Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
misp-dashboard — Um painel ao vivo para uma visão geral em tempo real da inteligência de ameaças de instâncias MISP | Kitploit
Ferramentas/GitHubGitHub/misp/misp-dashboard
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesInteligência de Ameaças
GitHubmisp/misp-dashboard

misp-dashboard

Um painel ao vivo para uma visão geral em tempo real da inteligência de ameaças de instâncias MISP

Ver Repositório
21467há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

misp-dashboard

Um painel que mostra dados ao vivo e estatísticas dos feeds ZMQ de uma ou mais instâncias MISP. O painel pode ser usado como uma ferramenta de consciencialização situacional em tempo real para recolher informações sobre ameaças. O misp-dashboard inclui uma ferramenta de gamificação para mostrar as contribuições de cada organização e como são classificadas ao longo do tempo. O painel pode ser usado por SOCs (Centros de Operações de Segurança), equipas de segurança ou durante exercícios cibernéticos para acompanhar o que está a ser processado nas suas várias instâncias MISP.

Funcionalidades

Painel ao Vivo

  • Possibilidade de subscrever vários feeds ZMQ de diferentes instâncias MISP
  • Mostra contribuições imediatas feitas por organizações
  • Exibe geolocalizações postadas e resolvíveis em tempo real

Painel ao vivo

Painel de Geolocalização

  • Fornece informações geolocalizadas históricas para apoiar equipas de segurança, CSIRTs ou SOCs na identificação de ameaças dentro da sua circunscrição
  • Possibilidade de obter informações geoespaciais de regiões específicas

Painel geo

Painel de Contribuidores

Mostra:

  • A classificação mensal de todas as organizações
  • A última organização que contribuiu (atualizações dinâmicas)
  • O nível de contribuição de todas as organizações
  • Cada categoria de contribuições por organização
  • A classificação atual da organização selecionada (atualizações dinâmicas)

Inclui:

  • Gamificação da plataforma:
    • Dois níveis diferentes de classificação com ícones exclusivos
    • Distintivos exclusivos obteníveis para contribuidores de código-fonte e doadores

Painel de contribuidores Painel de contribuidores2

Painel de Utilizadores

  • Mostra quando e como a plataforma é usada:
    • Cartão de ponto de login e contribuições ao longo do tempo
    • Contribuição vs login

Painel de utilizadores

Painel de Tendências

  • Fornece informações em tempo real para apoiar equipas de segurança, CSIRTs ou SOCs mostrando ameaças e atividade atuais
    • Mostra os eventos, categorias e tags mais ativos
    • Mostra observações e discussões ao longo do tempo

Painel de tendências

Instalação

Antes de instalar, considere que os únicos sistemas suportados são sistemas operativos open source do tipo Unix, como Linux e outros.

  1. Necessitará de criar uma conta gratuita no MaxMind.
  2. Defina a sua palavra-passe e crie uma chave de licença 2.1 Anote a sua Chave de Licença, é necessária durante a instalação.
  • Execute ./install_dependencies.sh a partir do diretório MISP-Dashboard (idempotente-ish)
  • Atualize o ficheiro de configuração config.cfg para que corresponda ao seu sistema
    • Campos que pode alterar:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

Atualização via pull

  • Re-execute ./install_dependencies.sh para obter novas dependências necessárias
  • Re-atualize o seu ficheiro de configuração config.cfg comparando eventuais alterações em config.cfg.default

⚠️ Certifique-se de que nenhum script zmq python3 está em execução. Eles bloqueiam a atualização.

root@kitploit:~
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • Reinicie o Sistema: ./start_all.sh OU ./start_zmq.sh e ./server.py &

Iniciar o Sistema

⚠️ Não deve executá-lo como root. Privilégios normais são suficientes.

  • Certifique-se de ter um servidor redis em execução
    • e.g. redis-server --port 6250
  • Ative o seu virtualenv . ./DASHENV/bin/activate
  • Escute o feed MISP iniciando o zmq_subscriber ./zmq_subscriber.py &
  • Inicie o dispatcher para processar mensagens recebidas ./zmq_dispatcher.py &
  • Inicie o servidor Flask ./server.py &
  • Aceda à interface em http://localhost:8001/

Alternativamente, pode executar o script start_all.sh para executar os comandos descritos acima.

Autenticação

A autenticação pode ser ativada em config/config.cfg definindo auth_enabled = True. Os utilizadores terão de fazer login no MISP e poderão prosseguir se tiverem a Definição de Utilizador dashboard_access definida como 1 para a conta de utilizador do MISP.

Depuração

A depuração é divertida e dá-lhe mais detalhes sobre o que está a acontecer quando as coisas falham. Tenha em mente que executar Flask em modo de depuração NÃO é adequado para produção, pois irá abrir uma shell Python se ativado, para investigação adicional.

Antes de executar ./server.py faça:

root@kitploit:~
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Cuidado aqui, isto expõe em TODOS os endereços IP. Idealmente, se executar localmente --host=127.0.0.1

OU, simplesmente altere a flag de depuração em start_all.sh ou config.cfg.

Boas hackeamentos ;)

Reiniciar do zero

Para reiniciar do zero e esvaziar todos os dados do seu painel, pode usar o script de limpeza dedicado clean.py

root@kitploit:~

Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.

Notas sobre ZMQ

O misp-dashboard sendo sem estado em relação ao MISP, só pode processar dados que recebeu. Isto significa que se o seu MISP não estiver a publicar todas as notificações no seu ZMQ, o misp-dashboard não as terá.

O exemplo mais relevante pode ser o cartão de ponto de login do utilizador. Se o seu MISP não tiver a opção Plugin.ZeroMQ_audit_notifications_enable definida como true, o cartão de ponto estará vazio.

Painel não mostra resultados - No module named zmq

Quando o misp-dashboard não mostra resultados, verifique primeiro se o módulo zmq dentro do MISP está instalado corretamente.

Em Administração, Definições de Plugins, ZeroMQ verifique se Plugin.ZeroMQ_enable está definido como True.

Publique um evento de teste do MISP para ZMQ através de Ações de Evento, Publicar evento no ZMQ.

Verifique os ficheiros de registo

root@kitploit:~
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log

Se houver um erro ModuleNotFoundError: No module named 'zmq' então instale pyzmq.

root@kitploit:~
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq

Opções do zmq_subscriber

root@kitploit:~

A zmq subscriber. It subscribe to a ZMQ then redispatch it to the MISP-dashboard

optional arguments:
  -h, --help            show this help message and exit
  -n ZMQNAME, --name ZMQNAME
                        The ZMQ feed name
  -u ZMQURL, --url ZMQURL
                        The URL to connect to

Implementar em produção usando mod_wsgi

Instale o Apache mod-wsgi para Python3

root@kitploit:~
sudo apt-get install libapache2-mod-wsgi-py3

Aviso: Se já tiver o mod-wsgi instalado para Python2, será substituído!

root@kitploit:~
The following packages will be REMOVED:
  libapache2-mod-wsgi
The following NEW packages will be installed:
  libapache2-mod-wsgi-py3

O ficheiro de configuração /etc/apache2/sites-available/misp-dashboard.conf assume que misp-dashboard foi clonado para /var/www/misp-dashboard. Neste exemplo, executa como utilizador misp. Altere as permissões para a sua pasta e ficheiros personalizados conforme necessário.

root@kitploit:~
<VirtualHost *:8001>
    ServerAdmin [email protected]
    ServerName misp.local

    DocumentRoot /var/www/misp-dashboard
    
    WSGIDaemonProcess misp-dashboard \
       user=misp group=misp \
       python-home=/var/www/misp-dashboard/DASHENV \
       processes=1 \
       threads=15 \
       maximum-requests=5000 \
       listen-backlog=100 \
       queue-timeout=45 \
       socket-timeout=60 \
       connect-timeout=15 \
       request-timeout=60 \
       inactivity-timeout=0 \
       deadlock-timeout=60 \
       graceful-timeout=15 \
       eviction-timeout=0 \
       shutdown-timeout=5 \
       send-buffer-size=0 \
       receive-buffer-size=0 \
       header-buffer-size=0 \
       response-buffer-size=0 \
       server-metrics=Off

    WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi

    <Directory /var/www/misp-dashboard>
        WSGIProcessGroup misp-dashboard
        WSGIApplicationGroup %{GLOBAL}
        Require all granted
    </Directory>

    LogLevel info
    ErrorLog /var/log/apache2/misp-dashboard.local_error.log
    CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
    ServerSignature Off
</VirtualHost>

Licença

root@kitploit:~
    Copyright (C) 2017-2021 CIRCL - Computer Incident Response Center Luxembourg (c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
    Copyright (c) 2017-2020 Sami Mokaddem

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.

Imagens e logótipos são feitos à mão para:

  • rankingMISPOrg/
  • rankingMISPMonthly/
  • MISPHonorableIcons/

Note que:

  • Parte de MISPHonorableIcons/1.svg provém de octicons.github.com (CC0 - Sem Direitos Reservados)
  • Parte de MISPHonorableIcons/2.svg provém de Zeptozephyr (CC0 - Sem Direitos Reservados)
  • Parte de MISPHonorableIcons/3.svg provém de octicons.github.com (CC0 - Sem Direitos Reservados)
  • Parte de MISPHonorableIcons/4.svg provém de Zeptozephyr & octicons.github.com (CC0 - Sem Direitos Reservados)
  • Parte de MISPHonorableIcons/5.svg provém de Zeptozephyr & octicons.github.com (CC0 - Sem Direitos Reservados)
Baixar ferramenta