴と主要指標メタデータを備えたレベル固有のコントロールインスタンスです。規範テキストは参照され、埋め込まれてはいません。

カテゴリ: cybersecurity-framework - ソース: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 合計: 233 要素

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - 正規化された CyberFundamentals 2023 コントロールカタログ。値は、規範テキストを複製することなく、識別子、保証レベルの可用性、公式の来歴、主要指標のマッピングを保持します。

カテゴリ: cybersecurity-framework - ソース: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 合計: 107 要素

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA は、フェーズ、戦術、手法ごとに整理されたソーシャルエンジニアリングおよび認知操作のフレームワークです。

カテゴリ: dima - ソース: https://github.com/M82-project/DIMA - 合計: 44 要素

[HTML] - [JSON]

Actor Types

Actor Types - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。

カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 33 要素

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。

カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 139 要素

[HTML] - [JSON]

Detections

Detections - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。

カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 94 要素

[HTML] - [JSON]

Techniques

Techniques - DISARM は、偽情報インシデントを記述し理解するために設計されたフレームワークです。

カテゴリ: disarm - ソース: https://github.com/DISARMFoundation/DISARMframeworks - 合計: 298 要素

[HTML] - [JSON]

Election guidelines

Election guidelines - 選挙テクノロジーに適用可能な普遍的な開発およびセキュリティガイドライン。

カテゴリ: guidelines - ソース: オープンソース - 合計: 23 要素

[HTML] - [JSON]

Entity

Entity - イベントに関与する可能性のあるエンティティの説明。

カテゴリ: actor - ソース: MISP Project - 合計: 4 要素

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - サイバー演習および標準文書向けの自己完結型の架空世界データセット。

カテゴリ: tool - ソース: https://www.misp-project.org/galaxy.html - 合計: 60 要素

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit は、敵対者によって使用される一部のエクスプロイトキットの列挙です。このリストには、ドキュメント、ブラウザ、ルーターのエクスプロイトキットが含まれます。完全に網羅することを意図しているわけではありませんが、過去 5 年間で最も多く見られたものをカバーすることを目的としています。

カテゴリ: tool - ソース: MISP Project - 合計: 53 要素

[HTML] - [JSON]

Firearms

Firearms - 一般的な銃器ギャラクシー

カテゴリ: firearm - ソース: https://www.impactguns.com - 合計: 5953 要素

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - Computer Security Incident Response Team (CSIRT) Services Framework は、コンピュータセキュリティインシデント対応チームおよびインシデント管理関連サービスを提供する他のチームが提供する可能性のある一連のサイバーセキュリティサービスと関連機能を構造化された方法で記述したハイレベルな文書です。

カテゴリ: csirt - ソース: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - 合計: 97 要素

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - Domain Name System (DNS) は、ドメイン名を IP アドレスにマッピングすることを含め、インターネットの重要な部分です。悪意のある脅威アクターは、ドメイン名、対応する技術リソース、およびそのプロトコルを含む DNS インフラストラクチャの他の部分を、悪意のあるサイバー運用に使用します。CERT は、報告された DNS 悪用に継続的に直面しており、その構成員を保護するために DNS 分析とインフラストラクチャに大きく依存しています。世界的なインシデント対応コミュニティの観点から、DNS 悪用の検出と緩和に適用可能な国際的な慣習規範を理解することは、オープンなインターネットの安定性、セキュリティ、および回復力にとって重要です。詳細については、https://www.first.org/global/sigs/dns/ も参照してください。

カテゴリ: first-dns - ソース: https://www.first.org/global/sigs/dns/ - 合計: 21 要素

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - Mobile Threat Intelligence Framework (MoTIF) の原則。

カテゴリ: attack-pattern - ソース: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - 合計: 50 要素

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - Human Layer Kill Chain (HKC) フレームワーク

カテゴリ: humint - ソース: https://arxiv.org/pdf/2505.24685 - 合計: 17 要素

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - 諜報機関のリスト

カテゴリ: Intelligence Agencies - ソース: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - 合計: 436 要素

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - このタクソノミーは、より大きなダークネットおよび暗号資産エコシステムの一部である現実世界のアクターとサービスを表す、一般的な悪用形態とエンティティを定義します。

カテゴリ: dwva - ソース: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - 合計: 94 要素

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - ネットワーク、セキュリティ、サーバー、クライアント機器を含む、エンタープライズ環境で使用される IT インフラストラクチャ機器の一般的なタイプ。

カテゴリ: it-infrastructure-equipment - ソース: MISP Project - 合計: 28 要素

[HTML] - [JSON]

Malpedia

Malpedia - Malpedia に基づくマルウェアギャラクシークラスター。

カテゴリ: tool - ソース: Malpedia - 合計: 3683 要素

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - Microsoft によって記述されたアクティビティグループ

カテゴリ: actor - ソース: MISP Project - 合計: 179 要素

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - AM!TT 手法カテゴリ: misinformation-pattern - ソース: https://github.com/misinfosecproject/amitt_framework - 合計: 61 要素

[HTML] - [JSON]

Analytics

Analytics - ATT&CK 分析

カテゴリ: attack-pattern - ソース: https://attack.mitre.org/analytics/ - 合計: 1969 要素

[HTML] - [JSON]

MITRE ATLAS Attack Pattern

MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - 人工知能システムのための敵対的脅威ランドスケープ

カテゴリ: attack-pattern - ソース: https://github.com/mitre-atlas/atlas-navigator-data - 合計: 91 要素

[HTML] - [JSON]

MITRE ATLAS Course of Action

MITRE ATLAS Course of Action - MITRE ATLAS 緩和策 - 人工知能システムのための敵対的脅威ランドスケープ

カテゴリ: course-of-action - ソース: https://github.com/mitre-atlas/atlas-navigator-data - 合計: 26 要素

[HTML] - [JSON]

Attack Pattern

Attack Pattern - ATT&CK 戦術

カテゴリ: attack-pattern - ソース: https://github.com/mitre/cti - 合計: 1266 要素

[HTML] - [JSON]

Course of Action

Course of Action - ATT&CK 緩和策

カテゴリ: course-of-action - ソース: https://github.com/mitre/cti - 合計: 282 要素

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - サイバーセキュリティ対策のナレッジグラフ。

カテゴリ: d3fend - ソース: https://d3fend.mitre.org/ - 合計: 171 要素

[HTML] - [JSON]

mitre-data-component

mitre-data-component - データコンポーネントはデータソースの一部です。

カテゴリ: data-component - ソース: https://github.com/mitre/cti - 合計: 118 要素

[HTML] - [JSON]

mitre-data-source

mitre-data-source - データソースは、センサーやログによって収集できる情報のさまざまな主題・トピックを表します。

カテゴリ: data-source - ソース: https://github.com/mitre/cti - 合計: 40 要素

[HTML] - [JSON]

Detection Strategies

Detection Strategies - ATT&CK 検出戦略

カテゴリ: attack-pattern - ソース: https://attack.mitre.org/detectionstrategies/ - 合計: 823 要素

[HTML] - [JSON]

MITRE Engage Framework

MITRE Engage Framework - このギャラクシーには、MITRE Engage フレームワークのすべての構成要素(Activities、Approaches、Goals、Vulnerabilities)が含まれています。

カテゴリ: engage - ソース: https://engage.mitre.org - 合計: 77 要素

[HTML] - [JSON]

MITRE Fight Fraud Framework

MITRE Fight Fraud Framework - 不正技術のマトリクスである MITRE Fight Fraud Framework(F3)。

カテゴリ: attack-pattern - ソース: https://ctid.mitre.org/fraud/ - 合計: 123 要素

[HTML] - [JSON]

Assets

Assets - 産業用制御システムで一般的に見られる資産カテゴリの一覧。

カテゴリ: asset - ソース: https://collaborate.mitre.org/attackics/index.php/All_Assets - 合計: 7 要素

[HTML] - [JSON]

Groups

Groups - グループとは、セキュリティコミュニティにおいて共通の名前で追跡されている、関連する侵入活動の集合です。グループは、キャンペーンや侵入セット(intrusion set)と呼ばれることもあります。さまざまな組織が同じ活動セットを異なる名前で追跡しているため、一部のグループには同じ活動セットに関連する複数の名前があります。グループは、公開されている技術の使用状況にマッピングされ、ATT&CK for ICS ナレッジベースで参照されています。また、グループは、侵入中に使用されたと報告されたソフトウェアにもマッピングされています。

カテゴリ: actor - ソース: https://collaborate.mitre.org/attackics/index.php/Groups - 合計: 10 要素

[HTML] - [JSON]

Levels

Levels - Purdue モデルに基づき、ATT&CK for ICS のユーザーが自環境にどの技術が適用可能かを理解するのに役立ちます。

カテゴリ: level - ソース: https://collaborate.mitre.org/attackics/index.php/All_Levels - 合計: 3 要素

[HTML] - [JSON]

Software

Software - ソフトウェアとは、ATT&CK for ICS でモデル化された行動を実行するために使用される、カスタムコード、商用コード、オペレーティングシステムのユーティリティ、オープンソースソフトウェア、その他のツールを指す総称です。

カテゴリ: tool - ソース: https://collaborate.mitre.org/attackics/index.php/Software - 合計: 17 要素

[HTML] - [JSON]

Tactics

Tactics - ATT&CK for ICS の全 11 の戦術の一覧

カテゴリ: tactic - ソース: https://collaborate.mitre.org/attackics/index.php/All_Tactics - 合計: 9 要素

[HTML] - [JSON]

Techniques

Techniques - ATT&CK for ICS の技術(Technique)の一覧。

カテゴリ: attack-pattern - ソース: https://collaborate.mitre.org/attackics/index.php/All_Techniques - 合計: 78 要素

[HTML] - [JSON]

Intrusion Set

Intrusion Set - ATT&CK グループの名前

カテゴリ: actor - ソース: https://github.com/mitre/cti - 合計: 193 要素

[HTML] - [JSON]

Malware

Malware - ATT&CK ソフトウェアの名前

カテゴリ: tool - ソース: https://github.com/mitre/cti - 合計: 854 要素

[HTML] - [JSON]

mitre-tool

mitre-tool - ATT&CK ソフトウェアの名前

カテゴリ: tool - ソース: https://github.com/mitre/cti - 合計: 97 要素

[HTML] - [JSON]

NACE

NACE - バージョン 2.1 - 欧州共同体における経済活動の統計分類(The Statistical Classification of Economic Activities in the European Community)は、一般に NACE と呼ばれ(フランス語の「nomenclature statistique des activités économiques dans la Communauté européenne」に由来)、欧州連合で使用される業界標準の分類システムです。

カテゴリ: sector - ソース: https://ec.europa.eu/eurostat/web/metadata/classifications - 合計: 1047 要素

[HTML] - [JSON]

NAICS

NAICS - 北米産業分類システム(North American Industry Classification System、NAICS)は、経済活動の種類(生産プロセス)による事業所の分類です。

カテゴリ: sector - ソース: 北米産業分類システム - NAICS - 合計: 2125 要素

[HTML] - [JSON]

NATO

NATO - 北大西洋条約機構(North Atlantic Treaty Organization)は、北大西洋同盟とも呼ばれ、32 の加盟国(ヨーロッパ 30 か国、北米 2 か国)からなる政府間の超国家的軍事同盟です。第二次世界大戦後に設立されたこの組織は、1949 年 4 月 4 日にワシントン D.C. で署名された北大西洋条約を実施します。NATO は集団安全保障体制であり、独立した加盟国は第三国による攻撃に対して相互に防衛することに同意しています。

カテゴリ: actor - ソース: 北大西洋条約機構 - NATO - 合計: 7 要素

[HTML] - [JSON]

NICE Competency areas

NICE Competency areas - NIST NICE フレームワークに基づくコンピテンシー領域

カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 11 要素

[HTML] - [JSON]

NICE Knowledges

NICE Knowledges - NIST NICE フレームワークに基づく知識

カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 640 要素

[HTML] - [JSON]

OPM codes in cybersecurity

OPM codes in cybersecurity - サイバーセキュリティにおける人事管理局(Office of Personnel Management、OPM)のコード

カテゴリ: workforce - ソース: https://dw.opm.gov/datastandards/referenceData/2273/current - 合計: 52 要素

[HTML] - [JSON]

NICE Skills

NICE Skills - NIST NICE フレームワークに基づくスキル

カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 556 要素

[HTML] - [JSON]

NICE Tasks

NICE Tasks - NIST NICE フレームワークに基づくタスク

カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 1084 要素

[HTML] - [JSON]

NICE Work Roles

NICE Work Roles - NIST NICE フレームワークに基づく職務(Work Role)

カテゴリ: workforce - ソース: https://csrc.nist.gov/pubs/sp/800/181/r1/final - 合計: 52 要素

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - @johnLaTwC 氏と @inversecos 氏による Office365/Exchange 関連の技術

カテゴリ: guidelines - ソース: 公開情報、https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - 合計: 62 要素

[HTML] - [JSON]

online-service

online-service - 既知の公開オンラインサービス。

カテゴリ: tool - ソース: 公開情報 - 合計: 1 要素

[HTML] - [JSON]

Operating Systems

Operating Systems - 主要なデスクトップ、サーバー、モバイル、組み込み、メインフレームのオペレーティングシステムをプラットフォームメタデータとともに含む、オペレーティングシステムのギャラクシー。

カテゴリ: software - ソース: 公開情報 - 合計: 31 要素

[HTML] - [JSON]

PLOT4ai

PLOT4ai - 責任ある AI システムの脅威モデリングのための Practical Library Of Threats 4 Artificial Intelligence(PLOT4ai)リスクカード。

カテゴリ: ai-threat-modeling - ソース: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - 合計: 138 要素

[HTML] - [JSON]

Preventive Measure

Preventive Measure - https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# に公開されているランサムウェア文書の概要に基づく予防策。これらの予防策はかなり汎用的で、標準的な Windows インフラストラクチャとそのセキュリティ対策に適合できます。

カテゴリ: measure - ソース: MISP Project - 合計: 23 要素

[HTML] - [JSON]

Producer

Producer - セキュリティベンダーから CERT まで、広くインテリジェンスを生産するすべての主体を含む、脅威インテリジェンス生産者の一覧。

カテゴリ: actor - ソース: MISP Project - 合計: 135 要素

[HTML] - [JSON]

Ransomware

Ransomware - さまざまなソースに基づき、MISP Project によって維持されているランサムウェアのギャラクシー。

カテゴリ: tool - ソース: 各種 - 合計: 2135 要素

[HTML] - [JSON]

RAT

RAT - リモート管理ツールまたはリモートアクセスツール(RAT)は、リモートアクセス型トロイの木馬(remote access trojan)とも呼ばれることがあり、リモートの「オペレーター」がそのシステムへの物理的なアクセスを持っているかのようにシステムを制御できるようにするソフトウェアまたはプログラムです。

カテゴリ: tool - ソース: MISP Project - 合計: 270 要素

[HTML] - [JSON]

Regions UN M49

Regions UN M49 - UN M49 に基づく地域。

カテゴリ: location - ソース: https://unstats.un.org/unsd/methodology/m49/overview/ - 合計: 32 要素

[HTML] - [JSON]

RMM tools

RMM tools - LOLRMM によってリスト化されたリモート監視・管理ツール。

カテゴリ: tool - ソース: https://lolrmm.io/ - 合計: 295 要素

[HTML] - [JSON]

rsit

rsit - rsit

カテゴリ: rsit - ソース: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - 合計: 39 要素

[HTML] - [JSON]

SCOR - About

SCOR - About - SCOR MISP フレーミングの概要エントリ。実際の各ギャラクシーにつき 1 つの値(参照 4 つ、参考 2 つ)に加え、トップレベルのフレーミング概要と貢献プロセスに関するエントリが含まれます。記述子のみです。実際の 6 つのギャラクシーが作業用語彙を担います。

カテゴリ: meta - ソース: プロジェクト文書 - 合計: 8 要素

[HTML] - [JSON]

SCOR Attack Paths

SCOR Attack Paths - 参考ギャラクシー:統合プラットフォームを経由する既知の攻撃経路。すべての値は TEN 形式 AN-ATT-Attack Path を使用します。個々の経路は meta.display_name と uuid によって区別されます。各経路は初期アクセス、横移動、意図したターゲット(meta.initial-access、meta.lateral-movement、meta.intended-target)を記述し、通常悪用する TEN を meta.toe-candidates にリストします(TOE 参照ノートは完全な TEN 形式)。TEN(実際の TOE 関係)、検出シグネチャ、レジリエンス対策への関係は、アナリストが MISP 内で作成するものであり、ここでは事前計算されません。

カテゴリ: attack-pattern - ソース: SCOR スチュワードによって厳選された公開情報。 - 合計: 8 要素

[HTML] - [JSON]

SCOR Detection Signatures

SCOR Detection Signatures - SCOR AN-DET 値のための参照語彙。すべての値は TEN 形式 AN-DET-Detection Signature を使用します。個々のシグネチャは meta.display_name と uuid によって区別されます。各シグネチャは meta.roota に埋め込まれた完全な RootA(roota.io)ルールとして表現され、必須の METEORSTORM レイヤーマッピング(meta.pce、meta.seg、meta.svc、meta.ast)を持ちます。それぞれは METEORSTORM TAG 値または NA です。TEN クラスターへの TDM 関係は、アナリストが MISP 内で作成するものであり、ここでは事前計算されません。

カテゴリ: scor - ソース: https://misp-galaxy.org/scor-detection-signatures/ - 合計: 1 要素

[HTML] - [JSON]

SCOR Exposure DomainSCOR Exposure Domain - METEORSTORM脅威モデルの5つの曝露ドメインの参照語彙(METEORSTORM Quick Guide 表2.2)。SCORレイヤースキーマ(PCE/SEG/SVC/AST/AN)に直交して適用される。アナリストはレイヤータグと併せて曝露ドメインを付与することで、レイヤースキーマに過負荷をかけることなく攻撃モードを表現できる。各値は安定しており、UUIDは不変である。

カテゴリ: exposure-domain - ソース: プロジェクトドキュメント - 合計: 5 要素

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents - 情報提供型ギャラクシー: 統合プラットフォームに関連する既知の宇宙サイバーセキュリティインシデントの信頼できる参照情報であり、各要素には信頼度スコア(meta.confidence、1〜10)とその根拠(meta.confidence-basis)が付与される。主にスキル向上を目的としたリソースである。TEN、曝露ドメイン、検出シグネチャ、レジリエンス対策との関係は、アナリストがMISP内で作成するものであり、ここでは事前計算されない。

カテゴリ: incident - ソース: 公開情報源 - 合計: 15 要素

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures - SCOR AN-RES値の参照語彙。すべての値はTEN形式のAN-RES-Resilience Measureを使用する。個々の対策はmeta.display_nameとuuidによって区別される。各対策は、保護するTENをmeta.tre-candidatesに列挙する(TRE参照ノートは完全なTEN形式で、それぞれ説明が付される)。このギャラクシーは、レジリエンスおよび緩和コンテンツの正規化ブリッジであり、各対策は外部フレームワーク(例: SPARTA、SPACE-SHIELD、DEFEND、NIST SP 800-160、CSA CCM)の同等のコントロールをmeta.framework-mappingsに記録する。TENクラスターへの実際のTRE関係は、アナリストがMISP内で作成するものであり、ここでは事前計算されない。

カテゴリ: scor - ソース: https://misp-galaxy.org/scor-resilience-measures/ - 合計: 1 要素

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature - METEORSTORMの5つのレイヤーにわたる30個のSCOR分類要素(TEN)の参照命名法。語彙はMETEORSTORM Quick Guide §8の表8.1、8.5に正確に準拠する。

カテゴリ: scor - ソース: https://misp-galaxy.org/scor-tens/ - 合計: 30 要素

[HTML] - [JSON]

Sector

Sector - 活動セクター

カテゴリ: sector - ソース: CERT-EU - 合計: 118 要素

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - Sigma Rulesに基づくMISPギャラクシークラスター。

カテゴリ: rules - ソース: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - 合計: 3133 要素

[HTML] - [JSON]

Dark Patterns

Dark Patterns - ダークパターンとは、ユーザーの犠牲を顧みずインターフェースの保有者に利益をもたらす決定をユーザーに強いるよう設計されたユーザーインターフェースのことである。

カテゴリ: dark-patterns - ソース: CIRCL - 合計: 19 要素

[HTML] - [JSON]

SoD Matrix

SoD Matrix - SOD Matrix

カテゴリ: sod-matrix - ソース: https://github.com/cudeso/SoD-Matrix - 合計: 276 要素

[HTML] - [JSON]

Software Vendor

Software Vendor - GitHub上のオープンソース組織トップ1000(フォロワー数順)と、参照リンクおよびリポジトリポートフォリオのメタデータ。

カテゴリ: actor - ソース: MISP Project - 合計: 1000 要素

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations - 公式STIXフィードから派生したSPARTA対策。

カテゴリ: tool - ソース: https://sparta.aerospace.org/ - 合計: 268 要素

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics - The Aerospace Corporationが公開したSPARTA戦術。

カテゴリ: tool - ソース: https://sparta.aerospace.org/ - 合計: 9 要素

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques - 公式STIXフィードから派生したSPARTA技法およびサブ技法。

カテゴリ: tool - ソース: https://sparta.aerospace.org/ - 合計: 258 要素

[HTML] - [JSON]

Stalkerware

Stalkerware - ストーカーウェアとウォッチウェアのリスト。

カテゴリ: tool - ソース: https://github.com/AssoEchap/stalkerware-indicators - 合計: 170 要素

[HTML] - [JSON]

Stealer

Stealer - マルウェアスティーラーのリスト。

カテゴリ: tool - ソース: 公開情報源 - 合計: 18 要素

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor - マルウェア、傍受デバイス、コンピューター悪用サービスなどの監視技術を販売するベンダーのリスト。

カテゴリ: actor - ソース: MISP Project - 合計: 615 要素

[HTML] - [JSON]

Target Information

Target Information - 脅威アクターの標的の説明。

カテゴリ: target - ソース: 各種 - 合計: 241 要素

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud - スタンフォード長寿センター(Stanford Center on Longevity)による詐欺タクソノミー(2015年)。階層ノードと属性タグを含む。

カテゴリ: financial-fraud - ソース: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - 合計: 206 要素

[HTML] - [JSON]

TDS

TDS - TDSは、攻撃者が使用するトラフィック方向付けシステム(Traffic Direction System)のリストである。

カテゴリ: tool - ソース: MISP Project - 合計: 11 要素

[HTML] - [JSON]

Tea Matrix

Tea Matrix - Tea Matrix

カテゴリ: tea-matrix - ソース: ** - 合計: 7 要素

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities - カナダ刑法に基づきテロ組織として指定されている団体。

カテゴリ: threat-actor - ソース: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - 合計: 90 要素

[HTML] - [JSON]

Threat Actor

Threat Actor - 組織および従業員を標的とする、既知または推定される敵対者グループ。敵対者グループは、その最初のオペレーションやキャンペーンと混同されることがよくある。オペレーション、キャンペーン、または活動グループとしても見なされる場合、threat-actor-classificationメタを使用して脅威アクターの理解を明確にすることができる。

カテゴリ: actor - ソース: MISP Project - 合計: 1044 要素

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns - Tidalキャンペーンクラスター

カテゴリ: Campaigns - ソース: https://app-api.tidalcyber.com/api/v1/campaigns/ - 合計: 157 要素

[HTML] - [JSON]

Tidal Groups

Tidal Groups - Tidalグループギャラクシー

カテゴリ: Threat Groups - ソース: https://app-api.tidalcyber.com/api/v1/groups/ - 合計: 281 要素

[HTML] - [JSON]

Tidal References

Tidal References - Tidalリファレンスクラスター

カテゴリ: References - ソース: https://app-api.tidalcyber.com/api/v1/references/ - 合計: 5219 要素

[HTML] - [JSON]

Tidal Software

Tidal Software - Tidalソフトウェアクラスター

カテゴリ: Software - ソース: https://app-api.tidalcyber.com/api/v1/software/ - 合計: 1321 要素

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic - Tidal戦術クラスター

カテゴリ: Tactic - ソース: https://app-api.tidalcyber.com/api/v1/tactic/ - 合計: 14 要素

[HTML] - [JSON]

Tidal Technique

Tidal Technique - Tidal技法クラスター

カテゴリ: Technique - ソース: https://app-api.tidalcyber.com/api/v1/technique/ - 合計: 211 要素

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services - Microsoft Defender for Cloudのストレージサービス向け脅威マトリックスには、クラウドプロバイダーが提供するストレージサービスに関連する攻撃戦術、技法、緩和策が含まれる。

カテゴリ: tmss - ソース: https://github.com/microsoft/Threat-matrix-for-storage-services - 合計: 40 要素

[HTML] - [JSON]

Tool

Tool - threat-actor-toolsは、攻撃者が使用するツールの列挙である。リストにはマルウェアに加え、攻撃者が日常的に使用する一般的なソフトウェアも含まれる。

カテゴリ: tool - ソース: MISP Project - 合計: 620 要素

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - 無人戦闘航空機(Unmanned Combat Aerial Vehicle)のOSINTデータベース

カテゴリ: Military equipment - ソース: OSINT - 合計: 1173 要素

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections - UK健康安全保障局(UK Health Security Agency)のカルチャーコレクションは、専門的に保存・認証された細胞株と、由来が明確な微生物株からなる培養物の寄託を表す。

カテゴリ: virus - ソース: https://www.culturecollections.org.uk - 合計: 6638 要素

[HTML] - [JSON]

VERIS Framework

VERIS Framework - サイバーセキュリティインシデントを記述するためのVERISタクソノミー。カテゴリと列挙値を含む。

カテゴリ: framework - ソース: https://github.com/vz-risk/veris - 合計: 2207 要素

[HTML] - [JSON]

Wiper

Wiper - ワイパーマルウェアは、侵害されたインフラストラクチャ上のファイルやシステムを削除、上書き、またはその他の方法で不可逆的に破壊するように設計された破壊的マルウェアファミリーの列挙である。

カテゴリ: tool - ソース: MISP Project - 合計: 25 要素

[HTML] - [JSON]

オンラインドキュメント

misp-galaxy.orgウェブサイトは、すべてのMISPギャラクシークラスターを簡単にナビゲートできるリソースを提供する。

MISPギャラクシーの読みやすいPDF概要はこちら または HTML で入手でき、JSONから生成されている。

貢献方法

  • 貢献ドキュメントを読む

ライセンス

MISPギャラクシー(JSONファイル)は、以下のデュアルライセンスの下で提供される:

  • CC0 1.0 Universal(CC0 1.0)- パブリックドメインへの献呈。

または~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
ツールをダウンロード