
Clusters e elementos para anexar a eventos ou atributos MISP (como atores de ameaças)

A MISP galaxy é um método simples para expressar um grande objeto chamado cluster que pode ser anexado a eventos ou atributos do MISP. Um cluster pode ser composto por um ou mais elementos. Os elementos são expressos como pares chave-valor. Existe uma base de conhecimento padrão (como Threat Actors, Tools, Ransomware, matrizes ATT&CK) disponível na MISP galaxy, mas ela pode ser sobrescrita, substituída, atualizada, bifurcada e compartilhada como desejar.
Clusters e vocabulários existentes podem ser usados como estão ou como uma base de conhecimento comum. A distribuição da MISP pode ser aplicada a cada cluster para permitir um esquema de distribuição limitado ou mais amplo.
As galaxies também podem ser usadas para expressar padrões existentes do tipo matriz, como MITRE ATT&CK(tm) ou personalizados.
O objetivo é ter um conjunto comum de clusters para organizações que iniciam sua análise, mas que pode ser expandido para informações localizadas (que não são compartilhadas) ou informações adicionais (que podem ser compartilhadas).
360.net Threat Actors - Grupos adversários conhecidos ou estimados, conforme identificados pela 360.net.
Categoria: actor - fonte: https://apt.360.net/aptlist - total: 42 elementos
Agent Threat Rules - Regras de detecção abertas para ameaças a agentes de IA — injeção de prompt, envenenamento de ferramentas, ataques a servidores MCP, comprometimento de skills. Cada valor de cluster é uma regra ATR com categoria, severidade e referências CVE/OWASP/MITRE ATLAS quando mapeadas.
Categoria: agent-threat-rules - fonte: https://github.com/Agent-Threat-Rule/agent-threat-rules - total: 713 elementos
Ammunitions - Galáxia de munições comuns
Categoria: firearm - fonte: https://ammo.com/ - total: 409 elementos
Android - Galáxia de malware Android baseada em múltiplas fontes abertas.
Categoria: tool - fonte: Open Sources - total: 449 elementos
Azure Threat Research Matrix - O objetivo da Azure Threat Research Matrix (ATRM) é educar os leitores sobre o potencial de táticas, técnicas e procedimentos (TTPs) baseados no Azure. Não se trata de ensinar como armar ou abusar especificamente deles. Por esse motivo, alguns comandos específicos serão ofuscados ou partes serão omitidas para evitar abusos.
Categoria: atrm - fonte: https://github.com/microsoft/Azure-Threat-Research-Matrix - total: 90 elementos
attck4fraud - attck4fraud - Princípios do MITRE ATT&CK no domínio de fraudes
Categoria: guidelines - fonte: Open Sources - total: 71 elementos
Backdoor - Uma lista de malwares backdoor.
Categoria: tool - fonte: Open Sources - total: 29 elementos
Banker - Uma lista de malwares bancários.
Categoria: tool - fonte: Open Sources - total: 53 elementos
Bhadra Framework - Framework de Modelagem de Ameaças Bhadra
Categoria: mobile - fonte: https://arxiv.org/pdf/2005.05110.pdf - total: 47 elementos
Busy is the New Stupid framework - Busy is the New Stupid framework - Um framework tático que examina como a ocupação excessiva compromete a função cognitiva, o pensamento estratégico e a eficácia. Criado por Ross Young.
Categoria: user-tie - fonte: https://www.cisotradecraft.com/bitns - total: 40 elementos
Botnet - Galáxia de botnets.
Categoria: tool - fonte: MISP Project - total: 148 elementos
Branded Vulnerability - Lista de vulnerabilidades e ataques conhecidos com marca
Categoria: vulnerability - fonte: Open Sources - total: 14 elementos
Cert EU GovSector - Cert EU GovSector
Categoria: sector - fonte: CERT-EU - total: 6 elementos
China Defence Universities Tracker - O China Defence Universities Tracker é uma base de dados de instituições chinesas envolvidas em pesquisa científica e tecnológica relacionada a questões militares ou de segurança. Foi criado pelo International Cyber Policy Centre da ASPI.
Categoria: academic-institution - fonte: ASPI International Cyber Policy Centre - total: 159 elementos
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) é uma base de conhecimento de medidas de ocultação usadas por cibercriminosos, inspirada no MITRE ATT&CK. Esta galáxia semelhante a uma matriz organiza práticas de ocultação em camadas técnicas, comportamentais e físicas para apoiar investigações, referenciamento comum, análise de lacunas e planejamento defensivo. O projeto de origem descreve o CLOAK como derivado de pesquisa qualitativa sobre mais de 200 guias de OpSec, e sua versão pública inicial como contendo 13 táticas, 109 técnicas, 679 sub-técnicas e 586 procedimentos.
Categoria: concealment - fonte: https://github.com/Mickinthemiddle/CLOAK - total: 13 elementos
CONCORDIA Mobile Modelling Framework - Attack Pattern - Uma lista de técnicas no CONCORDIA Mobile Modelling Framework.
Categoria: cmtmf-attack-pattern - fonte: https://5g4iot.vlab.cs.hioa.no/ - total: 93 elementos
Country - Metainformação de países baseada na base de dados fornecida por geonames.org.
Categoria: country - fonte: MISP Project - total: 252 elementos
Cryptominers - Uma lista de malwares de criptomineração e criptojacking.
Categoria: Cryptominers - fonte: Open Source Intelligence - total: 5 elementos
CTI-CMM 1.3 - Modelo de Maturidade de Capacidade de Inteligência de Ameaças Cibernéticas (CTI-CMM) versão 1.3, com práticas de indicadores de maturidade representadas como uma galáxia semelhante a uma matriz por domínio de partes interessadas.
Categoria: cyber-threat-intelligence-maturity-model - fonte: https://github.com/cti-cmm/framework - total: 199 elementos
CyberFundamentals 2023 Assurance Requirements - Matriz de controles de nível de garantia do CyberFundamentals 2023 para o MISP. Cada valor de cluster é uma instância de controle específica de nível com metadados de proveniência e de medição-chave; o texto normativo é referenciado, não incorporado.
Categoria: cybersecurity-framework - fonte: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total: 233 elementos
CyberFundamentals 2023 Control Catalogue - Catálogo de controles normalizado do CyberFundamentals 2023. Os valores preservam identificadores, disponibilidade de nível de garantia, proveniência oficial e mapeamento de medições-chave sem reproduzir o texto normativo.
Categoria: cybersecurity-framework - fonte: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total: 107 elementos
DIMA Techniques - DIMA é um framework de engenharia social e manipulação cognitiva organizado por fase, tática e técnica.
Categoria: dima - fonte: https://github.com/M82-project/DIMA - total: 44 elementos
Actor Types - DISARM é um framework projetado para descrever e compreender incidentes de desinformação.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - total: 33 elementos
Countermeasures - DISARM é um framework projetado para descrever e compreender incidentes de desinformação.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - total: 139 elementos
Detections - DISARM é um framework projetado para descrever e compreender incidentes de desinformação.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - total: 94 elementos
Techniques - DISARM é um framework projetado para descrever e compreender incidentes de desinformação.
Categoria: disarm - fonte: https://github.com/DISARMFoundation/DISARMframeworks - total: 298 elementos
Election guidelines - Diretrizes universais de desenvolvimento e segurança aplicáveis à tecnologia eleitoral.
Categoria: guidelines - fonte: Open Sources - total: 23 elementos
Entity - Descrição de entidades que podem estar envolvidas em eventos.
Categoria: actor - fonte: MISP Project - total: 4 elementos
Synthetic Exercise World - Conjunto de dados de um mundo fictício autocontido para exercícios cibernéticos e documentos de padronização.
Categoria: tool - fonte: https://www.misp-project.org/galaxy.html - total: 60 elementos
Exploit-Kit - Exploit-Kit é uma enumeração de alguns kits de exploração usados por adversários. A lista inclui kits de exploração para documentos, navegadores e roteadores. Não pretende ser totalmente exaustiva, mas visa cobrir os mais vistos nos últimos 5 anos.
Categoria: tool - fonte: MISP Project - total: 53 elementos
Firearms - Galáxia de armas de fogo comuns
Categoria: firearm - fonte: https://www.impactguns.com - total: 5953 elementos
FIRST CSIRT Services Framework - O Framework de Serviços da Equipe de Resposta a Incidentes de Segurança Computacional (CSIRT) é um documento de alto nível que descreve de forma estruturada uma coleção de serviços de segurança cibernética e funções associadas que equipes de resposta a incidentes de segurança computacional e outras equipes que fornecem serviços relacionados ao gerenciamento de incidentes podem oferecer.
Categoria: csirt - fonte: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - total: 97 elementos
FIRST DNS Abuse Techniques Matrix - O Domain Name System (DNS) é uma parte crítica da Internet, incluindo o mapeamento de nomes de domínio para endereços IP. Atores maliciosos usam nomes de domínio, seus recursos técnicos correspondentes e outras partes da infraestrutura de DNS, incluindo seus protocolos, para suas operações cibernéticas maliciosas. Os CERTs são confrontados continuamente com abusos de DNS reportados e dependem fortemente da análise e da infraestrutura de DNS para proteger suas comunidades. Compreender as normas internacionais costumeiras aplicáveis para detectar e mitigar o abuso de DNS, sob a perspectiva da comunidade global de resposta a incidentes, é crítico para a estabilidade, a segurança e a resiliência da Internet aberta. Consulte também https://www.first.org/global/sigs/dns/ para mais informações.
Categoria: first-dns - fonte: https://www.first.org/global/sigs/dns/ - total: 21 elementos
GSMA MoTIF - Princípios do Mobile Threat Intelligence Framework (MoTIF).
Categoria: attack-pattern - fonte: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - total: 50 elementos
Human Layer Kill Chain - Framework Human Layer Kill Chain (HKC)
Categoria: humint - fonte: https://arxiv.org/pdf/2505.24685 - total: 17 elementos
Intelligence Agencies - Lista de agências de inteligência
Categoria: Intelligence Agencies - fonte: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - total: 436 elementos
INTERPOL DWVA Taxonomy - Esta taxonomia define formas comuns de abusos e entidades que representam atores e serviços do mundo real que fazem parte de ecossistemas maiores de Darknet e criptoativos.
Categoria: dwva - fonte: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - total: 94 elementos
IT Infrastructure Equipment - Tipos genéricos de equipamentos de infraestrutura de TI usados em ambientes corporativos, incluindo equipamentos de rede, segurança, servidores e clientes.
Categoria: it-infrastructure-equipment - fonte: MISP Project - total: 28 elementos
Malpedia - Cluster de galáxia de malware baseado no Malpedia.
Categoria: tool - fonte: Malpedia - total: 3683 elementos
Microsoft Activity Group actor - Grupos de atividade conforme descritos pela Microsoft
Categoria: actor - fonte: MISP Project - total: 179 elementos
Misinformation Pattern - Técnica AM!TTCategoria: misinformation-pattern - fonte: https://github.com/misinfosecproject/amitt_framework - total: 61 elementos
Analytics - Análises ATT&CK
Categoria: attack-pattern - fonte: https://attack.mitre.org/analytics/ - total: 1969 elementos
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - Panorama de Ameaças Adversariais para Sistemas de Inteligência Artificial
Categoria: attack-pattern - fonte: https://github.com/mitre-atlas/atlas-navigator-data - total: 91 elementos
MITRE ATLAS Course of Action - Mitigação MITRE ATLAS - Panorama de Ameaças Adversariais para Sistemas de Inteligência Artificial
Categoria: course-of-action - fonte: https://github.com/mitre-atlas/atlas-navigator-data - total: 26 elementos
Attack Pattern - tática ATT&CK
Categoria: attack-pattern - fonte: https://github.com/mitre/cti - total: 1266 elementos
Course of Action - Mitigação ATT&CK
Categoria: course-of-action - fonte: https://github.com/mitre/cti - total: 282 elementos
MITRE D3FEND - Um grafo de conhecimento de contramedidas de cibersegurança.
Categoria: d3fend - fonte: https://d3fend.mitre.org/ - total: 171 elementos
mitre-data-component - Os componentes de dados são partes das fontes de dados.
Categoria: data-component - fonte: https://github.com/mitre/cti - total: 118 elementos
mitre-data-source - As fontes de dados representam os vários assuntos/tópicos de informação que podem ser recolhidos por sensores/logs.
Categoria: data-source - fonte: https://github.com/mitre/cti - total: 40 elementos
Detection Strategies - Estratégias de Deteção ATT&CK
Categoria: attack-pattern - fonte: https://attack.mitre.org/detectionstrategies/ - total: 823 elementos
MITRE Engage Framework - Esta galáxia contém todas as partes do framework MITRE Engage, incluindo Activities, Approaches, Goals e Vulnerabilities.
Categoria: engage - fonte: https://engage.mitre.org - total: 77 elementos
MITRE Fight Fraud Framework - Matriz de técnicas de fraude do MITRE Fight Fraud Framework (F3).
Categoria: attack-pattern - fonte: https://ctid.mitre.org/fraud/ - total: 123 elementos
Assets - Uma lista de categorias de ativos comummente encontradas em sistemas de controlo industrial.
Categoria: asset - fonte: https://collaborate.mitre.org/attackics/index.php/All_Assets - total: 7 elementos
Groups - Os grupos são conjuntos de atividades de intrusão relacionadas que são rastreados por um nome comum na comunidade de segurança. Os grupos também são por vezes referidos como campanhas ou conjuntos de intrusão. Alguns grupos têm vários nomes associados ao mesmo conjunto de atividades devido a várias organizações rastrearem o mesmo conjunto de atividades por nomes diferentes. Os grupos são mapeados para o uso de técnicas publicamente relatado e referenciados na base de conhecimento do ATT&CK for ICS. Os grupos também são mapeados para o software relatado usado durante intrusões.
Categoria: actor - fonte: https://collaborate.mitre.org/attackics/index.php/Groups - total: 10 elementos
Levels - Baseado no Modelo Purdue para ajudar os utilizadores do ATT&CK for ICS a compreender quais as técnicas aplicáveis ao seu ambiente.
Categoria: level - fonte: https://collaborate.mitre.org/attackics/index.php/All_Levels - total: 3 elementos
Software - Software é um termo genérico para código personalizado ou comercial, utilitários de sistema operativo, software de código aberto ou outras ferramentas usadas para conduzir o comportamento modelado no ATT&CK for ICS.
Categoria: tool - fonte: https://collaborate.mitre.org/attackics/index.php/Software - total: 17 elementos
Tactics - Uma lista de todas as 11 táticas no ATT&CK for ICS
Categoria: tactic - fonte: https://collaborate.mitre.org/attackics/index.php/All_Tactics - total: 9 elementos
Techniques - Uma lista de técnicas no ATT&CK for ICS.
Categoria: attack-pattern - fonte: https://collaborate.mitre.org/attackics/index.php/All_Techniques - total: 78 elementos
Intrusion Set - Nome do Grupo ATT&CK
Categoria: actor - fonte: https://github.com/mitre/cti - total: 193 elementos
Malware - Nome do software ATT&CK
Categoria: tool - fonte: https://github.com/mitre/cti - total: 854 elementos
mitre-tool - Nome do software ATT&CK
Categoria: tool - fonte: https://github.com/mitre/cti - total: 97 elementos
NACE - versão 2.1 - A Classificação Estatística das Atividades Económicas na Comunidade Europeia, comummente referida como NACE (pelo termo francês "nomenclature statistique des activités économiques dans la Communauté européenne"), é o sistema de classificação padrão da indústria usado na União Europeia.
Categoria: sector - fonte: https://ec.europa.eu/eurostat/web/metadata/classifications - total: 1047 elementos
NAICS - O North American Industry Classification System (NAICS) é uma classificação de estabelecimentos comerciais por tipo de atividade económica (o processo de produção).
Categoria: sector - fonte: North American Industry Classification System - NAICS - total: 2125 elementos
NATO - A Organização do Tratado do Atlântico Norte, também chamada Aliança do Atlântico Norte, é uma aliança militar transnacional intergovernamental de 32 estados-membros—30 europeus e 2 norte-americanos. Estabelecida no rescaldo da Segunda Guerra Mundial, a organização implementa o Tratado do Atlântico Norte, assinado em Washington, D.C., em 4 de abril de 1949. A NATO é um sistema de segurança coletiva: os seus estados-membros independentes concordam em defender-se mutuamente contra ataques de terceiros.
Categoria: actor - fonte: North Atlantic Treaty Organization - NATO - total: 7 elementos
NICE Competency areas - Áreas de competência baseadas no framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 11 elementos
NICE Knowledges - Conhecimentos baseados no framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 640 elementos
OPM codes in cybersecurity - Códigos do Office of Personnel Management em cibersegurança
Categoria: workforce - fonte: https://dw.opm.gov/datastandards/referenceData/2273/current - total: 52 elementos
NICE Skills - Competências baseadas no framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 556 elementos
NICE Tasks - Tarefas baseadas no framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 1084 elementos
NICE Work Roles - Funções de trabalho baseadas no framework NIST NICE
Categoria: workforce - fonte: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 52 elementos
o365-exchange-techniques - o365-exchange-techniques - técnicas relacionadas com Office365/Exchange por @johnLaTwC e @inversecos
Categoria: guidelines - fonte: Fontes abertas, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - total: 62 elementos
online-service - Serviços online públicos conhecidos.
Categoria: tool - fonte: Fontes abertas - total: 1 elementos
Operating Systems - Galáxia de sistemas operativos incluindo os principais sistemas operativos de desktop, servidor, móvel, embarcado e mainframe, com metadados de plataforma.
Categoria: software - fonte: Fontes abertas - total: 31 elementos
PLOT4ai - Cartões de risco da Practical Library Of Threats 4 Artificial Intelligence (PLOT4ai) para modelação de ameaças em sistemas de IA responsáveis.
Categoria: ai-threat-modeling - fonte: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - total: 138 elementos
Preventive Measure - Medidas preventivas baseadas na visão geral do documento sobre ransomware publicado em https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . As medidas preventivas são bastante genéricas e podem adequar-se a qualquer infraestrutura Windows padrão e às suas medidas de segurança.
Categoria: measure - fonte: MISP Project - total: 23 elementos
Producer - Lista de produtores de inteligência de ameaças, desde fornecedores de segurança a CERTs, incluindo qualquer produtor de inteligência em geral.
Categoria: actor - fonte: MISP Project - total: 135 elementos
Ransomware - Galáxia de ransomware baseada em diferentes fontes e mantida pelo MISP Project.
Categoria: tool - fonte: Diversas - total: 2135 elementos
RAT - ferramenta de administração remota ou ferramenta de acesso remoto (RAT), também por vezes chamada trojan de acesso remoto, é um software ou programa que permite a um "operador" remoto controlar um sistema como se tivesse acesso físico a esse sistema.
Categoria: tool - fonte: MISP Project - total: 270 elementos
Regions UN M49 - Regiões baseadas no UN M49.
Categoria: location - fonte: https://unstats.un.org/unsd/methodology/m49/overview/ - total: 32 elementos
RMM tools - Ferramentas de monitorização e gestão remota listadas pelo LOLRMM.
Categoria: tool - fonte: https://lolrmm.io/ - total: 295 elementos
rsit - rsit
Categoria: rsit - fonte: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - total: 39 elementos
SCOR - About - Entradas de visão geral do Framing para o SCOR MISP Framing. Um valor por galáxia real (quatro de referência, duas informativas), mais uma visão geral de Framing de nível superior e uma entrada de processo de contribuição. Apenas descritor; as seis galáxias reais contêm o vocabulário de trabalho.
Categoria: meta - fonte: Documentação do projeto - total: 8 elementos
SCOR Attack Paths - Galáxia informativa: caminhos de ataque conhecidos através de plataformas convergentes. Cada valor usa a forma TEN AN-ATT-Attack Path; os caminhos individuais são distinguidos por meta.display_name e uuid. Cada caminho descreve o acesso inicial, o movimento lateral e o alvo pretendido (meta.initial-access, meta.lateral-movement, meta.intended-target), e lista os TENs que tipicamente explora em meta.toe-candidates (notas de referência TOE na forma TEN completa). As relações com os TENs (a relação TOE real), Detection Signatures e Resilience Measures são criadas por analistas no MISP, não pré-calculadas aqui.
Categoria: attack-pattern - fonte: Fontes abertas curadas pelo steward do SCOR. - total: 8 elementos
SCOR Detection Signatures - Vocabulário de referência para valores SCOR AN-DET. Cada valor usa a forma TEN AN-DET-Detection Signature; as assinaturas individuais são distinguidas por meta.display_name e uuid. Cada assinatura é expressa como uma regra RootA (roota.io) completa incorporada em meta.roota e carrega um mapeamento de camada METEORSTORM obrigatório (meta.pce, meta.seg, meta.svc, meta.ast), sendo cada um um valor TAG METEORSTORM ou NA. As relações TDM com clusters TEN são criadas por analistas no MISP, não pré-calculadas aqui.
Categoria: scor - fonte: https://misp-galaxy.org/scor-detection-signatures/ - total: 1 elementos
Category: exposure-domain - source: Documentação do projeto - total: 5 elementos
SCOR Incidents - Galáxia informativa: uma referência autoritativa para incidentes de segurança cibernética espaciais conhecidos relevantes para plataformas convergentes, cada um com uma pontuação de confiança (meta.confidence, 1-10) e sua base (meta.confidence-basis). Principalmente um recurso de capacitação. As relações com TENs, Domínios de Exposição, Assinaturas de Detecção e Medidas de Resiliência são criadas por analistas no MISP, não pré-calculadas aqui.
Category: incident - source: Fontes abertas - total: 15 elementos
SCOR Resilience Measures - Vocabulário de referência para valores SCOR AN-RES. Cada valor usa o formato TEN AN-RES-Resilience Measure; medidas individuais são distinguidas por meta.display_name e uuid. Cada medida lista os TENs que protege em meta.tre-candidates (notas de referência TRE no formato TEN completo, cada uma com uma descrição). Esta galáxia é a ponte de normalização para conteúdo de resiliência e mitigação: cada medida registra controles equivalentes de estruturas externas (por exemplo, SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) em meta.framework-mappings. As relações reais de TRE com os clusters TEN são criadas por analistas no MISP, não pré-calculadas aqui.
Category: scor - source: https://misp-galaxy.org/scor-resilience-measures/ - total: 1 elemento
SCOR Taxonomic Element Nomenclature - Nomenclatura de referência para os 30 Elementos Taxonômicos SCOR (TENs) nas cinco camadas METEORSTORM. O vocabulário segue exatamente o METEORSTORM Quick Guide §8, Tabelas 8.1 e 8.5.
Category: scor - source: https://misp-galaxy.org/scor-tens/ - total: 30 elementos
Sector - Setores de atividade
Category: sector - source: CERT-EU - total: 118 elementos
Sigma-Rules - Cluster de galáxia MISP baseado em Sigma Rules.
Category: rules - source: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - total: 3133 elementos
Dark Patterns - Dark Patterns são interfaces de usuário que enganam os usuários para tomar decisões que beneficiam o detentor da interface às custas do usuário.
Category: dark-patterns - source: CIRCL - total: 19 elementos
SoD Matrix - SOD Matrix
Category: sod-matrix - source: https://github.com/cudeso/SoD-Matrix - total: 276 elementos
Software Vendor - As 1000 principais organizações de código aberto no GitHub (classificadas por seguidores) com links de referência e metadados de portfólio de repositório.
Category: actor - source: MISP Project - total: 1000 elementos
SPARTA Mitigations - Contramedidas SPARTA derivadas do feed oficial STIX.
Category: tool - source: https://sparta.aerospace.org/ - total: 268 elementos
SPARTA Tactics - Táticas SPARTA publicadas pela The Aerospace Corporation.
Category: tool - source: https://sparta.aerospace.org/ - total: 9 elementos
SPARTA Techniques - Técnicas e sub-técnicas SPARTA derivadas do feed oficial STIX.
Category: tool - source: https://sparta.aerospace.org/ - total: 258 elementos
Stalkerware - Uma lista de stalkerware e watchware.
Category: tool - source: https://github.com/AssoEchap/stalkerware-indicators - total: 170 elementos
Stealer - Uma lista de malware stealer.
Category: tool - source: Fontes Abertas - total: 18 elementos
Surveillance Vendor - Lista de fornecedores que vendem tecnologias de vigilância, incluindo malware, dispositivos de interceptação ou serviços de exploração de computadores.
Category: actor - source: MISP Project - total: 615 elementos
Target Information - Descrição de alvos de atores de ameaça.
Category: target - source: Vários - total: 241 elementos
Taxonomy of Fraud - Taxonomia de Fraude do Stanford Center on Longevity (2015), incluindo nós de hierarquia e etiquetas de atributos.
Category: financial-fraud - source: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - total: 206 elementos
TDS - TDS é uma lista de Traffic Direction System usado por adversários.
Category: tool - source: MISP Project - total: 11 elementos
Tea Matrix - Tea Matrix
Category: tea-matrix - source: ** - total: 7 elementos
Canada Listed Terrorist Entities - Entidades listadas no Código Penal do Canadá como entidades terroristas.
Category: threat-actor - source: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - total: 90 elementos
Threat Actor - Grupos adversários conhecidos ou estimados que visam organizações e funcionários. Grupos adversários são frequentemente confundidos com sua operação ou campanha inicial. A meta threat-actor-classification pode ser usada para esclarecer o entendimento do threat-actor se também for considerado como operação, campanha ou grupo de atividade.
Category: actor - source: MISP Project - total: 1044 elementos
Tidal Campaigns - Cluster de Campanhas Tidal
Category: Campaigns - source: https://app-api.tidalcyber.com/api/v1/campaigns/ - total: 157 elementos
Tidal Groups - Galáxia de Grupos Tidal
Category: Threat Groups - source: https://app-api.tidalcyber.com/api/v1/groups/ - total: 281 elementos
Tidal References - Cluster de Referências Tidal
Category: References - source: https://app-api.tidalcyber.com/api/v1/references/ - total: 5219 elementos
Tidal Software - Cluster de Software Tidal
Category: Software - source: https://app-api.tidalcyber.com/api/v1/software/ - total: 1321 elementos
Tidal Tactic - Cluster de Tática Tidal
Category: Tactic - source: https://app-api.tidalcyber.com/api/v1/tactic/ - total: 14 elementos
Tidal Technique - Cluster de Técnica Tidal
Category: Technique - source: https://app-api.tidalcyber.com/api/v1/technique/ - total: 211 elementos
Threat Matrix for storage services - A matriz de ameaças do Microsoft Defender for Cloud para serviços de armazenamento contém táticas, técnicas e mitigações de ataque relevantes para os serviços de armazenamento fornecidos por provedores de nuvem.
Category: tmss - source: https://github.com/microsoft/Threat-matrix-for-storage-services - total: 40 elementos
Tool - threat-actor-tools é uma enumeração de ferramentas usadas por adversários. A lista inclui malware, mas também software comum usado regularmente pelos adversários.
Category: tool - source: MISP Project - total: 620 elementos
UAVs/UCAVs - Banco de dados OSINT de Veículos Aéreos de Combate Não Tripulados
Category: Military equipment - source: OSINT - total: 1173 elementos
UKHSA Culture Collections - As Culture Collections da UK Health Security Agency representam depósitos de culturas que consistem em linhagens celulares e cepas microbianas de procedência conhecida, preservadas com expertise e autenticadas.
Category: virus - source: https://www.culturecollections.org.uk - total: 6638 elementos
VERIS Framework - Taxonomia VERIS para descrever incidentes de segurança cibernética, incluindo categorias e valores enumerados.
Category: framework - source: https://github.com/vz-risk/veris - total: 2207 elementos
Wiper - Wiper malware é uma enumeração de famílias de malware destrutivo projetadas para excluir, sobrescrever ou danificar irreversivelmente arquivos e sistemas em infraestrutura comprometida.
Category: tool - source: MISP Project - total: 25 elementos
O site misp-galaxy.org fornece um recurso facilmente navegável para todos os clusters de galáxia MISP.
Uma visão geral em PDF legível da galáxia MISP está disponível ou HTML e gerada a partir do JSON.
A galáxia MISP (arquivos JSON) é licenciada duplamente sob:
ou~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.