
MISP 이벤트 또는 속성에 첨부할 클러스터 및 요소(예: 위협 행위자)

MISP galaxy는 MISP 이벤트 또는 속성에 첨부할 수 있는 클러스터(cluster)라 불리는 대규모 객체를 표현하는 간단한 방법입니다. 클러스터는 하나 이상의 요소로 구성될 수 있습니다. 요소는 키-값(key-value)으로 표현됩니다. MISP galaxy에는 기본 지식 베이스(예: Threat Actors, Tools, Ransomware, ATT&CK 매트릭스)가 제공되지만, 원하는 대로 덮어쓰기, 교체, 업데이트, 포크(fork) 및 공유할 수 있습니다.
기존 클러스터와 어휘집은 그대로 사용하거나 공통 지식 베이스로 사용할 수 있습니다. 각 클러스터에 MISP 배포(distribution)를 적용하여 제한적이거나 광범위한 배포 체계를 허용할 수 있습니다.
Galaxies는 MITRE ATT&CK(tm)와 같은 기존의 매트릭스형 표준이나 사용자 정의 표준을 표현하는 데에도 사용할 수 있습니다.
목표는 분석을 시작하는 조직을 위한 공통 클러스터 집합을 제공하되, 이를 지역화된 정보(공유되지 않음) 또는 추가 정보(공유 가능)로 확장할 수 있게 하는 것입니다.
360.net Threat Actors - 360.net이 식별한 알려졌거나 추정되는 적대(adversary) 그룹.
카테고리: actor - 출처: https://apt.360.net/aptlist - 총 42개 요소
Agent Threat Rules - AI 에이전트 위협에 대한 공개 탐지 규칙 — 프롬프트 인젝션, 도구 중독, MCP 서버 공격, 스킬 손상. 각 클러스터 값은 하나의 ATR 규칙으로, 매핑된 경우 카테고리, 심각도, CVE/OWASP/MITRE ATLAS 참조를 포함합니다.
카테고리: agent-threat-rules - 출처: https://github.com/Agent-Threat-Rule/agent-threat-rules - 총 713개 요소
Ammunitions - 일반적인 탄약 galaxy
카테고리: firearm - 출처: https://ammo.com/ - 총 409개 요소
Android - 여러 오픈 소스를 기반으로 한 Android 악성코드 galaxy.
카테고리: tool - 출처: Open Sources - 총 449개 요소
Azure Threat Research Matrix - Azure Threat Research Matrix(ATRM)의 목적은 Azure 기반 전술, 기법, 절차(TTP)의 가능성에 대해 독자에게 교육하는 것입니다. 이를 무기화하거나 특별히 악용하는 방법을 가르치는 것이 아닙니다. 이러한 이유로 일부 특정 명령은 난독화되거나 일부가 생략되어 악용을 방지합니다.
카테고리: atrm - 출처: https://github.com/microsoft/Azure-Threat-Research-Matrix - 총 90개 요소
attck4fraud - attck4fraud - 사기(fraud) 도메인에서의 MITRE ATT&CK 원칙
카테고리: guidelines - 출처: Open Sources - 총 71개 요소
Backdoor - 백도어(backdoor) 악성코드 목록.
카테고리: tool - 출처: Open Sources - 총 29개 요소
Banker - 뱅커(banker) 악성코드 목록.
카테고리: tool - 출처: Open Sources - 총 53개 요소
Bhadra Framework - Bhadra 위협 모델링 프레임워크
카테고리: mobile - 출처: https://arxiv.org/pdf/2005.05110.pdf - 총 47개 요소
Busy is the New Stupid framework - Busy is the New Stupid framework - 바쁨이 인지 기능, 전략적 사고, 효율성을 어떻게 저하시키는지 살펴보는 전술적 프레임워크. Ross Young이 제작했습니다.
카테고리: user-tie - 출처: https://www.cisotradecraft.com/bitns - 총 40개 요소
Botnet - 봇넷(botnet) galaxy.
카테고리: tool - 출처: MISP Project - 총 148개 요소
Branded Vulnerability - 브랜드가 지정된 알려진 취약점 및 공격 목록
카테고리: vulnerability - 출처: Open Sources - 총 14개 요소
Cert EU GovSector - Cert EU GovSector
카테고리: sector - 출처: CERT-EU - 총 6개 요소
China Defence Universities Tracker - China Defence Universities Tracker는 군사 또는 보안 관련 과학기술 연구에 종사하는 중국 기관의 데이터베이스입니다. ASPI의 International Cyber Policy Centre가 만들었습니다.
카테고리: academic-institution - 출처: ASPI International Cyber Policy Centre - 총 159개 요소
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge(CLOAK)는 MITRE ATT&CK에서 영감을 얻은 사이버 범죄자의 은폐 조치에 대한 지식 베이스입니다. 이 매트릭스형 galaxy는 기술적, 행동적, 물리적 계층에 걸쳐 은폐 관행을 체계화하여 수사, 공통 참조, 갭 분석, 방어 계획을 지원합니다. 소스 프로젝트는 CLOAK가 200개 이상의 OpSec 가이드에 대한 질적 연구에서 파생되었으며 초기 공개 버전에는 13개의 전술, 109개의 기법, 679개의 하위 기법, 586개의 절차가 포함되어 있다고 설명합니다.
카테고리: concealment - 출처: https://github.com/Mickinthemiddle/CLOAK - 총 13개 요소
CONCORDIA Mobile Modelling Framework - Attack Pattern - CONCORDIA Mobile Modelling Framework의 기법 목록.
카테고리: cmtmf-attack-pattern - 출처: https://5g4iot.vlab.cs.hioa.no/ - 총 93개 요소
Country - geonames.org에서 제공하는 데이터베이스를 기반으로 한 국가 메타 정보.
카테고리: country - 출처: MISP Project - 총 252개 요소
Cryptominers - 크립토마이너(cryptominer) 및 크립토재커(cryptojacker) 악성코드 목록.
카테고리: Cryptominers - 출처: Open Source Intelligence - 총 5개 요소
CTI-CMM 1.3 - Cyber Threat Intelligence Capability Maturity Model(CTI-CMM) 버전 1.3의 성숙도 지표 관행을 이해관계자 도메인별로 매트릭스형 galaxy로 표현한 것입니다.
카테고리: cyber-threat-intelligence-maturity-model - 출처: https://github.com/cti-cmm/framework - 총 199개 요소
CyberFundamentals 2023 Assurance Requirements - MISP용 CyberFundamentals 2023 보증 수준 통제 매트릭스. 각 클러스터 값은 출처(provenance) 및 핵심 측정 메타데이터를 포함한 수준별 통제 인스턴스입니다. 규범 텍스트는 포함되지 않고 참조로 제공됩니다.
카테고리: cybersecurity-framework - 출처: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 총 233개 요소
CyberFundamentals 2023 Control Catalogue - 정규화된 CyberFundamentals 2023 통제 카탈로그. 값은 규범 텍스트를 재현하지 않고 식별자, 보증 수준 가용성, 공식 출처, 핵심 측정 매핑을 보존합니다.
카테고리: cybersecurity-framework - 출처: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 총 107개 요소
DIMA Techniques - DIMA는 단계, 전술, 기법별로 구성된 사회공학 및 인지 조작 프레임워크입니다.
카테고리: dima - 출처: https://github.com/M82-project/DIMA - 총 44개 요소
Actor Types - DISARM은 허위 정보(disinformation) 사건을 설명하고 이해하기 위해 설계된 프레임워크입니다.
카테고리: disarm - 출처: https://github.com/DISARMFoundation/DISARMframeworks - 총 33개 요소
Countermeasures - DISARM은 허위 정보(disinformation) 사건을 설명하고 이해하기 위해 설계된 프레임워크입니다.
카테고리: disarm - 출처: https://github.com/DISARMFoundation/DISARMframeworks - 총 139개 요소
Detections - DISARM은 허위 정보(disinformation) 사건을 설명하고 이해하기 위해 설계된 프레임워크입니다.
카테고리: disarm - 출처: https://github.com/DISARMFoundation/DISARMframeworks - 총 94개 요소
Techniques - DISARM은 허위 정보(disinformation) 사건을 설명하고 이해하기 위해 설계된 프레임워크입니다.
카테고리: disarm - 출처: https://github.com/DISARMFoundation/DISARMframeworks - 총 298개 요소
Election guidelines - 선거 기술에 적용되는 범용 개발 및 보안 지침.
카테고리: guidelines - 출처: Open Sources - 총 23개 요소
Entity - 이벤트에 관여할 수 있는 엔터티에 대한 설명.
카테고리: actor - 출처: MISP Project - 총 4개 요소
Synthetic Exercise World - 사이버 훈련 및 표준 문서를 위한 독립형 가상 세계 데이터셋.
카테고리: tool - 출처: https://www.misp-project.org/galaxy.html - 총 60개 요소
Exploit-Kit - Exploit-Kit은 적대자가 사용하는 일부 익스플로잇 키트의 목록입니다. 목록에는 문서, 브라우저, 라우터 익스플로잇 키트가 포함됩니다. 완전히 빠짐없이 나열하려는 것은 아니지만 지난 5년간 가장 많이 발견된 것들을 포괄하는 것을 목표로 합니다.
카테고리: tool - 출처: MISP Project - 총 53개 요소
Firearms - 일반적인 총기 galaxy
카테고리: firearm - 출처: https://www.impactguns.com - 총 5953개 요소
FIRST CSIRT Services Framework - CSIRT(Computer Security Incident Response Team) 서비스 프레임워크는 CSIRT 및 사고 관리 관련 서비스를 제공하는 기타 팀이 제공할 수 있는 사이버 보안 서비스와 관련 기능의 모음을 구조화된 방식으로 설명하는 고수준 문서입니다.
카테고리: csirt - 출처: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - 총 97개 요소
FIRST DNS Abuse Techniques Matrix - DNS(Domain Name System)는 도메인 이름을 IP 주소에 매핑하는 것을 포함하여 인터넷의 중요한 부분입니다. 악의적인 위협 행위자는 도메인 이름, 해당 기술 리소스 및 프로토콜을 포함한 DNS 인프라의 기타 부분을 악의적인 사이버 작전에 사용합니다. CERT는 지속적으로 보고되는 DNS 남용에 직면하며, 관할 커뮤니티를 보호하기 위해 DNS 분석과 인프라에 크게 의존합니다. 글로벌 사고 대응 커뮤니티의 관점에서 DNS 남용을 탐지하고 완화하는 데 적용되는 국제 관례적 규범을 이해하는 것은 개방형 인터넷의 안정성, 보안 및 복원력에 매우 중요합니다. 자세한 내용은 https://www.first.org/global/sigs/dns/ 도 참조하십시오.
카테고리: first-dns - 출처: https://www.first.org/global/sigs/dns/ - 총 21개 요소
GSMA MoTIF - Mobile Threat Intelligence Framework(MoTIF) 원칙.
카테고리: attack-pattern - 출처: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - 총 50개 요소
Human Layer Kill Chain - Human Layer Kill Chain(HKC) 프레임워크
카테고리: humint - 출처: https://arxiv.org/pdf/2505.24685 - 총 17개 요소
Intelligence Agencies - 정보기관 목록
카테고리: Intelligence Agencies - 출처: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - 총 436개 요소
INTERPOL DWVA Taxonomy - 이 분류법은 더 큰 다크넷(Darknet) 및 암호자산(Cryptoasset) 생태계의 일부인 실제 행위자와 서비스를 나타내는 일반적인 남용 형태와 엔터티를 정의합니다.
카테고리: dwva - 출처: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - 총 94개 요소
IT Infrastructure Equipment - 기업 환경에서 사용되는 일반적인 유형의 IT 인프라 장비로, 네트워크, 보안, 서버 및 클라이언트 장비를 포함합니다.
카테고리: it-infrastructure-equipment - 출처: MISP Project - 총 28개 요소
Malpedia - Malpedia를 기반으로 한 악성코드 galaxy 클러스터.
카테고리: tool - 출처: Malpedia - 총 3683개 요소
Microsoft Activity Group actor - Microsoft가 설명한 활동 그룹
카테고리: actor - 출처: MISP Project - 총 179개 요소
Misinformation Pattern - AM!TT 기법Category: misinformation-pattern - source: https://github.com/misinfosecproject/amitt_framework - total: 61 elements
Analytics - ATT&CK Analytics
Category: attack-pattern - source: https://attack.mitre.org/analytics/ - total: 1969 elements
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - 인공지능 시스템을 위한 적대적 위협 환경
Category: attack-pattern - source: https://github.com/mitre-atlas/atlas-navigator-data - total: 91 elements
MITRE ATLAS Course of Action - MITRE ATLAS 완화 - 인공지능 시스템을 위한 적대적 위협 환경
Category: course-of-action - source: https://github.com/mitre-atlas/atlas-navigator-data - total: 26 elements
Attack Pattern - ATT&CK 전술
Category: attack-pattern - source: https://github.com/mitre/cti - total: 1266 elements
Course of Action - ATT&CK 완화 조치
Category: course-of-action - source: https://github.com/mitre/cti - total: 282 elements
MITRE D3FEND - 사이버 보안 대응 조치에 대한 지식 그래프입니다.
Category: d3fend - source: https://d3fend.mitre.org/ - total: 171 elements
mitre-data-component - 데이터 구성 요소는 데이터 소스의 일부입니다.
Category: data-component - source: https://github.com/mitre/cti - total: 118 elements
mitre-data-source - 데이터 소스는 센서/로그를 통해 수집할 수 있는 정보의 다양한 주제/항목을 나타냅니다.
Category: data-source - source: https://github.com/mitre/cti - total: 40 elements
Detection Strategies - ATT&CK 탐지 전략
Category: attack-pattern - source: https://attack.mitre.org/detectionstrategies/ - total: 823 elements
MITRE Engage Framework - 이 은하에는 Activities(활동), Approaches(접근법), Goals(목표) 및 Vulnerabilities(취약점)를 포함한 MITRE Engage 프레임워크의 모든 부분이 포함되어 있습니다.
Category: engage - source: https://engage.mitre.org - total: 77 elements
MITRE Fight Fraud Framework - 사기 기술에 대한 MITRE Fight Fraud Framework(F3) 매트릭스.
Category: attack-pattern - source: https://ctid.mitre.org/fraud/ - total: 123 elements
Assets - 산업 제어 시스템에서 흔히 볼 수 있는 자산 카테고리 목록.
Category: asset - source: https://collaborate.mitre.org/attackics/index.php/All_Assets - total: 7 elements
Groups - 그룹(Groups)은 보안 커뮤니티에서 공통 이름으로 추적되는 관련 침입 활동의 집합입니다. 그룹은 때때로 캠페인(campaign) 또는 침입 집합(intrusion set)이라고도 합니다. 일부 그룹은 여러 조직이 동일한 활동 집합을 서로 다른 이름으로 추적하기 때문에 동일한 활동 집합과 연결된 여러 이름을 가질 수 있습니다. 그룹은 공개적으로 보고된 기술 사용과 매핑되며 ATT&CK for ICS 지식 베이스에서 참조됩니다. 또한 침입 중 사용된 것으로 보고된 소프트웨어와도 매핑됩니다.
Category: actor - source: https://collaborate.mitre.org/attackics/index.php/Groups - total: 10 elements
Levels - Purdue 모델을 기반으로 하여 ATT&CK for ICS 사용자가 자신의 환경에 적용 가능한 기술을 이해할 수 있도록 지원합니다.
Category: level - source: https://collaborate.mitre.org/attackics/index.php/All_Levels - total: 3 elements
Software - 소프트웨어(Software)는 ATT&CK for ICS에서 모델링된 행위를 수행하는 데 사용되는 맞춤형 또는 상용 코드, 운영 체제 유틸리티, 오픈소스 소프트웨어 또는 기타 도구를 의미하는 일반적인 용어입니다.
Category: tool - source: https://collaborate.mitre.org/attackics/index.php/Software - total: 17 elements
Tactics - ATT&CK for ICS의 전체 11가지 전술 목록
Category: tactic - source: https://collaborate.mitre.org/attackics/index.php/All_Tactics - total: 9 elements
Techniques - ATT&CK for ICS의 기술 목록.
Category: attack-pattern - source: https://collaborate.mitre.org/attackics/index.php/All_Techniques - total: 78 elements
Intrusion Set - ATT&CK 그룹 이름
Category: actor - source: https://github.com/mitre/cti - total: 193 elements
Malware - ATT&CK 소프트웨어 이름
Category: tool - source: https://github.com/mitre/cti - total: 854 elements
mitre-tool - ATT&CK 소프트웨어 이름
Category: tool - source: https://github.com/mitre/cti - total: 97 elements
NACE - 버전 2.1 - 일반적으로 NACE(프랑스어 "nomenclature statistique des activités économiques dans la Communauté européenne"에서 따온 용어)라고 불리는 유럽 공동체의 경제 활동 통계 분류는 유럽 연합에서 사용되는 산업 표준 분류 체계입니다.
Category: sector - source: https://ec.europa.eu/eurostat/web/metadata/classifications - total: 1047 elements
NAICS - 북미 산업 분류 체계(North American Industry Classification System, NAICS)는 경제 활동 유형(생산 과정)에 따른 사업장 분류입니다.
Category: sector - source: North American Industry Classification System - NAICS - total: 2125 elements
NATO - 북대서양 조약 기구(North Atlantic Treaty Organization)는 북대서양 동맹(North Atlantic Alliance)이라고도 불리며, 32개 회원국(유럽 30개, 북미 2개)으로 구성된 정부 간 초국가적 군사 동맹입니다. 제2차 세계 대전의 여파로 설립된 이 기구는 1949년 4월 4일 워싱턴 D.C.에서 서명된 북대서양 조약을 이행합니다. NATO는 집단 안보 체제로, 독립 회원국들이 제3국의 공격에 대해 서로를 방어하는 데 동의합니다.
Category: actor - source: North Atlantic Treaty Organization - NATO - total: 7 elements
NICE Competency areas - NIST NICE 프레임워크 기반 역량 영역
Category: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 11 elements
NICE Knowledges - NIST NICE 프레임워크 기반 지식
Category: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 640 elements
OPM codes in cybersecurity - 사이버 보안 분야의 Office of Personnel Management(OPM) 코드
Category: workforce - source: https://dw.opm.gov/datastandards/referenceData/2273/current - total: 52 elements
NICE Skills - NIST NICE 프레임워크 기반 기술
Category: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 556 elements
NICE Tasks - NIST NICE 프레임워크 기반 작업
Category: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 1084 elements
NICE Work Roles - NIST NICE 프레임워크 기반 업무 역할
Category: workforce - source: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 52 elements
o365-exchange-techniques - o365-exchange-techniques - @johnLaTwC와 @inversecos가 제공한 Office365/Exchange 관련 기술
Category: guidelines - source: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - total: 62 elements
online-service - 알려진 공개 온라인 서비스.
Category: tool - source: Open Sources - total: 1 elements
Operating Systems - 주요 데스크톱, 서버, 모바일, 임베디드 및 메인프레임 운영 체제와 플랫폼 메타데이터를 포함하는 운영 체제 은하.
Category: software - source: Open Sources - total: 31 elements
PLOT4ai - 책임 있는 AI 시스템의 위협 모델링을 위한 Practical Library Of Threats 4 Artificial Intelligence(PLOT4ai) 위험 카드.
Category: ai-threat-modeling - source: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - total: 138 elements
Preventive Measure - https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# 에 게시된 랜섬웨어 문서 개요를 기반으로 한 예방 조치입니다. 예방 조치는 상당히 일반적이어서 모든 표준 Windows 인프라와 해당 보안 조치에 적용할 수 있습니다.
Category: measure - source: MISP Project - total: 23 elements
Producer - 보안 벤더부터 CERT에 이르기까지, 그리고 널리 인텔리전스를 생산하는 모든 생산자를 포함한 위협 인텔리전스 생산자 목록.
Category: actor - source: MISP Project - total: 135 elements
Ransomware - 다양한 출처를 기반으로 하고 MISP 프로젝트에서 유지 관리하는 랜섬웨어 은하.
Category: tool - source: Various - total: 2135 elements
RAT - 원격 관리 도구 또는 원격 액세스 도구(RAT)는 때때로 원격 액세스 트로이 목마라고도 불리며, 원격의 "운영자"가 해당 시스템에 물리적으로 액세스한 것처럼 시스템을 제어할 수 있게 해주는 소프트웨어 또는 프로그램입니다.
Category: tool - source: MISP Project - total: 270 elements
Regions UN M49 - UN M49 기반 지역.
Category: location - source: https://unstats.un.org/unsd/methodology/m49/overview/ - total: 32 elements
RMM tools - LOLRMM에 등재된 원격 모니터링 및 관리 도구.
Category: tool - source: https://lolrmm.io/ - total: 295 elements
rsit - rsit
Category: rsit - source: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - total: 39 elements
SCOR - About - SCOR MISP 프레이밍(Framing)의 개요 항목입니다. 실제 은하별로 하나의 값(참조 4개, 정보 제공 2개)과 최상위 프레이밍 개요 및 기여 프로세스 항목이 포함됩니다. 설명자(Descriptor) 전용이며, 6개의 실제 은하가 작업 어휘를 담당합니다.
Category: meta - source: Project documentation - total: 8 elements
SCOR Attack Paths - 정보 제공 은하: 통합 플랫폼을 통한 알려진 공격 경로입니다. 모든 값은 TEN 형식 AN-ATT-Attack Path를 사용하며, 개별 경로는 meta.display_name과 uuid로 구분됩니다. 각 경로는 초기 접근, 측면 이동 및 의도된 대상(meta.initial-access, meta.lateral-movement, meta.intended-target)을 설명하고 일반적으로 악용하는 TEN을 meta.toe-candidates에 나열합니다(TOE 참조 메모는 전체 TEN 형식). TEN(실제 TOE 관계), 탐지 시그니처 및 복원 조치와의 관계는 MISP에서 분석가가 생성하며, 여기서 사전 계산되지 않습니다.
Category: attack-pattern - source: Open sources curated by the SCOR steward. - total: 8 elements
SCOR Detection Signatures - SCOR AN-DET 값에 대한 참조 어휘입니다. 모든 값은 TEN 형식 AN-DET-Detection Signature를 사용하며, 개별 시그니처는 meta.display_name과 uuid로 구분됩니다. 각 시그니처는 meta.roota에 포함된 전체 RootA(roota.io) 규칙으로 표현되며 필수 METEORSTORM 레이어 매핑(meta.pce, meta.seg, meta.svc, meta.ast)을 포함합니다. 각 값은 METEORSTORM TAG 값 또는 NA입니다. TEN 클러스터와의 TDM 관계는 MISP에서 분석가가 생성하며, 여기서 사전 계산되지 않습니다.
Category: scor - source: https://misp-galaxy.org/scor-detection-signatures/ - total: 1 elements
카테고리: exposure-domain - 출처: 프로젝트 문서 - 전체: 5개 요소
SCOR Incidents - 정보 제공용 갤럭시: 융합 플랫폼과 관련된 알려진 우주 사이버보안 사고에 대한 권위 있는 참조 자료로, 각 사고에는 신뢰도 점수(meta.confidence, 1-10)와 그 근거(meta.confidence-basis)가 포함됩니다. 주로 역량 강화용 리소스입니다. TEN, 노출 도메인, 탐지 시그니처 및 복원력 대책과의 관계는 분석가가 MISP에서 생성하며, 여기서 미리 계산되지 않습니다.
카테고리: incident - 출처: 오픈 소스 - 전체: 15개 요소
SCOR Resilience Measures - SCOR AN-RES 값에 대한 참조 어휘입니다. 모든 값은 AN-RES-Resilience Measure 형태의 TEN을 사용하며, 개별 대책은 meta.display_name과 uuid로 구분됩니다. 각 대책은 meta.tre-candidates에 보호하는 TEN 목록을 포함합니다(전체 TEN 형식의 TRE 참조 노트, 각각 설명 포함). 이 갤럭시는 복원력 및 완화 콘텐츠의 정규화 브리지 역할을 합니다: 각 대책은 meta.framework-mappings에 외부 프레임워크(예: SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM)의 동등한 통제 항목을 기록합니다. TEN 클러스터에 대한 실제 TRE 관계는 분석가가 MISP에서 생성하며, 여기서 미리 계산되지 않습니다.
카테고리: scor - 출처: https://misp-galaxy.org/scor-resilience-measures/ - 전체: 1개 요소
SCOR Taxonomic Element Nomenclature - 5개 METEORSTORM 레이어에 걸친 30개 SCOR 분류 요소(TEN)에 대한 참조 명명법입니다. 어휘는 METEORSTORM Quick Guide §8 표 8.1,8.5를 정확히 따릅니다.
카테고리: scor - 출처: https://misp-galaxy.org/scor-tens/ - 전체: 30개 요소
Sector - 활동 분야
카테고리: sector - 출처: CERT-EU - 전체: 118개 요소
Sigma-Rules - Sigma Rules 기반의 MISP 갤럭시 클러스터입니다.
카테고리: rules - 출처: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - 전체: 3133개 요소
Dark Patterns - 다크 패턴(Dark Patterns)은 사용자를 속여 인터페이스 소유자에게 이익이 되고 사용자에게는 손해가 되는 결정을 내리게 하는 사용자 인터페이스입니다.
카테고리: dark-patterns - 출처: CIRCL - 전체: 19개 요소
SoD Matrix - SOD 매트릭스
카테고리: sod-matrix - 출처: https://github.com/cudeso/SoD-Matrix - 전체: 276개 요소
Software Vendor - GitHub에서 팔로워 수 기준 상위 1000개 오픈소스 조직으로, 참조 링크와 저장소 포트폴리오 메타데이터를 포함합니다.
카테고리: actor - 출처: MISP Project - 전체: 1000개 요소
SPARTA Mitigations - 공식 STIX 피드에서 파생된 SPARTA 대응 조치입니다.
카테고리: tool - 출처: https://sparta.aerospace.org/ - 전체: 268개 요소
SPARTA Tactics - The Aerospace Corporation이 발표한 SPARTA 전술입니다.
카테고리: tool - 출처: https://sparta.aerospace.org/ - 전체: 9개 요소
SPARTA Techniques - 공식 STIX 피드에서 파생된 SPARTA 기술 및 하위 기술입니다.
카테고리: tool - 출처: https://sparta.aerospace.org/ - 전체: 258개 요소
Stalkerware - 스토커웨어(stalkerware) 및 워치웨어(watchware) 목록입니다.
카테고리: tool - 출처: https://github.com/AssoEchap/stalkerware-indicators - 전체: 170개 요소
Stealer - 악성코드 스틸러 목록입니다.
카테고리: tool - 출처: 오픈 소스 - 전체: 18개 요소
Surveillance Vendor - 악성코드, 감청 장치 또는 컴퓨터 익스플로잇 서비스를 포함한 감시 기술을 판매하는 공급업체 목록입니다.
카테고리: actor - 출처: MISP Project - 전체: 615개 요소
Target Information - 위협 행위자의 표적에 대한 설명입니다.
카테고리: target - 출처: 다양함 - 전체: 241개 요소
Taxonomy of Fraud - Stanford Center on Longevity(2015)의 사기 분류 체계로, 계층 노드와 속성 태그를 포함합니다.
카테고리: financial-fraud - 출처: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - 전체: 206개 요소
TDS - TDS는 공격자가 사용하는 트래픽 방향 전환 시스템(Traffic Direction System) 목록입니다.
카테고리: tool - 출처: MISP Project - 전체: 11개 요소
Tea Matrix - Tea 매트릭스
카테고리: tea-matrix - 출처: ** - 전체: 7개 요소
Canada Listed Terrorist Entities - 캐나다 형법에 따라 테러 단체로 지정된 단체 목록입니다.
카테고리: threat-actor - 출처: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - 전체: 90개 요소
Threat Actor - 조직과 직원을 표적으로 삼는 알려졌거나 추정되는 공격자 그룹입니다. 공격자 그룹은 초기 작전이나 캠페인과 혼동되는 경우가 많습니다. 위협 행위자가 작전, 캠페인 또는 활동 그룹으로도 간주되는 경우 threat-actor-classification 메타를 사용하여 위협 행위자에 대한 이해를 명확히 할 수 있습니다.
카테고리: actor - 출처: MISP Project - 전체: 1044개 요소
Tidal Campaigns - Tidal Campaigns 클러스터
카테고리: Campaigns - 출처: https://app-api.tidalcyber.com/api/v1/campaigns/ - 전체: 157개 요소
Tidal Groups - Tidal Groups 갤럭시
카테고리: Threat Groups - 출처: https://app-api.tidalcyber.com/api/v1/groups/ - 전체: 281개 요소
Tidal References - Tidal References 클러스터
카테고리: References - 출처: https://app-api.tidalcyber.com/api/v1/references/ - 전체: 5219개 요소
Tidal Software - Tidal Software 클러스터
카테고리: Software - 출처: https://app-api.tidalcyber.com/api/v1/software/ - 전체: 1321개 요소
Tidal Tactic - Tidal Tactic 클러스터
카테고리: Tactic - 출처: https://app-api.tidalcyber.com/api/v1/tactic/ - 전체: 14개 요소
Tidal Technique - Tidal Technique 클러스터
카테고리: Technique - 출처: https://app-api.tidalcyber.com/api/v1/technique/ - 전체: 211개 요소
Threat Matrix for storage services - Microsoft Defender for Cloud의 스토리지 서비스 위협 매트릭스에는 클라우드 공급자가 제공하는 스토리지 서비스와 관련된 공격 전술, 기술 및 완화 조치가 포함되어 있습니다.
카테고리: tmss - 출처: https://github.com/microsoft/Threat-matrix-for-storage-services - 전체: 40개 요소
Tool - threat-actor-tools는 공격자가 사용하는 도구를 열거한 목록입니다. 이 목록에는 악성코드뿐만 아니라 공격자가 정기적으로 사용하는 일반 소프트웨어도 포함됩니다.
카테고리: tool - 출처: MISP Project - 전체: 620개 요소
UAVs/UCAVs - 무인 전투 항공기(Unmanned Combat Aerial Vehicle)의 OSINT 데이터베이스
카테고리: Military equipment - 출처: OSINT - 전체: 1173개 요소
UKHSA Culture Collections - UK Health Security Agency Culture Collections는 전문적으로 보존되고 인증된 세포주와 출처가 알려진 미생물 균주로 구성된 배양물 기탁 컬렉션입니다.
카테고리: virus - 출처: https://www.culturecollections.org.uk - 전체: 6638개 요소
VERIS Framework - 카테고리와 열거 값을 포함하여 사이버보안 사고를 설명하기 위한 VERIS 분류 체계입니다.
카테고리: framework - 출처: https://github.com/vz-risk/veris - 전체: 2207개 요소
Wiper - 와이퍼(Wiper) 악성코드는 손상된 인프라의 파일과 시스템을 삭제, 덮어쓰기 또는 기타 방식으로 돌이킬 수 없게 손상시키도록 설계된 파괴적 악성코드 패밀리 목록입니다.
카테고리: tool - 출처: MISP Project - 전체: 25개 요소
misp-galaxy.org 웹사이트는 모든 MISP 갤럭시 클러스터를 쉽게 탐색할 수 있는 리소스를 제공합니다.
MISP 갤럭시에 대한 읽기 쉬운 PDF 개요 또는 HTML을 이용할 수 있으며, JSON에서 생성됩니다.
MISP 갤럭시(JSON 파일)는 다음에 따라 이중 라이선스로 제공됩니다:
또는~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.