
구조화된 위협 인텔리전스 공유 및 상호 운용 가능한 IOC 교환을 위해 MISP 속성과 관계 유형을 정의하는 엄선된 JSON 객체 템플릿입니다.

MISP 시스템에서 사용되는 MISP objects는 다른 정보 공유 도구에서도 사용할 수 있습니다. MISP objects는 고급 조합의 속성을 허용하기 위해 MISP attributes에 추가로 제공됩니다. 이러한 objects와 관련 속성의 생성은 실제 사이버 보안 사용 사례와 정보 공유의 기존 관행을 기반으로 합니다.
MISP에 포함할 자신만의 MISP objects 템플릿을 자유롭게 제안하십시오. 이 시스템은 소프트웨어를 수정하지 않고 누구나 자신의 objects를 MISP에 기여할 수 있는 misp-taxonomies와 유사합니다.
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
MISP 객체는 다음 요소를 포함하는 간단한 JSON 파일로 설명됩니다.
* **name**은 객체의 이름입니다.
* **meta-category**는 객체가 속하는 카테고리입니다. (예: file, network, financial, misc, internal...)
* **description**은 객체 설명에 대한 요약입니다.
* **version**은 십진수 값으로 표시된 버전 번호입니다.
* **required**는 객체를 설명하는 데 필요한 최소 필수 속성이 포함된 배열입니다.
* **requiredOneOf**는 객체를 설명할 때 속성 중 적어도 하나가 존재해야 하는 속성들이 포함된 배열입니다.
* **attributes**는 객체를 구성하는 모든 속성을 나열하는 또 다른 JSON 객체를 포함합니다.
각 속성은 MISP의 기존 속성 정의를 참조하기 위해 **misp-attribute** 참조를 포함해야 합니다 (MISP 속성 유형은 대소문자를 구분합니다).
**categories** 배열은 속성이 어떤 카테고리에 속하는지 설명하는 데 사용됩니다. **ui-priority**는
속성의 사용 빈도를 설명합니다. 이를 통해 가장 자주 사용되는 속성만 표시하고, 고급 사용자는
자신의 설정에 따라 모든 속성을 표시할 수 있습니다. 선택적 **multiple** 필드는
객체에서 동일한 키의 여러 요소를 사용할 수 있는 경우 true로 설정해야 합니다. 선택적 **values_list**는
속성 값으로 선택할 수 있는 값 목록입니다. 선택적 **sane_default**는
속성에 대한 합리적인 기본값을 권장하는 값 목록입니다. 선택적 **disable_correlation** 부울 필드는 특정 속성에 대한 상관관계 비활성화를 제안합니다.
선택적 **to_ids** 부울 필드는 속성의 IDS 플래그를 비활성화합니다.