
구조화된 위협 인텔리전스 공유 및 상호 운용 가능한 IOC 교환을 위해 MISP 속성과 관계 유형을 정의하는 엄선된 JSON 객체 템플릿입니다.

MISP 시스템에서 사용되는 MISP objects는 다른 정보 공유 도구에서도 사용할 수 있습니다. MISP objects는 고급 조합의 속성을 허용하기 위해 MISP attributes에 추가로 제공됩니다. 이러한 objects와 관련 속성의 생성은 실제 사이버 보안 사용 사례와 정보 공유의 기존 관행을 기반으로 합니다.
MISP에 포함할 자신만의 MISP objects 템플릿을 자유롭게 제안하십시오. 이 시스템은 소프트웨어를 수정하지 않고 누구나 자신의 objects를 MISP에 기여할 수 있는 misp-taxonomies와 유사합니다.
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
MISP 객체는 다음 요소를 포함하는 간단한 JSON 파일로 설명됩니다.
* **name**은 객체의 이름입니다.
* **meta-category**는 객체가 속하는 카테고리입니다. (예: file, network, financial, misc, internal...)
* **description**은 객체 설명에 대한 요약입니다.
* **version**은 십진수 값으로 표시된 버전 번호입니다.
* **required**는 객체를 설명하는 데 필요한 최소 필수 속성이 포함된 배열입니다.
* **requiredOneOf**는 객체를 설명할 때 속성 중 적어도 하나가 존재해야 하는 속성들이 포함된 배열입니다.
* **attributes**는 객체를 구성하는 모든 속성을 나열하는 또 다른 JSON 객체를 포함합니다.
각 속성은 MISP의 기존 속성 정의를 참조하기 위해 **misp-attribute** 참조를 포함해야 합니다 (MISP 속성 유형은 대소문자를 구분합니다).
**categories** 배열은 속성이 어떤 카테고리에 속하는지 설명하는 데 사용됩니다. **ui-priority**는
속성의 사용 빈도를 설명합니다. 이를 통해 가장 자주 사용되는 속성만 표시하고, 고급 사용자는
자신의 설정에 따라 모든 속성을 표시할 수 있습니다. 선택적 **multiple** 필드는
객체에서 동일한 키의 여러 요소를 사용할 수 있는 경우 true로 설정해야 합니다. 선택적 **values_list**는
속성 값으로 선택할 수 있는 값 목록입니다. 선택적 **sane_default**는
속성에 대한 합리적인 기본값을 권장하는 값 목록입니다. 선택적 **disable_correlation** 부울 필드는 특정 속성에 대한 상관관계 비활성화를 제안합니다.
선택적 **to_ids** 부울 필드는 속성의 IDS 플래그를 비활성화합니다.
## 기존 MISP 객체- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - PALANTIR의 ADS(Alerting and Detection Strategy)를 정의하는 객체. 탐지 엔지니어링에 사용할 수 있다.
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB는 IP 주소, 도메인 이름 또는 서브넷을 중앙 블랙리스트와 대조하여 확인한다.
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - 행정 결정.
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - ChatGPT와 같은 AI 프롬프트를 설명하는 객체.
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - AIL Analysis Information Leak 프레임워크에서 정의한 정보 유출.
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - 자동식별장치(AIS)는 선박의 트랜시버를 사용하는 자동 추적 시스템이다.
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - 자동 지표 공유(AIS) 정보 소스 마킹.
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Android 앱과 관련된 지표.
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Android 권한 집합 - 다른 객체(예: 악성코드, 앱)에 연결할 수 있는 하나 이상의 권한.
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - 분석가가 MISP 이벤트, 객체 또는 속성에 주석, 코멘트, 요약을 추가할 수 있게 하는 주석 객체.
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - MISP 속성 값을 인코딩하는 데 사용되는 익명화 기법을 설명하는 익명화 객체. 참조: https://www.caida.org/tools/taxonomy/anonymization.xml.
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Apivoid 이메일 검증 API 결과. 참조: https://www.apivoid.com/api/email-verify/.
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - 메타 정보가 포함된 파일을 설명하는 APK 객체.
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - Artifact 객체는 바이트(8비트) 배열을 base64로 인코딩된 문자열로 캡처하거나 파일 형태의 페이로드에 연결할 수 있게 한다. STIX 2.1(6.1) 참조.
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - 하나 이상의 네트워크 운영자가 관리하는 엔티티(예: ISP)와 함께 라우팅 정책, 라우팅 프리픽스 등을 포함할 수 있는 자율 시스템(AS)을 설명하는 객체.
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - 일반적인 공격 패턴의 열거 및 분류를 설명하는 공격 패턴.
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - 단일 공격 단계를 정의하는 객체. 레드/퍼플 팀 운영에 특히 유용하며 실제 공격에도 사용할 수 있다.
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - 공격자 인프라.
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - 인증 실패 보고서.
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Authenticode 서명자 정보.
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - 안티바이러스 탐지 시그니처.
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 가용성 영향(Availability Impact) 객체.
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - goAML 4.0의 계정 설명을 기반으로 은행 계좌 정보를 설명하는 객체.
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - 예를 들어 bgpstream.com에서 규정한 BGP 하이재킹 설명을 캡슐화하는 객체.
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - 특정 날짜의 ASN 순위와 위치를 설명하는 BGP Ranking 객체. 1은 해당일의 가장 악성 ASN으로 최고 순위를 의미한다. 이 객체는 해당 ASN 객체와 관계를 가지며 특정 날짜의 순위를 나타낸다.
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Medium 또는 WordPress와 같은 블로그 게시물.
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - 브라질에서 사용되는 일반적인 결제 수단.
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - 브라우저 확장 프로그램 공급망 위협 인텔리전스. 권한 상승 차이, C2 인프라, 분석 결과를 포함한 손상되거나 악성인 확장 프로그램 릴리스 이벤트를 캡처한다.
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - 비트코인 거래를 설명하는 객체. bitcoin-wallet과 함께 사용하는 것이 가장 좋다.
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - 비트코인 지갑을 설명하는 객체. btc-transaction 객체와 함께 사용하는 것이 가장 좋다.
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - 공통점이 있는 C2 서버 목록, 예: 블로그 게시물 또는 랜섬웨어 분석에서 추출된 것.
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - Common Alerting Protocol 버전(CAP) 경보 객체.
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - Common Alerting Protocol 버전(CAP) 정보 객체.
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - Common Alerting Protocol 버전(CAP) 리소스 객체.
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - URL과 함께 phash, html-structure 또는 partial-hash와 같은 메타데이터를 나타내는 cert.pl 피싱 객체 템플릿.
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - 채팅 또는 메시징 플랫폼에서 교환된 메시지.
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - 자연인이 착용하는 의복을 설명한다.
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - 암호화폐에 사용되는 주소.
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - 악성 여부와 관계없이 프로그램이 실행한 특정 명령과 관련된 명령 기능. 관련 명령에 대한 명령줄이 이 객체에 첨부된다.
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - 악성 여부와 관계없이 프로그램이 실행한 특정 명령과 관련된 명령줄 및 옵션.
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - 침입 집합 - 단계 설명.
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 기밀성 영향(Confidentiality Impact) 객체.
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - 포렌식 조사 중 기기, SIM 카드 또는 클라우드 백업에서 추출한 항목 또는 집계된 내보내기를 위한 연락처 목록 객체 템플릿(Cellebrite 및 유사 도구 포함).
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - 플랫폼 전반의 컨테이너 이미지를 나타내는 일반적인 container-image 객체 템플릿.
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - 런타임 컨테이너 세부 정보를 나타내는 일반적인 container-instance 객체 템플릿.
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - 컨테이너 네트워킹 설정을 나타내는 일반적인 container-network 객체 템플릿.
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - HTTP 쿠키(웹 쿠키, 브라우저 쿠키)는 서버가 사용자의 웹 브라우저에 전송하는 작은 데이터 조각이다. 브라우저는 이를 저장했다가 동일한 서버에 대한 다음 요청과 함께 다시 보낼 수 있다. 일반적으로 두 요청이 동일한 브라우저에서 왔는지 확인하는 데 사용된다(예: 사용자 로그인 상태 유지). 상태 비저장(stateless) HTTP 프로토콜을 위해 상태 정보를 기억한다. Mozilla 재단의 정의에 따른 것이다.
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - 전체 Cortex 분석을 설명하는 Cortex 객체. 관측 가능 항목(observable)은 이 객체와 관계를 가진 속성이 된다.
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Cortex 분류법(또는 미니 보고서)을 설명하는 Cortex 객체.
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - 공격을 예방하거나 대응하기 위해 취해진 특정 조치를 설명하는 객체.
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - CSSE COVID-19 일일 보고서.
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - dxy.cn의 COVID-19 - 도시별 집계.
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - dxy.cn의 COVID-19 - 주(도)별 집계.
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Cowrie 허니팟 객체 템플릿.
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - CPE로 정의할 수 있는 자산. 일반 자산일 수 있다. CPE는 정보 기술 시스템, 소프트웨어 및 패키지에 대한 구조화된 명명 체계이다.
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - 자격 증명(credential)은 비밀번호, API 키 또는 복호화 키를 포함한 하나 이상의 자격 증명을 설명한다.
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - 신용카드, 직불카드 또는 금융 거래에 사용할 수 있는 유사한 카드와 같은 결제 카드.
- [objects/crowdsec-ip-context](https://github.com/MISP/misp-objects/blob/main/objects/crowdsec-ip-context/definition.json) - CrowdSec 위협 인텔리전스 - IP CTI 검색.
- [objects/crowdstrike-report](https://github.com/MISP/misp-objects/blob/main/objects/crowdstrike-report/definition.json) - Crowdstrike 탐지 보고서를 인코딩하기 위한 객체 템플릿.
- [objects/crypto-material](https://github.com/MISP/misp-objects/blob/main/objects/crypto-material/definition.json) - 공개 키 및/또는 개인 키와 같은 암호화 자재.
- [objects/cryptocurrency-transaction](https://github.com/MISP/misp-objects/blob/main/objects/cryptocurrency-transaction/definition.json) - 암호화폐 거래를 설명하는 객체.
- [objects/cs-beacon-config](https://github.com/MISP/misp-objects/blob/main/objects/cs-beacon-config/definition.json) - Cobalt Strike Beacon 구성.
- [objects/ctf-challenge](https://github.com/MISP/misp-objects/blob/main/objects/ctf-challenge/definition.json) - Rectifyq가 정의한 Capture-the-flag 챌린지 객체.
- [objects/cti-transmute-conversion](https://github.com/MISP/misp-objects/blob/main/objects/cti-transmute-conversion/definition.json) - MISP에서 STIX로 또는 STIX에서 MISP로의 변환 메타데이터, 입력, 출력, 상태 및 세부 링크를 설명하는 CTI Transmute 변환 기록.
- [objects/cytomic-orion-file](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-file/definition.json) - Cytomic Orion 파일 탐지.
- [objects/cytomic-orion-machine](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-machine/definition.json) - Cytomic Orion 머신에서의 파일 탐지.
- [objects/dark-pattern-item](https://github.com/MISP/misp-objects/blob/main/objects/dark-pattern-item/definition.json) - 사용자 인터페이스에 다크 패턴을 구현한 항목.
- [objects/data-url](https://github.com/MISP/misp-objects/blob/main/objects/data-url/definition.json) - data: 스킴이 접두사로 붙은 URL로, 문서에 인라인 파일을 임베드하는 데 사용된다.
- [objects/ddos](https://github.com/MISP/misp-objects/blob/main/objects/ddos/definition.json) - DDoS 객체는 특정 소스에서 발생하거나/및 특정 대상을 향하는 현재 DDoS 활동을 설명한다. DDoS 유형은 분류법 또는 type 필드를 사용하여 객체에 첨부할 수 있다.
- [objects/ddos-claim](https://github.com/MISP/misp-objects/blob/main/objects/ddos-claim/definition.json) - DDoS-claim 객체는 현재 DDoS 활동 주장을 설명한다.
- [objects/ddos-config](https://github.com/MISP/misp-objects/blob/main/objects/ddos-config/definition.json) - DDoS-claim 객체는 현재 DDoS 활동 주장을 설명한다.
- [objects/decoded-barcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-barcode/definition.json) - 디코딩된 값, 바코드 유형, 원본 이미지 및 컨텍스트 설명을 포함하여 디코딩된 바코드를 설명하는 객체.
- [objects/decoded-qrcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-qrcode/definition.json) - 디코딩된 값, 원본 이미지 및 컨텍스트 설명을 포함하여 디코딩된 QR 코드를 설명하는 객체.
- [objects/detection](https://github.com/MISP/misp-objects/blob/main/objects/detection/definition.json) - 탐지 분석(analytic), 그 로직, 견고성, 검증 및 관련 대응 플레이북을 문서화하는 종합 객체. 견고성 점수를 위한 'Summiting the Pyramid', 검증을 위한 'Funnel of Fidelity'와 같은 개념과 구조화된 SOAR 자동화 단계를 통합한 고급 탐지 엔지니어링 템플릿을 기반으로 한다.
- [objects/device](https://github.com/MISP/misp-objects/blob/main/objects/device/definition.json) - 장치를 정의하는 객체.
- [objects/dga-domain](https://github.com/MISP/misp-objects/blob/main/objects/dga-domain/definition.json) - 생성된 도메인 및 관련 알고리즘 매개변수(예: seed, epoch, TLD 전략, 악성코드 계열)를 포함한 DGA(Domain Generation Algorithm) 출력 및 생성 컨텍스트. 참조: https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_plohmann.pdf.
- [objects/diameter-attack](https://github.com/MISP/misp-objects/blob/main/objects/diameter-attack/definition.json) - LTE 네트워크를 지원하는 Diameter 시그널링 프로토콜에서 관찰된 공격.
- [objects/diamond-event](https://github.com/MISP/misp-objects/blob/main/objects/diamond-event/definition.json) - adversary(공격자), infrastructure(인프라), capability(능력), victim(피해자)의 네 가지 다이아몬드 특징, 여러 메타 특징 및 IOC 속성으로 구성된 다이아몬드 모델 이벤트 객체.
- [objects/directory](https://github.com/MISP/misp-objects/blob/main/objects/directory/definition.json) - 메타 정보가 포함된 디렉터리를 설명하는 디렉터리 객체.
- [objects/dkim](https://github.com/MISP/misp-objects/blob/main/objects/dkim/definition.json) - DomainKeys Identified Mail - DKIM.
- [objects/dns-record](https://github.com/MISP/misp-objects/blob/main/objects/dns-record/definition.json) - 특정 도메인에 대해 관찰된 DNS 레코드 집합.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - HTML 페이지의 유사한 구조를 설명하는 dom-hash 객체.
- [objects/domain-crawled](https://github.com/MISP/misp-objects/blob/main/objects/domain-crawled/definition.json) - 시간에 따라 크롤링된 도메인.
- [objects/domain-ip](https://github.com/MISP/misp-objects/blob/main/objects/domain-ip/definition.json) - 특정 시간 범위에서 튜플로 관찰된 도메인/호스트 이름 및 IP 주소.
- [objects/edr-report](https://github.com/MISP/misp-objects/blob/main/objects/edr-report/definition.json) - EDR 탐지 보고서를 인코딩하기 위한 객체 템플릿.
- [objects/elf](https://github.com/MISP/misp-objects/blob/main/objects/elf/definition.json) - Executable and Linkable Format(ELF)을 설명하는 객체.
- [objects/elf-section](https://github.com/MISP/misp-objects/blob/main/objects/elf-section/definition.json) - Executable and Linkable Format(ELF)의 섹션을 설명하는 객체.
- [objects/email](https://github.com/MISP/misp-objects/blob/main/objects/email/definition.json) - 메타 정보가 포함된 이메일을 설명하는 이메일 객체.
- [objects/employee](https://github.com/MISP/misp-objects/blob/main/objects/employee/definition.json) - 직원 및 관련 데이터 포인트.
- [objects/error-message](https://github.com/MISP/misp-objects/blob/main/objects/error-message/definition.json) - 원본 MISP 인스턴스의 가져오기, 내보내기 스크립트와 같은 데이터 처리와 관련될 수 있는 오류 메시지.
- [objects/event](https://github.com/MISP/misp-objects/blob/main/objects/event/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 이벤트 객체.
- [objects/exploit](https://github.com/MISP/misp-objects/blob/main/objects/exploit/definition.json) - Exploit 객체는 하나 이상의 취약점을 악용하는 데 사용되는 바이너리 또는 소스 코드 형태의 프로그램을 설명한다.
- [objects/exploit-poc](https://github.com/MISP/misp-objects/blob/main/objects/exploit-poc/definition.json) - 취약점의 개념 증명(proof of concept) 또는 익스플로잇을 설명하는 exploit-poc 객체. 이 객체는 종종 취약점 객체와 관계를 가진다.
- [objects/external-impact](https://github.com/MISP/misp-objects/blob/main/objects/external-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 외부 영향(External Impact) 객체.
- [objects/facebook-account](https://github.com/MISP/misp-objects/blob/main/objects/facebook-account/definition.json) - Facebook 계정.
- [objects/facebook-group](https://github.com/MISP/misp-objects/blob/main/objects/facebook-group/definition.json) - 공개 또는 비공개 Facebook 그룹.
- [objects/facebook-page](https://github.com/MISP/misp-objects/blob/main/objects/facebook-page/definition.json) - Facebook 페이지.
- [objects/facebook-post](https://github.com/MISP/misp-objects/blob/main/objects/facebook-post/definition.json) - Facebook 벽(wall)에 게시된 게시물.
- [objects/facebook-reaction](https://github.com/MISP/misp-objects/blob/main/objects/facebook-reaction/definition.json) - Facebook 게시물에 대한 반응.
- [objects/facial-composite](https://github.com/MISP/misp-objects/blob/main/objects/facial-composite/definition.json) - 몽타주(facial composite)를 설명하는 객체.
- [objects/fail2ban](https://github.com/MISP/misp-objects/blob/main/objects/fail2ban/definition.json) - Fail2ban 이벤트.
- [objects/favicon](https://github.com/MISP/misp-objects/blob/main/objects/favicon/definition.json) - 파비콘(favicon)은 바로가기 아이콘, 웹사이트 아이콘, 탭 아이콘, URL 아이콘 또는 북마크 아이콘이라고도 하며, 특정 웹사이트 또는 웹 페이지와 연결된 하나 이상의 작은 아이콘이 포함된 파일이다. 이 객체 템플릿은 상관관계 분석을 용이하게 하기 위해 파비콘의 murmur3 해시를 포함할 수 있다.
- [objects/file](https://github.com/MISP/misp-objects/blob/main/objects/file/definition.json) - 메타 정보가 포함된 파일을 설명하는 파일 객체.
- [objects/flowintel-case](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-case/definition.json) - flowintel에서 정의한 케이스.
- [objects/flowintel-task](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task/definition.json) - flowintel에서 정의한 태스크.
- [objects/flowintel-task-note](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-note/definition.json) - flowintel에서 정의한 태스크의 노트.
- [objects/flowintel-task-resource](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-resource/definition.json) - flowintel에서 정의한 태스크의 노트.
- [objects/forensic-case](https://github.com/MISP/misp-objects/blob/main/objects/forensic-case/definition.json) - 디지털 포렌식 케이스를 설명하는 객체 템플릿.
- [objects/forensic-evidence](https://github.com/MISP/misp-objects/blob/main/objects/forensic-evidence/definition.json) - 디지털 포렌식 증거를 설명하는 객체 템플릿.
- [objects/forged-document](https://github.com/MISP/misp-objects/blob/main/objects/forged-document/definition.json) - 위조 문서를 설명하는 객체.
- [objects/ftm-Airplane](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Airplane/definition.json) - 비행기, 헬리콥터 또는 기타 비행체.
- [objects/ftm-Assessment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Assessment/definition.json) - 메타데이터가 포함된 평가(Assessment).
- [objects/ftm-Asset](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Asset/definition.json) - 소유할 수 있고 금전적 가치가 부여될 수 있는 재산.
- [objects/ftm-Associate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Associate/definition.json) - 두 사람 사이의 비가족적 연관 관계.
- [objects/ftm-Audio](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Audio/definition.json) - 메타데이터가 포함된 오디오.
- [objects/ftm-BankAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-BankAccount/definition.json) - 은행에 개설되고 소유자가 관리하는 계좌. 거래 은행 결제 계좌와 같은 더 복잡한 형태를 설명하는 데에도 사용할 수 있다.
- [objects/ftm-Call](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Call/definition.json) - 통화 및 모든 관련 메타데이터를 포함하는 전화 통화 객체 템플릿.
- [objects/ftm-Company](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Company/definition.json) - 자연인, 법인 또는 둘의 혼합으로 구성되며 특정 목적을 가진 사람들의 결사를 나타내는 법인.
- [objects/ftm-Contract](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Contract/definition.json) - 당국이 발주한 계약 또는 계약 구간(lot). 여러 구간이 서로 다른 공급업체에 낙찰될 수 있다(ContractAward 참조).
.
- [objects/ftm-ContractAward](https://github.com/MISP/misp-objects/blob/main/objects/ftm-ContractAward/definition.json) - 공급업체에 낙찰된 계약 또는 계약 구간.
- [objects/ftm-CourtCase](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCase/definition.json) - 법원 사건.
- [objects/ftm-CourtCaseParty](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCaseParty/definition.json) - 법원 사건 당사자.
- [objects/ftm-Debt](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Debt/definition.json) - 두 당사자 사이의 금전적 채무.
- [objects/ftm-Directorship](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Directorship/definition.json) - 임원 직위.
- [objects/ftm-Document](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Document/definition.json) - 문서.
- [objects/ftm-Documentation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Documentation/definition.json) - 문서화 자료.
- [objects/ftm-EconomicActivity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-EconomicActivity/definition.json) - 해외 경제 활동.
- [objects/ftm-Email](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Email/definition.json) - 이메일.
- [objects/ftm-Event](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Event/definition.json) - 이벤트.
- [objects/ftm-Family](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Family/definition.json) - 두 사람 사이의 가족 관계.
- [objects/ftm-Folder](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Folder/definition.json) - 폴더.
- [objects/ftm-HyperText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-HyperText/definition.json) - 하이퍼텍스트.
- [objects/ftm-Image](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Image/definition.json) - 이미지.
- [objects/ftm-Land](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Land/definition.json) - 토지.
- [objects/ftm-LegalEntity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-LegalEntity/definition.json) - 법인은 개인 또는 회사일 수 있다.
- [objects/ftm-License](https://github.com/MISP/misp-objects/blob/main/objects/ftm-License/definition.json) - 토지, 권리 또는 재산의 부여. 계약(Contract)의 한 유형.
- [objects/ftm-Membership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Membership/definition.json) - 회원 자격.
- [objects/ftm-Message](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Message/definition.json) - 메시지.
- [objects/ftm-Organization](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Organization/definition.json) - 조직.
- [objects/ftm-Ownership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Ownership/definition.json) - 소유권.
- [objects/ftm-Package](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Package/definition.json) - 패키지.
- [objects/ftm-Page](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Page/definition.json) - 페이지.
- [objects/ftm-Pages](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Pages/definition.json) - 페이지들.
- [objects/ftm-Passport](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Passport/definition.json) - 여권.
- [objects/ftm-Payment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Payment/definition.json) - 두 당사자 사이의 금전적 지불.
- [objects/ftm-Person](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Person/definition.json) - 개인.
- [objects/ftm-PlainText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PlainText/definition.json) - 평문.
- [objects/ftm-PublicBody](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PublicBody/definition.json) - 부처, 부서 또는 국영 기업과 같은 공공 기관.
- [objects/ftm-RealEstate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-RealEstate/definition.json) - 토지 또는 부동산 한 건.
- [objects/ftm-Representation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Representation/definition.json) - 법인을 대신하여 행동하는 중재자, 중개자, 중간상 또는 브로커.
- [objects/ftm-Row](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Row/definition.json) - 행(row).
- [objects/ftm-Sanction](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Sanction/definition.json) - 제재 지정.
- [objects/ftm-Succession](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Succession/definition.json) - 법적으로 서로를 승계하는 두 엔티티.
- [objects/ftm-Table](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Table/definition.json) - 테이블.
- [objects/ftm-TaxRoll](https://github.com/MISP/misp-objects/blob/main/objects/ftm-TaxRoll/definition.json) - 개인의 세금 신고.
- [objects/ftm-UnknownLink](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UnknownLink/definition.json) - 알 수 없는 링크.
- [objects/ftm-UserAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UserAccount/definition.json) - 사용자 계정.
- [objects/ftm-Vehicle](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vehicle/definition.json) - 차량.
- [objects/ftm-Vessel](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vessel/definition.json) - 보트 또는 선박.
- [objects/ftm-Video](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Video/definition.json) - 비디오.
- [objects/ftm-Workbook](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Workbook/definition.json) - 통합 문서(workbook).
- [objects/game-cheat](https://github.com/MISP/misp-objects/blob/main/objects/game-cheat/definition.json) - 게임 치트 또는 치트웨어를 설명한다.
- [objects/Generalizing Persuasion Framework](https://github.com/MISP/misp-objects/blob/main/objects/Generalizing Persuasion Framework/definition.json) - 학자들이 자신의 연구를 GP 프레임워크 안에 위치시킴으로써 해당 분야의 불일치를 해소하고, 미해결 질문을 식별하고 해결하며, 집단적 진전을 보장하는 데 도움을 줄 수 있다. GP 프레임워크는 ELM과 같은 다른 이론과 경쟁하기 위한 것이 아니라 두 가지 공백을 메우기 위한 것이다. 첫째, 개별 설득 연구들이 서로 어떻게 연결되는지, 그리고 연구들이 왜 상반된 결론에 도달할 수 있는지를 고려할 수 있게 한다. 둘째, 연구되어야 할 변이의 원천을 강조한다. (James N. Druckman)
- [objects/geojson](https://github.com/MISP/misp-objects/blob/main/objects/geojson/definition.json) - RFC 7946에 정의된 점, 선, 다각형과 같은 지리 데이터 구조를 포함하는 GeoJSON 파일을 설명하는 객체.
- [objects/geolocation](https://github.com/MISP/misp-objects/blob/main/objects/geolocation/definition.json) - 지리적 위치를 설명하는 객체.
- [objects/ghidra-function](https://github.com/MISP/misp-objects/blob/main/objects/ghidra-function/definition.json) - ghidra 함수.
- [objects/git-vuln-finder](https://github.com/MISP/misp-objects/blob/main/objects/git-vuln-finder/definition.json) - git-vuln-finder에서 내보낸 결과.
- [objects/github-action](https://github.com/MISP/misp-objects/blob/main/objects/github-action/definition.json) - GitHub Actions.
- [objects/github-repo](https://github.com/MISP/misp-objects/blob/main/objects/github-repo/definition.json) - GitHub 저장소.
- [objects/github-user](https://github.com/MISP/misp-objects/blob/main/objects/github-user/definition.json) - GitHub 사용자.
- [objects/gitlab-user](https://github.com/MISP/misp-objects/blob/main/objects/gitlab-user/definition.json) - GitLab 사용자. GitLab.com 사용자 또는 자체 호스팅 GitLab 인스턴스.
- [objects/google-account](https://github.com/MISP/misp-objects/blob/main/objects/google-account/definition.json) - Google에서 받은 가입자 정보를 포함하는 객체.
- [objects/google-safe-browsing](https://github.com/MISP/misp-objects/blob/main/objects/google-safe-browsing/definition.json) - Google Safe는 URL을 Google의 지속적으로 업데이트되는 안전하지 않은 웹 리소스 목록과 대조하여 확인한다.
- [objects/google-threat-intelligence-report](https://github.com/MISP/misp-objects/blob/main/objects/google-threat-intelligence-report/definition.json) - 평가(판정, 심각도 및 점수)와 VirusTotal 및 Mandiant의 결합 정보를 제공하는 Google Threat Intelligence 보고서.
- [objects/gpx](https://github.com/MISP/misp-objects/blob/main/objects/gpx/definition.json) - 파일 메타데이터, GPX 메타데이터, 공간 경계 및 웨이포인트, 경로, 트랙 수를 포함하는 GPX(GPS Exchange Format) 파일을 설명하는 객체.
- [objects/greynoise-ip](https://github.com/MISP/misp-objects/blob/main/objects/greynoise-ip/definition.json) - GreyNoise IP 정보.
- [objects/gtp-attack](https://github.com/MISP/misp-objects/blob/main/objects/gtp-attack/definition.json) - GPRS/LTE 네트워크를 지원하는 GTP 시그널링 프로토콜에서 관찰된 공격인 GTP 공격 객체.
- [objects/hashlookup](https://github.com/MISP/misp-objects/blob/main/objects/hashlookup/definition.json) - circl.lu의 hashlookup 서비스에 설명된 hashlookup 객체 - https://www.circl.lu/services/hashlookup.
- [objects/hhhash](https://github.com/MISP/misp-objects/blob/main/objects/hhhash/definition.json) - 크롤링 매개변수와 함께 해시 값을 포함하는 HHHash 객체를 설명하는 객체. 자세한 정보: https://www.foo.be/2023/07/HTTP-Headers-Hashing_HHHash.
- [objects/http-request](https://github.com/MISP/misp-objects/blob/main/objects/http-request/definition.json) - 단일 HTTP 요청 헤더.
- [objects/identity](https://github.com/MISP/misp-objects/blob/main/objects/identity/definition.json) - Identity는 실제 개인, 조직 또는 그룹(예: ACME, Inc.)뿐만 아니라 개인, 조직, 시스템 또는 그룹의 부류(예: 금융 부문)를 나타낼 수 있다. Identity SDO는 기본 식별 정보, 연락처 정보 및 해당 Identity가 속한 부문을 캡처할 수 있다. Identity는 STIX에서 공격 대상, 정보 소스, 객체 작성자, 위협 행위자 신원 등을 나타내는 데 사용된다. (참조: STIX 2.1 - 4.5).
- [objects/ilr-impact](https://github.com/MISP/misp-objects/blob/main/objects/ilr-impact/definition.json) - Institut Luxembourgeois de Regulation - 영향(Impact).
- [objects/ilr-notification-incident](https://github.com/MISP/misp-objects/blob/main/objects/ilr-notification-incident/definition.json) - Institut Luxembourgeois de Regulation - 사고 통지(Notification d'incident).
- [objects/image](https://github.com/MISP/misp-objects/blob/main/objects/image/definition.json) - 이미지 파일을 설명하는 객체.
- [objects/impersonation](https://github.com/MISP/misp-objects/blob/main/objects/impersonation/definition.json) - 사칭 계정을 나타낸다.
- [objects/imsi-catcher](https://github.com/MISP/misp-objects/blob/main/objects/imsi-catcher/definition.json) - 오픈소스 IMSI 캐처를 기반으로 한 IMSI Catcher 항목 객체.
- [objects/incident](https://github.com/MISP/misp-objects/blob/main/objects/incident/definition.json) - STIX 2.1 Incident 객체 및 핵심 확장에 설명된 Incident 객체 템플릿.
- [objects/infrastructure](https://github.com/MISP/misp-objects/blob/main/objects/infrastructure/definition.json) - Infrastructure 객체는 TTP의 한 유형을 나타내며 특정 목적을 지원하기 위한 모든 시스템, 소프트웨어 서비스 및 관련 물리적 또는 가상 리소스(예: 공격의 일부로 사용되는 C2 서버, 방어의 일부인 장치 또는 서버, 공격 대상이 되는 데이터베이스 서버 등)를 설명한다. 공격의 요소는 다른 객체로 표현될 수 있지만, Infrastructure 객체는 인프라를 구성하는 명명된 관련 데이터 그룹을 나타낸다. STIX 2.1 - 4.8.
- [objects/instagram-account](https://github.com/MISP/misp-objects/blob/main/objects/instagram-account/definition.json) - Instagram 계정.
- [objects/instant-message](https://github.com/MISP/misp-objects/blob/main/objects/instant-message/definition.json) - 하나 이상의 IM 메시지를 설명하는 인스턴트 메시지(IM) 객체 템플릿.
- [objects/instant-message-group](https://github.com/MISP/misp-objects/blob/main/objects/instant-message-group/definition.json) - 공개 또는 비공개 IM 그룹, 채널 또는 대화를 설명하는 인스턴트 메시지(IM) 그룹 객체 템플릿.
- [objects/integrity-impact](https://github.com/MISP/misp-objects/blob/main/objects/integrity-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 무결성 영향(Integrity Impact) 객체.
- [objects/intel471-vulnerability-intelligence](https://github.com/MISP/misp-objects/blob/main/objects/intel471-vulnerability-intelligence/definition.json) - Intel 471 취약점 인텔리전스 객체.
- [objects/intelmq_event](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_event/definition.json) - IntelMQ 이벤트.
- [objects/intelmq_report](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_report/definition.json) - IntelMQ 보고서.
- [objects/internal-reference](https://github.com/MISP/misp-objects/blob/main/objects/internal-reference/definition.json) - 내부 참조.
- [objects/interpol-notice](https://github.com/MISP/misp-objects/blob/main/objects/interpol-notice/definition.json) - 인터폴 통지(notice)를 설명하는 객체.
- [objects/intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/intrusion-set/definition.json) - STIX 2.1에 정의된 침입 집합(Intrusion Set)을 설명하는 객체 템플릿. 침입 집합은 단일 조직에 의해 조직화된 것으로 추정되는 공통 속성을 가진 적대적 행위와 리소스의 그룹화된 집합이다. 침입 집합은 공통 속성으로 연결된 여러 캠페인(Campaign) 또는 기타 활동을 캡처할 수 있으며, 이는 잘 알려졌거나 알려지지 않은 위협 행위자(Threat Actor)를 나타낸다. 공격 배후의 위협 행위자가 알려지지 않았더라도 새로운 활동이 침입 집합에 귀속될 수 있다. 위협 행위자는 한 침입 집합을 지원하다가 다른 침입 집합을 지원하도록 이동하거나 여러 침입 집합을 지원할 수 있다. 캠페인(Campaign)이 특정 목표를 달성하기 위해 특정 대상 집합에 대해 일정 기간 동안 수행되는 공격 집합인 반면, 침입 집합은 전체 공격 패키지이며 잠재적으로 여러 목적을 달성하기 위해 여러 캠페인에서 매우 오랜 기간 동안 사용될 수 있다. 침입 집합이 비활성 상태이거나 초점을 바꾸는 경우도 있지만, 실제로 사라졌거나 종료되었는지 알기 어려운 경우가 많다. 분석가들은 침입 집합을 위협 행위자에게 귀속시키는 데 있어 다양한 수준의 정확도를 가질 수 있으며, 국가 차원이나 그 국가 내 조직 수준까지만 귀속시킬 수 있을 수도 있다.
- [objects/iot-device](https://github.com/MISP/misp-objects/blob/main/objects/iot-device/definition.json) - IoT 장치.
- [objects/iot-firmware](https://github.com/MISP/misp-objects/blob/main/objects/iot-firmware/definition.json) - IoT 장치용 펌웨어.
- [objects/ip-api-address](https://github.com/MISP/misp-objects/blob/main/objects/ip-api-address/definition.json) - IP 주소 정보. ip-api.com에서 IP 정보를 가져오는 경우 유용하다.
- [objects/ip-port](https://github.com/MISP/misp-objects/blob/main/objects/ip-port/definition.json) - 특정 시간 범위에서 튜플(또는 트리플)로 관찰된 IP 주소(또는 도메인 또는 호스트 이름)와 포트.
- [objects/irc](https://github.com/MISP/misp-objects/blob/main/objects/irc/definition.json) - IRC 서버 및 관련 채널을 설명하는 IRC 객체.
- [objects/ja3](https://github.com/MISP/misp-objects/blob/main/objects/ja3/definition.json) - JA3는 생성이 쉽고 위협 인텔리전스로 쉽게 공유할 수 있는 SSL 클라이언트 핑거프린트를 만드는 새로운 기술이다. 핑거프린트는 Client Hello 패킷(SSL 버전, 허용된 암호, 확장 목록, 타원 곡선, 타원 곡선 형식)으로 구성된다. https://github.com/salesforce/ja3.
- [objects/ja3s](https://github.com/MISP/misp-objects/blob/main/objects/ja3s/definition.json) - JA3S는 SSL/TLS 통신의 서버 측을 위한 JA3로, 서버가 특정 클라이언트에 어떻게 응답하는지 핑거프린팅한다. JA3S 핑거프린트는 Server Hello 패킷(SSL 버전, 암호, SSL 확장)으로 구성된다. https://github.com/salesforce/ja3.
- [objects/ja4-plus](https://github.com/MISP/misp-objects/blob/main/objects/ja4-plus/definition.json) - JA4는 생성이 쉽고 위협 인텔리전스로 쉽게 공유할 수 있는 네트워크 핑거프린트를 만드는 기술이다. https://github.com/FoxIO-LLC/ja4/blob/main/technical_details/README.md.
- [objects/jarm](https://github.com/MISP/misp-objects/blob/main/objects/jarm/definition.json) - 악성 또는 합법적 사용 사례에 사용되는 TLS/SSL 구현을 설명하는 JARM 객체.
- [objects/keybase-account](https://github.com/MISP/misp-objects/blob/main/objects/keybase-account/definition.json) - API Users Object의 keybase 계정 관련 정보.
- [objects/language-content](https://github.com/MISP/misp-objects/blob/main/objects/language-content/definition.json) - Language Content 객체는 원본 객체의 언어와 다른 언어로 표현된 객체의 텍스트 콘텐츠를 나타낸다. 언어 콘텐츠는 제3자가 수행한 원본 객체의 번역, 원본 게시자가 제공한 1차 소스 번역, 또는 생성 시점에 제공된 추가 공식 언어 콘텐츠일 수 있다. STIX 2.1 참조 7.1.
- [objects/leaked-document](https://github.com/MISP/misp-objects/blob/main/objects/leaked-document/definition.json) - 유출된 문서를 설명하는 객체.
- [objects/legal-entity](https://github.com/MISP/misp-objects/blob/main/objects/legal-entity/definition.json) - 법인을 설명하는 객체.
- [objects/lnk](https://github.com/MISP/misp-objects/blob/main/objects/lnk/definition.json) - Windows LNK 바이너리 파일(일명 Windows 바로 가기)을 설명하는 LNK 객체.
- [objects/macho](https://github.com/MISP/misp-objects/blob/main/objects/macho/definition.json) - Mach-O 형식의 파일을 설명하는 객체.
- [objects/macho-section](https://github.com/MISP/misp-objects/blob/main/objects/macho-section/definition.json) - Mach-O 형식 파일의 섹션을 설명하는 객체.
- [objects/mactime-timeline-analysis](https://github.com/MISP/misp-objects/blob/main/objects/mactime-timeline-analysis/definition.json) - 포렌식 조사에서 파일 활동의 타임라인을 설명하는 데 사용되는 Mactime 템플릿.
- [objects/malware](https://github.com/MISP/misp-objects/blob/main/objects/malware/definition.json) - 악성코드(Malware)는 악성 코드를 나타내는 TTP의 한 유형이다.
- [objects/malware-analysis](https://github.com/MISP/misp-objects/blob/main/objects/malware-analysis/definition.json) - Malware Analysis는 악성코드 인스턴스 또는 계열에 대해 수행된 특정 정적 또는 동적 분석의 메타데이터와 결과를 캡처한다.
- [objects/malware-config](https://github.com/MISP/misp-objects/blob/main/objects/malware-config/definition.json) - 악성 바이너리에서 복구되거나 추출된 악성코드 구성.
- [objects/meme-image](https://github.com/MISP/misp-objects/blob/main/objects/meme-image/definition.json) - 밈(meme)(이미지)을 설명하는 객체.
- [objects/mfa-auth](https://github.com/MISP/misp-objects/blob/main/objects/mfa-auth/definition.json) - 익명화된 사용자 식별자, 인증 방법, 네트워크 소스 정보, 장치 컨텍스트 및 분석가가 도출한 결과와 근거를 포함한 다중 요소 인증(MFA) 이벤트를 설명하는 객체.
- [objects/microblog](https://github.com/MISP/misp-objects/blob/main/objects/microblog/definition.json) - Twitter 트윗 또는 Facebook 벽에 올라온 게시물과 같은 마이크로블로그 게시물.
- [objects/monetary-impact](https://github.com/MISP/misp-objects/blob/main/objects/monetary-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 금전적 영향(Monetary Impact) 객체.
- [objects/muonfp](https://github.com/MISP/misp-objects/blob/main/objects/muonfp/definition.json) - MuonFP는 p0f에서 영감을 받아 TCP SYN/SYN-ACK 패킷 속성(TCP Window Size, 정렬된 TCP Options KIND 목록, TCP MSS, TCP Window Scale)으로 구축된 오픈소스 TCP 핑거프린팅 표준이다. 핑거프린트는 'TCPWindowSize:TCPOptions:TCPMSS:TCPWindowScale'로 표현된다. https://github.com/sundruid/muonfp.
- [objects/mutex](https://github.com/MISP/misp-objects/blob/main/objects/mutex/definition.json) - 메모리 또는 컴퓨터 프로그램에서 관찰되는 상호 배제 잠금(mutex)을 설명하는 객체.
- [objects/narrative](https://github.com/MISP/misp-objects/blob/main/objects/narrative/definition.json) - 내러티브를 설명하는 객체.
- [objects/netflow](https://github.com/MISP/misp-objects/blob/main/objects/netflow/definition.json) - Netflow 객체는 Netflowv5/v9 최소 정의를 기반으로 한 네트워크 객체를 설명한다.
- [objects/network-connection](https://github.com/MISP/misp-objects/blob/main/objects/network-connection/definition.json) - 로컬 또는 원격 네트워크 연결.
- [objects/network-data](https://github.com/MISP/misp-objects/blob/main/objects/network-data/definition.json) - 페이로드/로그, 관련 타임스탬프, 데이터 볼륨 및 TCP/IP 5-튜플 연결 정보의 강화를 포함한 네트워크 데이터.
- [objects/network-profile](https://github.com/MISP/misp-objects/blob/main/objects/network-profile/definition.json) - 도메인, IP 및 URL을 포함하여 네트워크 인프라를 프로파일링, 피벗 또는 식별하는 데 사용할 수 있는 요소.
- [objects/network-socket](https://github.com/MISP/misp-objects/blob/main/objects/network-socket/definition.json) - 네트워크 소켓 객체는 소켓 데이터 구조를 기반으로 한 로컬 또는 원격 네트워크 연결을 설명한다.
- [objects/network-traffic](https://github.com/MISP/misp-objects/blob/main/objects/network-traffic/definition.json) - 소스에서 시작되어 대상으로 전달되는 일반적인 네트워크 트래픽.
- [objects/news-agency](https://github.com/MISP/misp-objects/blob/main/objects/news-agency/definition.json) - 통신사는 뉴스를 수집하고 대량으로 유포한다.
- [objects/news-media](https://github.com/MISP/misp-objects/blob/main/objects/news-media/definition.json) - 뉴스 미디어는 일반 대중에게 뉴스를 전달하는 매스 미디어의 한 형태이다.
- [objects/nova-rule](https://github.com/MISP/misp-objects/blob/main/objects/nova-rule/definition.json) - 단일 NOVA 규칙에 대한 NOVA 프롬프트 탐지 규칙 메타데이터 및 로직.
- [objects/nse](https://github.com/MISP/misp-objects/blob/main/objects/nse/definition.json) - 표준 NSE 스크립트 형식 필드를 사용하여 Nmap NSE 스크립트를 설명하는 객체.
- [objects/ocrized-image](https://github.com/MISP/misp-objects/blob/main/objects/ocrized-image/definition.json) - 원본 이미지, 추출된 텍스트 및 컨텍스트 설명을 포함하여 OCR 처리된 이미지를 설명하는 객체.
- [objects/open-data-security](https://github.com/MISP/misp-objects/blob/main/objects/open-data-security/definition.json) - 오픈 데이터 보안 모델에 따라 제공되고 설명되는 오픈 데이터셋을 설명하는 객체. 참조: https://github.com/CIRCL/open-data-security.
- [objects/opentide](https://github.com/MISP/misp-objects/blob/main/objects/opentide/definition.json) - OpenTIDE 프레임워크(https://code.europa.eu/ec-digit-s2/opentide)에 따라 위협 또는 탐지 데이터의 컨테이너 역할을 하는 객체.
- [objects/organization](https://github.com/MISP/misp-objects/blob/main/objects/organization/definition.json) - 조직을 설명하는 객체.
- [objects/original-imported-file](https://github.com/MISP/misp-objects/blob/main/objects/original-imported-file/definition.json) - MISP에 데이터를 가져오는 데 사용된 원본 파일을 설명하는 객체.
- [objects/owasp-crs-rule](https://github.com/MISP/misp-objects/blob/main/objects/owasp-crs-rule/definition.json) - WAF 탐지 규칙에 대한 OWASP Core Rule Set(CRS) 규칙 메타데이터.
- [objects/paloalto-threat-event](https://github.com/MISP/misp-objects/blob/main/objects/paloalto-threat-event/definition.json) - Palo Alto 위협 로그 이벤트.
- [objects/parler-account](https://github.com/MISP/misp-objects/blob/main/objects/parler-account/definition.json) - Parler 계정.
- [objects/parler-comment](https://github.com/MISP/misp-objects/blob/main/objects/parler-comment/definition.json) - Parler 댓글.
- [objects/parler-post](https://github.com/MISP/misp-objects/blob/main/objects/parler-post/definition.json) - Parler 게시물(parley).
- [objects/packet-filter-rule](https://github.com/MISP/misp-objects/blob/main/objects/packet-filter-rule/definition.json) - 네트워크 보안 플랫폼 전반의 패킷 필터, 방화벽 또는 ACL 규칙 메타데이터.
- [objects/passive-dns](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns/definition.json) - draft-dulaunoy-dnsop-passive-dns-cof-07에 표현된 패시브 DNS 레코드. https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html 참조.
- [objects/passive-dns-dnsdbflex](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns-dnsdbflex/definition.json) - DNSDBFLEX 객체. 이 객체는 farsight security에서 사용된다. draft-dulaunoy-dnsop-passive-dns-cof-07에 표현된 패시브 DNS 레코드를 대략 기반으로 한다. https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html 참조.
- [objects/passive-ssh](https://github.com/MISP/misp-objects/blob/main/objects/passive-ssh/definition.json) - circl.lu의 passive-ssh 서비스에 설명된 passive-ssh 객체 - https://github.com/D4-project/passive-ssh.
- [objects/paste](https://github.com/MISP/misp-objects/blob/main/objects/paste/definition.json) - 게시물을 공개 또는 비공개로 공유할 수 있는 웹사이트의 페이스트(paste) 또는 유사한 게시물.
- [objects/pcap-metadata](https://github.com/MISP/misp-objects/blob/main/objects/pcap-metadata/definition.json) - 네트워크 패킷 캡처 메타데이터.
- [objects/pe](https://github.com/MISP/misp-objects/blob/main/objects/pe/definition.json) - Portable Executable(PE)을 설명하는 객체.
- [objects/pe-optional-header](https://github.com/MISP/misp-objects/blob/main/objects/pe-optional-header/definition.json) - Portable Executable(PE) 옵셔널 헤더를 설명하는 객체.
- [objects/pe-section](https://github.com/MISP/misp-objects/blob/main/objects/pe-section/definition.json) - Portable Executable(PE)의 섹션을 설명하는 객체.
- [objects/Deception PersNOna](https://github.com/MISP/misp-objects/blob/main/objects/Deception PersNOna/definition.json) - 태스크가 있는 가짜 페르소나.
- [objects/person](https://github.com/MISP/misp-objects/blob/main/objects/person/definition.json) - 사람 또는 신원을 설명하는 객체.
- [objects/personification](https://github.com/MISP/misp-objects/blob/main/objects/personification/definition.json) - 사람 또는 신원을 설명하는 객체.
- [objects/pgp-meta](https://github.com/MISP/misp-objects/blob/main/objects/pgp-meta/definition.json) - PGP 키블록, 메시지 또는 서명에서 추출된 메타데이터.
- [objects/phishing](https://github.com/MISP/misp-objects/blob/main/objects/phishing/definition.json) - 피싱 웹사이트와 그 분석을 설명하는 피싱 템플릿.
- [objects/phishing-kit](https://github.com/MISP/misp-objects/blob/main/objects/phishing-kit/definition.json) - 피싱 키트를 설명하는 객체.
- [objects/phone](https://github.com/MISP/misp-objects/blob/main/objects/phone/definition.json) - 전화를 설명하는 전화 또는 휴대폰 객체.
- [objects/phone-number](https://github.com/MISP/misp-objects/blob/main/objects/phone-number/definition.json) - E.164 국제 공공 통신 번호 계획을 기반으로 한 전화번호.
- [objects/physical-impact](https://github.com/MISP/misp-objects/blob/main/objects/physical-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 물리적 영향(Physical Impact) 객체.
- [objects/postal-address](https://github.com/MISP/misp-objects/blob/main/objects/postal-address/definition.json) - 우편 주소.
- [objects/probabilistic-data-structure](https://github.com/MISP/misp-objects/blob/main/objects/probabilistic-data-structure/definition.json) - 확률적 데이터 구조 객체는 Bloom 필터 또는 유사한 구조와 같은 공간 효율적인 데이터 구조를 설명한다.
- [objects/process](https://github.com/MISP/misp-objects/blob/main/objects/process/definition.json) - 시스템 프로세스를 설명하는 객체.
- [objects/publication](https://github.com/MISP/misp-objects/blob/main/objects/publication/definition.json) - 도서, 저널 또는 학술 간행물을 설명하는 객체.
- [objects/python-evtx-event-log](https://github.com/MISP/misp-objects/blob/main/objects/python-evtx-event-log/definition.json) - 시스템에서 수행된 활동 정보를 공유하기 위한 이벤트 로그 객체 템플릿. 이 객체 템플릿은 python-etvx 모듈과 매핑된다. https://github.com/williballenthin/python-evtx.
- [objects/query](https://github.com/MISP/misp-objects/blob/main/objects/query/definition.json) - 쿼리와 그 형식을 설명하는 객체.
- [objects/r2graphity](https://github.com/MISP/misp-objects/blob/main/objects/r2graphity/definition.json) - radare2와 graphml을 사용하여 파일에서 추출된 지표.
- [objects/ransom-negotiation](https://github.com/MISP/misp-objects/blob/main/objects/ransom-negotiation/definition.json) - 랜섬웨어 사고에서 볼 수 있는 랜섬 협상을 설명하는 객체.
- [objects/ransomware-group-post](https://github.com/MISP/misp-objects/blob/main/objects/ransomware-group-post/definition.json) - ransomlook.io 또는 다른 곳에서 모니터링되는 랜섬웨어 그룹 게시물.
- [objects/reddit-account](https://github.com/MISP/misp-objects/blob/main/objects/reddit-account/definition.json) - Reddit 계정.
- [objects/reddit-comment](https://github.com/MISP/misp-objects/blob/main/objects/reddit-comment/definition.json) - Reddit 게시물 댓글.
- [objects/reddit-post](https://github.com/MISP/misp-objects/blob/main/objects/reddit-post/definition.json) - Reddit 게시물.
- [objects/reddit-subreddit](https://github.com/MISP/misp-objects/blob/main/objects/reddit-subreddit/definition.json) - 공개 또는 비공개 서브레딧.
- [objects/regexp](https://github.com/MISP/misp-objects/blob/main/objects/regexp/definition.json) - 정규 표현식(regex 또는 regexp)을 설명하는 객체. 이 객체는 관계를 통해 다른 속성 또는 객체에 연결되어 정규 표현식으로 어떻게 표현될 수 있는지 설명할 수 있다.
- [objects/registry-key](https://github.com/MISP/misp-objects/blob/main/objects/registry-key/definition.json) - 값과 마지막 수정 타임스탬프가 포함된 Windows 레지스트리 키를 설명하는 레지스트리 키 객체.
- [objects/registry-key-value](https://github.com/MISP/misp-objects/blob/main/objects/registry-key-value/definition.json) - 데이터, 데이터 유형 및 이름 값을 포함하여 Windows 레지스트리 키 값을 설명하는 레지스트리 키 값 객체. 레지스트리 키에 여러 값이 있을 때 사용한다.
- [objects/regripper-NTUser](https://github.com/MISP/misp-objects/blob/main/objects/regripper-NTUser/definition.json) - NTUSER.dat 하이브에서 추출된 사용자별 구성 세부 정보를 제시하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-sam-hive-single-user](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-single-user/definition.json) - SAM 하이브에서 추출된 사용자 프로필 세부 정보를 제시하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-sam-hive-user-group](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-user-group/definition.json) - SAM 하이브에서 추출된 그룹 프로필 세부 정보를 제시하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-BHO](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-BHO/definition.json) - 시스템에 설치된 브라우저 도우미 개체(BHO) 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-appInit-DLLS](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-appInit-DLLS/definition.json) - 시스템에 설치된 DLL 파일 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-application-paths](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-application-paths/definition.json) - 애플리케이션 경로 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-applications-installed](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-applications-installed/definition.json) - 시스템에 설치된 애플리케이션 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-command-shell](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-command-shell/definition.json) - 시스템에서 실행된 셸 명령 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-software-run](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-software-run/definition.json) - 시스템에서 실행되도록 설정된 애플리케이션 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-software-hive-userprofile-winlogon](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-userprofile-winlogon/definition.json) - 사용자가 시스템에 로그온할 때 사용자 프로필 정보를 수집하도록 설계된 Regripper 객체 템플릿. software hive에서 수집된다.
- [objects/regripper-software-hive-windows-general-info](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-windows-general-info/definition.json) - software-hive에서 추출된 일반 Windows 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-system-hive-firewall-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-firewall-configuration/definition.json) - system-hive에서 추출된 방화벽 구성 정보를 제시하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-system-hive-general-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-general-configuration/definition.json) - system-hive에서 추출된 일반 시스템 속성을 제시하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-system-hive-network-information](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-network-information/definition.json) - system-hive에서 네트워크 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/regripper-system-hive-services-drivers](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-services-drivers/definition.json) - system-hive에서 서비스/드라이버에 관한 정보를 수집하도록 설계된 Regripper 객체 템플릿.
- [objects/remote-controller](https://github.com/MISP/misp-objects/blob/main/objects/remote-controller/definition.json) - 원격 제어기.
- [objects/report](https://github.com/MISP/misp-objects/blob/main/objects/report/definition.json) - 보고서와 그 메타데이터를 설명하는 보고서 객체.
- [objects/research-scanner](https://github.com/MISP/misp-objects/blob/main/objects/research-scanner/definition.json) - 알려진 스캐닝 활동(예: 연구 프로젝트의 활동)과 관련된 정보.
- [objects/risk-assessment-report](https://github.com/MISP/misp-objects/blob/main/objects/risk-assessment-report/definition.json) - MONARC와 같은 위험 평가 플랫폼의 평가 보고서를 포함하는 위험 평가 보고서 객체.
- [objects/rmm](https://github.com/MISP/misp-objects/blob/main/objects/rmm/definition.json) - RMM 에이전트를 설명하는 객체.
- [objects/rogue-dns](https://github.com/MISP/misp-objects/blob/main/objects/rogue-dns/definition.json) - CERT.br에서 정의한 로그 DNS(Rogue DNS).
- [objects/rtir](https://github.com/MISP/misp-objects/blob/main/objects/rtir/definition.json) - RTIR - 사고 대응용 Request Tracker.
- [objects/sandbox-report](https://github.com/MISP/misp-objects/blob/main/objects/sandbox-report/definition.json) - 샌드박스 보고서.
- [objects/sb-signature](https://github.com/MISP/misp-objects/blob/main/objects/sb-signature/definition.json) - 샌드박스 탐지 시그니처.
- [objects/scan-result](https://github.com/MISP/misp-objects/blob/main/objects/scan-result/definition.json) - 메타데이터와 스캔 결과 자체의 출력을 추가하기 위한 스캔 결과 객체.
- [objects/scheduled-event](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-event/definition.json) - 오프라인(meatspace)에서의 개인 모임을 설명하는 이벤트 객체 템플릿.
- [objects/scheduled-task](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-task/definition.json) - Windows 예약 작업 설명.
- [objects/scrippsco2-c13-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-daily/definition.json) - 플라스크 공기 샘플에서 파생된 일일 평균 C13 농도(ppm).
- [objects/scrippsco2-c13-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-monthly/definition.json) - 플라스크 공기 샘플에서 파생된 월간 평균 C13 농도(ppm).
- [objects/scrippsco2-co2-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-daily/definition.json) - 플라스크 공기 샘플에서 파생된 일일 평균 CO2 농도(ppm).
- [objects/scrippsco2-co2-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-monthly/definition.json) - 플라스크 공기 샘플에서 파생된 월간 평균 CO2 농도(ppm).
- [objects/scrippsco2-o18-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-daily/definition.json) - 플라스크 공기 샘플에서 파생된 일일 평균 O18 농도(ppm).
- [objects/scrippsco2-o18-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-monthly/definition.json) - 플라스크 공기 샘플에서 파생된 월간 평균 O18 농도(ppm).
- [objects/script](https://github.com/MISP/misp-objects/blob/main/objects/script/definition.json) - 특수 런타임 환경에서 실행되도록 작성된 컴퓨터 프로그램을 설명하는 객체. 스크립트 또는 셸 스크립트는 악성 활동에 사용될 수 있지만 위협 분석가를 위한 지원 도구로도 사용될 수 있다.
- [objects/security-playbook](https://github.com/MISP/misp-objects/blob/main/objects/security-playbook/definition.json) - security-playbook 객체는 메타 정보를 제공하며 사이버 보안 플레이북 및 오케스트레이션 워크플로우를 관리, 저장 및 공유할 수 있게 한다.
- [objects/service](https://github.com/MISP/misp-objects/blob/main/objects/service/definition.json) - 공격받거나 손상될 수 있는 서비스를 나타내는 일반적인 서비스 객체 템플릿.
- [objects/shadowserver-beacon-ttl-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-ttl-report/definition.json) - Shadowserver 비콘 TTL 보고서.
- [objects/shadowserver-beacon-url-overlap](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-url-overlap/definition.json) - Shadowserver 비콘 악성코드 URL 중복.
- [objects/shadowserver-malware-url-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-malware-url-report/definition.json) - 이 보고서는 지난 24시간 동안 악용 시도에서 관찰된 URL을 식별한다. 해당 URL에는 악성코드 페이로드가 포함되어 있거나 C2 컨트롤러 역할을 하는 것으로 간주된다. 지난 24시간 동안 페이로드가 성공적으로 다운로드된 경우 해당 SHA256 해시도 게시된다. 데이터는 주로 허니팟에서 수집되며(이 경우 종종 IoT 관련일 수 있음) 다른 소스도 가능하다. 항상 그렇듯이, 귀하의 네트워크/관할 구역에서 발견된 IP에 대한 정보만 수신하며, 국가 CSIRT의 경우 해당 국가의 IP에 대한 정보만 수신한다. 참조: https://www.shadowserver.org/what-we-do/network-reporting/malware-url-report/.
- [objects/shadowserver-scan-http-proxy](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-scan-http-proxy/definition.json) - 이 보고서는 여러 포트에서 열려 있는 오픈 HTTP 프록시 서버를 식별한다. HTTP 프록시는 합법적인 용도가 있지만 공격이나 다른 형태의 남용에도 사용된다. https://www.shadowserver.org/what-we-do/network-reporting/open-http-proxy-report/.
- [objects/shell-commands](https://github.com/MISP/misp-objects/blob/main/objects/shell-commands/definition.json) - 실행된 일련의 셸 명령을 설명하는 객체. 이 객체는 악성 파일과 연결되어 특정 셸 명령 실행을 설명할 수 있다.
- [objects/shodan-report](https://github.com/MISP/misp-objects/blob/main/objects/shodan-report/definition.json) - 특정 IP에 대한 Shodan 보고서.
- [objects/short-message-service](https://github.com/MISP/misp-objects/blob/main/objects/short-message-service/definition.json) - 하나 이상의 SMS 메시지를 설명하는 SMS(Short Message Service) 객체 템플릿. 초기 형식인 3GPP 23.038 GSM 문자 집합의 제한은 적용되지 않는다.
- [objects/shortened-link](https://github.com/MISP/misp-objects/blob/main/objects/shortened-link/definition.json) - 단축 링크와 그 리디렉션 대상.
- [objects/sigma](https://github.com/MISP/misp-objects/blob/main/objects/sigma/definition.json) - Sigma 규칙(또는 Sigma 규칙 이름)을 설명하는 객체.
- [objects/sigmf-archive](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-archive/definition.json) - SigMF(Signal Metadata Format Specification) 형식의 하나 이상의 녹음을 포함하는 아카이브를 나타내는 객체.
- [objects/sigmf-expanded-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-expanded-recording/definition.json) - SigMF(Signal Metadata Format Specification) 형식의 단일 IQ/RF 샘플을 나타내는 객체.
- [objects/sigmf-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-recording/definition.json) - SigMF(Signal Metadata Format Specification) 형식의 단일 IQ/RF 샘플을 나타내는 객체.
- [objects/social-media-group](https://github.com/MISP/misp-objects/blob/main/objects/social-media-group/definition.json) - 공개 또는 비공개 그룹이나 채널을 설명하는 소셜 미디어 그룹 객체 템플릿.
- [objects/software](https://github.com/MISP/misp-objects/blob/main/objects/software/definition.json) - Software 객체는 소프트웨어 제품을 포함하여 소프트웨어와 관련된 높은 수준의 속성을 나타낸다. STIX 2.1 - 6.14.
- [objects/software-package](https://github.com/MISP/misp-objects/blob/main/objects/software-package/definition.json) - 소프트웨어 패키지와 그 상태를 나타내는 일반적인 소프트웨어 패키지 객체 템플릿.
- [objects/spambee-report](https://github.com/MISP/misp-objects/blob/main/objects/spambee-report/definition.json) - Spambee 분석 보고서.
- [objects/spearphishing-attachment](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-attachment/definition.json) - 스피어피싱 첨부 파일.
- [objects/spearphishing-campaign](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-campaign/definition.json) - 이메일부터 위협 행위자(TA)의 콜백 IOC까지 캠페인을 설명하는 스피어피싱 템플릿.
- [objects/spearphishing-link](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-link/definition.json) - 스피어피싱 링크.
- [objects/splunk](https://github.com/MISP/misp-objects/blob/main/objects/splunk/definition.json) - Splunk / Splunk ES 객체.
- [objects/ss7-attack](https://github.com/MISP/misp-objects/blob/main/objects/ss7-attack/definition.json) - GSM/GPRS/UMTS 네트워크를 지원하는 SS7 시그널링 프로토콜에서 관찰된 공격의 SS7 객체.
- [objects/ssh-authorized-keys](https://github.com/MISP/misp-objects/blob/main/objects/ssh-authorized-keys/definition.json) - SSH authorized keys 파일을 저장하는 객체.
- [objects/stairwell](https://github.com/MISP/misp-objects/blob/main/objects/stairwell/definition.json) - Stairwell은 자동화된 분석, YARA 규칙 라이브러리, 공유 악성코드 피드, 비공개 AV 판정, 정적 및 동적 분석, 악성코드 언패킹, 변종 발견을 활용한다.
- [objects/stix2-pattern](https://github.com/MISP/misp-objects/blob/main/objects/stix2-pattern/definition.json) - STIX 패턴을 설명하는 객체. 이 객체는 관계를 통해 다른 속성 또는 객체에 연결되어 STIX 패턴으로 어떻게 표현될 수 있는지 설명할 수 있다.
- [objects/stock](https://github.com/MISP/misp-objects/blob/main/objects/stock/definition.json) - 주식 시장을 설명하는 객체.
- [objects/submarine](https://github.com/MISP/misp-objects/blob/main/objects/submarine/definition.json) - 잠수함 설명.
- [objects/summariser-output](https://github.com/MISP/misp-objects/blob/main/objects/summariser-output/definition.json) - AI 기반 또는 NLP 요약기의 요약 출력.
- [objects/suricata](https://github.com/MISP/misp-objects/blob/main/objects/suricata/definition.json) - 버전 및 컨텍스트 정보와 함께 하나 이상의 Suricata 규칙을 설명하는 객체.
- [objects/Taranis AI News Item](https://github.com/MISP/misp-objects/blob/main/objects/Taranis AI News Item/definition.json) - Taranis AI의 뉴스 항목을 설명하는 객체.
- [objects/taranis-story](https://github.com/MISP/misp-objects/blob/main/objects/taranis-story/definition.json) - Taranis 또는 유사한 소스의 스토리 항목을 설명하는 객체.
- [objects/target-system](https://github.com/MISP/misp-objects/blob/main/objects/target-system/definition.json) - 대상 시스템에 대한 설명으로, 잠재적으로 손상된 내부 시스템일 수 있다.
- [objects/task](https://github.com/MISP/misp-objects/blob/main/objects/task/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 태스크 객체.
- [objects/tattoo](https://github.com/MISP/misp-objects/blob/main/objects/tattoo/definition.json) - 자연인의 몸에 있는 문신을 설명한다.
- [objects/telegram-account](https://github.com/MISP/misp-objects/blob/main/objects/telegram-account/definition.json) - 텔레그램 계정 관련 정보.
- [objects/telegram-bot](https://github.com/MISP/misp-objects/blob/main/objects/telegram-bot/definition.json) - 텔레그램 봇 관련 정보.
- [objects/temporal-event](https://github.com/MISP/misp-objects/blob/main/objects/temporal-event/definition.json) - 시간적 이벤트(temporal event)는 시간적 및 공간적 경계로 구성된다. 공간적 경계는 물리적, 가상 또는 하이브리드일 수 있다.
- [objects/thaicert-group-cards](https://github.com/MISP/misp-objects/blob/main/objects/thaicert-group-cards/definition.json) - ThaiCERT에서 영감을 받은 적대자 그룹 카드.
- [objects/threatgrid-report](https://github.com/MISP/misp-objects/blob/main/objects/threatgrid-report/definition.json) - ThreatGrid 보고서.
- [objects/timecode](https://github.com/MISP/misp-objects/blob/main/objects/timecode/definition.json) - 비디오 시퀀스의 시작(예: CCTV 증거)과 비디오 시퀀스의 끝을 설명하는 타임코드 객체.
- [objects/timesketch-timeline](https://github.com/MISP/misp-objects/blob/main/objects/timesketch-timeline/definition.json) - 로그 항목을 설명하기 위해 timesketch의 필수 필드를 기반으로 한 timesketch 타임라인 객체.
- [objects/timesketch_message](https://github.com/MISP/misp-objects/blob/main/objects/timesketch_message/definition.json) - timesketch 메시지 항목.
- [objects/timestamp](https://github.com/MISP/misp-objects/blob/main/objects/timestamp/definition.json) - 최초 발견 시간과 마지막 발견 시간을 포함한 시간을 나타내는 일반적인 타임스탬프 객체. 관계(relationship)가 시간 관계의 종류를 정의한다.
- [objects/tor-hiddenservice](https://github.com/MISP/misp-objects/blob/main/objects/tor-hiddenservice/definition.json) - Tor 히든 서비스(onion 서비스) 객체.
- [objects/tor-node](https://github.com/MISP/misp-objects/blob/main/objects/tor-node/definition.json) - 사용자의 인터넷 주소와 사용자가 사용하는 서비스 간의 연결을 숨겨 인터넷에서 개인정보를 보호하는 Tor 노드에 대한 설명으로, 특정 시점에 Tor 네트워크의 일부인 노드들을 나타낸다.
- [objects/traceability-impact](https://github.com/MISP/misp-objects/blob/main/objects/traceability-impact/definition.json) - STIX 2.1 Incident 객체 확장에 설명된 추적 가능성 영향(Traceability Impact) 객체.
- [objects/tracking-id](https://github.com/MISP/misp-objects/blob/main/objects/tracking-id/definition.json) - Google Analytics 또는 기타 분석 플랫폼에서 사용되는 분석 및 추적 ID.
- [objects/transaction](https://github.com/MISP/misp-objects/blob/main/objects/transaction/definition.json) - 금융 거래를 설명하는 객체.
- [objects/translation](https://github.com/MISP/misp-objects/blob/main/objects/translation/definition.json) - 텍스트와 그 번역을 보관하는 데 사용된다.
- [objects/transport-ticket](https://github.com/MISP/misp-objects/blob/main/objects/transport-ticket/definition.json) - 교통 티켓.
- [objects/trustar_report](https://github.com/MISP/misp-objects/blob/main/objects/trustar_report/definition.json) - TruStar 보고서.
- [objects/trusted-timestamp](https://github.com/MISP/misp-objects/blob/main/objects/trusted-timestamp/definition.json) - 신뢰할 수 있는 타임스탬프.
- [objects/tsk-chats](https://github.com/MISP/misp-objects/blob/main/objects/tsk-chats/definition.json) - 디지털 포렌식 조사 중 식별된 증거적 또는 흥미로운 메시지 교환에서 정보를 수집하기 위한 객체 템플릿.
- [objects/tsk-web-bookmark](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-bookmark/definition.json) - 디지털 포렌식 조사 중 식별된 증거적 북마크를 추가하기 위한 객체 템플릿.
- [objects/tsk-web-cookie](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-cookie/definition.json) - 포렌식 조사 중 식별된 쿠키를 나타내기 위한 TSK-Autopsy 객체 템플릿.
- [objects/tsk-web-downloads](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-downloads/definition.json) - 웹 다운로드를 추가하기 위한 객체 템플릿.
- [objects/tsk-web-history](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-history/definition.json) - 웹 기록 정보를 공유하기 위한 객체 템플릿.
- [objects/tsk-web-search-query](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-search-query/definition.json) - 웹 검색 쿼리 정보를 공유하기 위한 객체 템플릿.
- [objects/twitter-account](https://github.com/MISP/misp-objects/blob/main/objects/twitter-account/definition.json) - Twitter 계정.
- [objects/twitter-list](https://github.com/MISP/misp-objects/blob/main/objects/twitter-list/definition.json) - Twitter 목록.
- [objects/twitter-post](https://github.com/MISP/misp-objects/blob/main/objects/twitter-post/definition.json) - Twitter 게시물(트윗).
- [objects/typosquatting-finder](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder/definition.json) - 타이포스쿼팅 정보.
- [objects/typosquatting-finder-result](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder-result/definition.json) - 타이포스쿼팅 결과.
- [objects/uav](https://github.com/MISP/misp-objects/blob/main/objects/uav/definition.json) - 무인 항공기(UAV) 또는 드론 자산 세부 정보.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - url 객체는 정규화된 필드(faup 파싱 라이브러리로 추출한 것 등)와 메타데이터를 포함한 URL을 설명한다.
- [objects/user-account](https://github.com/MISP/misp-objects/blob/main/objects/user-account/definition.json) - 사용자 식별, 인증, 권한 및 기타 관련 데이터 포인트의 측면을 정의하는 사용자 계정 객체.
- [objects/user-action](https://github.com/MISP/misp-objects/blob/main/objects/user-action/definition.json) - 사용자 행동을 나타낸다.
- [objects/vehicle](https://github.com/MISP/misp-objects/blob/main/objects/vehicle/definition.json) - 차량 정보와 등록을 설명하는 차량 객체 템플릿.
- [objects/victim](https://github.com/MISP/misp-objects/blob/main/objects/victim/definition.json) - Victim 객체는 공격 또는 남용의 대상을 설명한다.
- [objects/virustotal-graph](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-graph/definition.json) - VirusTotal 그래프.
- [objects/virustotal-report](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-report/definition.json) - VirusTotal 보고서.
- [objects/virustotal-submission](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-submission/definition.json) - VirusTotal 제출.
- [objects/vulnerability](https://github.com/MISP/misp-objects/blob/main/objects/vulnerability/definition.json) - 소프트웨어, 장비 또는 하드웨어에 대해 공개, 비공개, 검토 중 또는 엠바고 상태의 취약점을 설명할 수 있는 CVE(Common Vulnerability Enumeration)를 설명하는 취약점 객체.
- [objects/wazuh-rule](https://github.com/MISP/misp-objects/blob/main/objects/wazuh-rule/definition.json) - 공식 Wazuh 규칙 구문의 공통 필드를 사용하여 Wazuh XML 규칙을 설명하는 객체.
- [objects/weakness](https://github.com/MISP/misp-objects/blob/main/objects/weakness/definition.json) - 소프트웨어, 장비 또는 하드웨어에 대해 사용 가능, 불완전, 초안 또는 폐기된 약점을 설명할 수 있는 CWE(Common Weakness Enumeration)를 설명하는 약점 객체.
- [objects/whois](https://github.com/MISP/misp-objects/blob/main/objects/whois/definition.json) - Whois는 도메인 이름 또는 IP 주소에 대한 정보를 기록한다.
- [objects/wifi-connection](https://github.com/MISP/misp-objects/blob/main/objects/wifi-connection/definition.json) - SSID, 인증, 암호화 및 구성 세부 정보를 포함한 무선 네트워크 연결 매개변수.
- [objects/windows-service](https://github.com/MISP/misp-objects/blob/main/objects/windows-service/definition.json) - Windows 서비스 및 Windows 운영 체제에서 실행되는 서비스에 대한 세부 정보.
- [objects/x-header](https://github.com/MISP/misp-objects/blob/main/objects/x-header/definition.json) - X 헤더를 사용하는 SMTP, HTTP 또는 기타 프로토콜을 위한 X 헤더 일반 객체.
- [objects/x509](https://github.com/MISP/misp-objects/blob/main/objects/x509/definition.json) - X.509 인증서를 설명하는 x509 객체.
- [objects/yabin](https://github.com/MISP/misp-objects/blob/main/objects/yabin/definition.json) - yabin.py는 함수 프롤로그에서 Yara 규칙을 생성하여 바이너리 매칭 및 헌팅에 사용한다. 참조: https://github.com/AlienVault-OTX/yabin.
- [objects/yara](https://github.com/MISP/misp-objects/blob/main/objects/yara/definition.json) - 버전과 함께 YARA 규칙(또는 YARA 규칙 이름)을 설명하는 객체.
- [objects/youtube-channel](https://github.com/MISP/misp-objects/blob/main/objects/youtube-channel/definition.json) - YouTube 채널.
- [objects/youtube-comment](https://github.com/MISP/misp-objects/blob/main/objects/youtube-comment/definition.json) - YouTube 동영상 댓글.
- [objects/youtube-playlist](https://github.com/MISP/misp-objects/blob/main/objects/youtube-playlist/definition.json) - YouTube 재생 목록.
- [objects/youtube-video](https://github.com/MISP/misp-objects/blob/main/objects/youtube-video/definition.json) - YouTube 동영상.## MISP 객체 관계
MISP 객체 모델은 개방형이며 사용자가 자신만의 관계를 사용할 수 있도록 허용합니다. MISP는 다른 MISP 커뮤니티와 이벤트를 공유하려는 경우 사용할 수 있는 기본 관계 목록을 제공합니다.
- [relationships](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - MISP 객체를 서로 연결하고 관계의 맥락을 설명하는 데 사용할 수 있는 사전 정의된 기본 관계 목록입니다.
## MISP 객체에 기여하는 방법?
프로젝트를 포크하고 [objects 디렉터리](https://github.com/misp/misp-objects/blob/HEAD/objects/)에 객체 이름과 일치하는 새 디렉터리를 만드세요. 객체는 기존 MISP 속성으로 구성되어야
합니다. 특정 속성이 누락된 경우 [MISP 프로젝트](https://www.github.com/MISP/MISP)에 이슈를 자유롭게 열어 주세요.
사용자가 주석을 추가하거나 텍스트를 연관지을 수 있도록 객체에 **text** 속성을 추가할 것을 권장합니다.
구문 분석되지 않은 객체를 포함할 수 있는 경우 **raw-base64** 속성을 객체에 사용하여 전체 객체를 가져올 수 있습니다.
모든 객체에는 Linux 명령줄에서 **uuidgen -r**을 사용하여 생성할 수 있는 **uuid**가 필요합니다.
객체가 생성되면 검증을 위해 `validate_all.sh` 및 `jq_all_the_things.sh`가 실행되며, 이 프로젝트에 풀 리퀘스트를 보내세요. 일반적으로 기존 사용 사례에 부합하면 객체를 병합합니다.
### MISP 객체 템플릿 생성 시 모범 사례
- 필드 이름에는 밑줄이나 특수 문자(하이픈 제외) 없이 소문자 이름을 사용하세요.
- 객체 템플릿의 범위와 사용 사례를 설명하는 설명을 객체 템플릿에 추가하세요.
- 객체가 기존 형식의 매핑인 경우 객체 템플릿 설명에 참조를 추가하세요.
- `first-seen` 및 `last-seen`은 객체에 기본적으로 이러한 필드가 있으므로 객체 템플릿에 필요하지 않습니다. 추가적인 시간 정보가 필요하면 새 특정 필드를 추가하세요.
- 기본적으로 필요한 필드 수를 관대하게 지정하세요(예: `requiredOneOf` 사용).
- 새 템플릿을 만들기 전에 기존 객체 템플릿을 검토하세요. 풀 리퀘스트를 할 때 새 템플릿이 필요한 이유를 주저하지 말고 추가하세요.
## MISP 객체 문서
MISP 객체는 다음 위치에 [HTML](https://www.misp-project.org/objects.html) 및 [PDF](https://www.misp-project.org/objects.pdf)로 문서화되어 있습니다.
문서는 JSON으로 표현된 MISP 객체 템플릿에서 자동으로 생성됩니다.
## 기존 표준 대비 MISP 객체의 장점은 무엇인가요?
MISP 객체는 MISP(위협 공유 플랫폼) 또는 기타 정보 공유 플랫폼 사용자가 기여하는 동적으로 사용되는 객체입니다.
목표는 MISP와 같은 운영 분산 공유 시스템에서 객체 정의의 동적 업데이트를 허용하는 것입니다. 보안 위협 및 관련 지표는 상당히 동적이며, 표준화된 형식은 상당히 정적이어서 새로운 지표가 표준화되기까지 상당한 시간이 필요합니다.
MISP 객체 모델은 MISP 또는 이를 사용하는 기타 위협 공유 플랫폼의 기본 코드베이스를 변경하지 않고도 사용량에 따라 새로운 결합 지표 형식을 추가할 수 있게 합니다. 객체 정의는 지표 자체와 함께 전파될 수 있습니다.
## 라이선스
### MISP 객체 JSON 파일
MISP 객체(JSON 파일)는 다음에 따라 이중 라이선스가 적용됩니다:
- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - 퍼블릭 도메인 헌정.
또는~~~~
Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2016-2026 Andras Iklody
Copyright (c) 2016-2026 Raphael Vinot
Copyright (c) 2016-2026 Christian Studer
Copyright (c) 2016-2026 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification,
are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
OF THE POSSIBILITY OF SUCH DAMAGE.
특정 분류 체계의 작성자가 다른 라이선스로 해당 분류 체계를 라이선스하려는 경우, 풀 리퀘스트를 요청할 수 있습니다.
Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.
This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.