Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
misp-objects — 구조화된 위협 인텔리전스 공유 및 상호 운용 가능한 IOC 교환을 위해 MISP 속성과 관계 유형을 정의하는 엄선된 JSON 객체 템플릿입니다. | Kitploit
도구/GitHubGitHub/misp/misp-objects
Indicator of Compromise (IOC) ManagementThreat Feeds & AggregatorsMalware AnalysisThreat IntelligenceIncident ResponseCurated ResourcesIndicator of Compromise (IOC) Management #12위Threat Feeds & Aggregators #8위Threat Intelligence #15위
111140464일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubmisp/misp-objects

misp-objects

구조화된 위협 인텔리전스 공유 및 상호 운용 가능한 IOC 교환을 위해 MISP 속성과 관계 유형을 정의하는 엄선된 JSON 객체 템플릿입니다.

저장소 보기웹사이트

misp-objects

MISP Objects 로고

Python application

MISP 시스템에서 사용되는 MISP objects는 다른 정보 공유 도구에서도 사용할 수 있습니다. MISP objects는 고급 조합의 속성을 허용하기 위해 MISP attributes에 추가로 제공됩니다. 이러한 objects와 관련 속성의 생성은 실제 사이버 보안 사용 사례와 정보 공유의 기존 관행을 기반으로 합니다.

MISP에 포함할 자신만의 MISP objects 템플릿을 자유롭게 제안하십시오. 이 시스템은 소프트웨어를 수정하지 않고 누구나 자신의 objects를 MISP에 기여할 수 있는 misp-taxonomies와 유사합니다.

MISP object 템플릿의 형식

'domain-ip' MISP object 템플릿의 예~~~~json

{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }

MISP 객체는 다음 요소를 포함하는 간단한 JSON 파일로 설명됩니다.

* **name**은 객체의 이름입니다.
* **meta-category**는 객체가 속하는 카테고리입니다. (예: file, network, financial, misc, internal...)
* **description**은 객체 설명에 대한 요약입니다.
* **version**은 십진수 값으로 표시된 버전 번호입니다.
* **required**는 객체를 설명하는 데 필요한 최소 필수 속성이 포함된 배열입니다.
* **requiredOneOf**는 객체를 설명할 때 속성 중 적어도 하나가 존재해야 하는 속성들이 포함된 배열입니다.
* **attributes**는 객체를 구성하는 모든 속성을 나열하는 또 다른 JSON 객체를 포함합니다.

각 속성은 MISP의 기존 속성 정의를 참조하기 위해 **misp-attribute** 참조를 포함해야 합니다 (MISP 속성 유형은 대소문자를 구분합니다).
**categories** 배열은 속성이 어떤 카테고리에 속하는지 설명하는 데 사용됩니다. **ui-priority**는
속성의 사용 빈도를 설명합니다. 이를 통해 가장 자주 사용되는 속성만 표시하고, 고급 사용자는
자신의 설정에 따라 모든 속성을 표시할 수 있습니다. 선택적 **multiple** 필드는
객체에서 동일한 키의 여러 요소를 사용할 수 있는 경우 true로 설정해야 합니다. 선택적 **values_list**는
속성 값으로 선택할 수 있는 값 목록입니다. 선택적 **sane_default**는
속성에 대한 합리적인 기본값을 권장하는 값 목록입니다. 선택적 **disable_correlation** 부울 필드는 특정 속성에 대한 상관관계 비활성화를 제안합니다.
선택적 **to_ids** 부울 필드는 속성의 IDS 플래그를 비활성화합니다.
도구 다운로드