Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
misp-objects — Modelos de objetos JSON curados que definem atributos MISP e tipos de relacionamento para compartilhamento estruturado de inteligência de ameaças e intercâmbio interoperável de IOCs. | Kitploit
Ferramentas/GitHubGitHub/misp/misp-objects
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de MalwareInteligência de AmeaçasResposta a IncidentesRecursos Curados
GitHubmisp/misp-objects

misp-objects

Modelos de objetos JSON curados que definem atributos MISP e tipos de relacionamento para compartilhamento estruturado de inteligência de ameaças e intercâmbio interoperável de IOCs.

Ver Repositório
110137há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

misp-objects

Logótipo MISP Objects

Python application

Os objetos MISP são utilizados no sistema MISP e podem ser usados por outras ferramentas de partilha de informação. Os objetos MISP complementam os atributos MISP para permitir combinações avançadas de atributos. A criação destes objetos e dos seus atributos associados baseia-se em casos de utilização reais de cibersegurança e em práticas existentes de partilha de informação.

Sinta-se à vontade para propor o seu próprio modelo de objetos MISP para ser incluído no MISP. O sistema é semelhante ao misp-taxonomies, onde qualquer pessoa pode contribuir com os seus próprios objetos para serem incluídos no MISP sem modificar o software.

Formato do modelo de objeto MISP

Um exemplo com 'domain-ip' do modelo de objeto MISP~~~~json

{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }

root@kitploit:~
Um objeto MISP é descrito em um arquivo JSON simples contendo os seguintes elementos.

* **name** é o nome do seu objeto.
* **meta-category** é a categoria na qual o objeto se enquadra. (como file, network, financial, misc, internal...)
* **description** é um resumo da descrição do objeto.
* **version** é o número da versão como um valor decimal.
* **required** é um array contendo os atributos mínimos necessários para descrever o objeto.
* **requiredOneOf** é um array contendo os atributos dos quais pelo menos um precisa estar presente para descrever o objeto.
* **attributes** contém outro objeto JSON listando todos os atributos que compõem o objeto.

Cada atributo deve conter uma referência **misp-attribute** para referenciar uma definição de atributo existente no MISP (os tipos de atributos do MISP diferenciam maiúsculas de minúsculas).
Um array **categories** deve ser usado para descrever em quais categorias o atributo se enquadra. O **ui-priority**
descreve a frequência de uso de um atributo. Isso ajuda a exibir apenas os atributos usados com mais frequência e
permite que usuários avançados mostrem todos os atributos dependendo da sua configuração. Um campo opcional **multiple**
deve ser definido como true se vários elementos da mesma chave puderem ser usados no objeto. Um **values_list** opcional
onde esta lista de valores pode ser selecionada como valor para um atributo. Um **sane_default** opcional onde esta lista de valores recomenda
um padrão sensato para um atributo. Um campo booleano opcional **disable_correlation** para sugerir a desativação da correlação
para um atributo específico. Um campo booleano opcional **to_ids** para desativar o sinalizador IDS de um atributo.

## Objetos MISP existentes- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - Um objeto que define ADS - Estratégia de Alertas e Detecção da PALANTIR. Pode ser usado para engenharia de detecção.
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB verifica um endereço IP, nome de domínio ou sub-rede contra uma lista negra central.
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - Decisão Administrativa.
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - Objeto que descreve um prompt de IA, como ChatGPT.
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - Um vazamento de informações conforme definido pelo framework AIL Analysis Information Leak.
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - Sistema de Identificação Automática (AIS) é um sistema de rastreamento automático que utiliza transceptores em navios.
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - Marcações de fonte de informação do Automated Indicator Sharing (AIS).
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Indicadores relacionados a um aplicativo Android.
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Um conjunto de permissões Android - uma ou mais permissões que podem ser vinculadas a outros objetos (ex.: malware, aplicativo).
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - Um objeto de anotação que permite a analistas adicionar anotações, comentários e resumo executivo a um evento, objetos ou atributos MISP.
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - Objeto de anonimização que descreve uma técnica de anonimização usada para codificar valores de atributos MISP. Referência: https://www.caida.org/tools/taxonomy/anonymization.xml.
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Resultado da API de verificação de e-mail Apivoid. Referência: https://www.apivoid.com/api/email-verify/.
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - Objeto APK que descreve um arquivo com meta-informações.
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - O objeto Artifact permite capturar uma matriz de bytes (8 bits), como uma string codificada em base64, ou vincular a um payload semelhante a arquivo. Do STIX 2.1 (6.1).
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - Objeto de sistema autônomo que descreve um sistema autônomo que pode incluir um ou mais operadores de rede gerenciando uma entidade (ex.: ISP), juntamente com sua política de roteamento, prefixos de roteamento ou similares.
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - Padrão de ataque que descreve uma enumeração e classificação comum de padrões de ataque.
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - Um objeto que define uma etapa de ataque singular. Especialmente útil para red/purple teaming, mas também pode ser usado para ataques reais.
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - Infraestrutura do Atacante.
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - Relatório de Falha de Autenticação.
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Informações do Signatário Authenticode.
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - Assinatura de detecção de antivírus.
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - Objeto de Impacto de Disponibilidade conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - Um objeto que descreve informações de conta bancária com base na descrição de conta do goAML 4.0.
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - Objeto que encapsula a descrição de BGP Hijack conforme especificado, por exemplo, por bgpstream.com.
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - Objeto BGP Ranking que descreve a classificação de um ASN para um determinado dia, juntamente com sua posição, sendo 1 o ASN mais malicioso do dia, com a maior classificação. Este objeto tem a intenção de ter um relacionamento com o objeto ASN correspondente e representa sua classificação para uma data específica.
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Postagem de blog como Medium ou WordPress.
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - Uma forma comum de pagamento usada no Brasil.
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - Inteligência de ameaças da cadeia de suprimentos de extensões de navegador. Captura eventos de lançamento de extensões comprometidas ou maliciosas, incluindo diffs de escalonamento de permissões, infraestrutura C2 e vereditos de análise.
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - Um objeto para descrever uma transação Bitcoin. Melhor usado com bitcoin-wallet.
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - Um objeto para descrever uma carteira Bitcoin. Melhor usado com o objeto btc-transaction.
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - Lista de servidores C2 com pontos em comum, ex.: extraída de uma postagem de blog ou análise de ransomware.
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - Objeto de alerta do Common Alerting Protocol Version (CAP).
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - Objeto de informação do Common Alerting Protocol Version (CAP).
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - Objeto de recurso do Common Alerting Protocol Version (CAP).
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - Modelo de objeto de phishing cert.pl que representa uma URL juntamente com alguns metadados, como phash, html-structure ou partial-hash.
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - Uma mensagem trocada em um chat ou plataforma de mensagens.
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - Descreve roupas que uma pessoa física veste.
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - Um endereço usado em uma criptomoeda.
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - Funcionalidades de comando relacionadas a comandos específicos executados por um programa, seja ele malicioso ou não. Linhas de comando são anexadas a este objeto para os comandos relacionados.
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - Linha de comando e opções relacionadas a um comando específico executado por um programa, seja ele malicioso ou não.
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - Conjunto de Intrusão - Descrição de Fase.
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - Objeto de Impacto de Confidencialidade conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - Modelo de objeto de lista de contatos para entradas ou exportações agregadas extraídas de dispositivos, cartões SIM ou backups em nuvem durante investigações forenses (incluindo Cellebrite e ferramentas similares).
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - Modelo de objeto genérico de imagem de contêiner para representar imagens de contêiner entre plataformas.
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - Modelo de objeto genérico de instância de contêiner para representar detalhes de contêineres em tempo de execução.
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - Modelo de objeto genérico de rede de contêiner para representar configurações de rede de contêineres.
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - Um cookie HTTP (cookie da web, cookie do navegador) é um pequeno dado que um servidor envia ao navegador web do usuário. O navegador pode armazená-lo e enviá-lo de volta na próxima requisição ao mesmo servidor. Normalmente, é usado para saber se duas requisições vieram do mesmo navegador — mantendo um usuário conectado, por exemplo. Ele armazena informações de estado para o protocolo HTTP sem estado. Conforme definido pela Mozilla Foundation.
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - Objeto Cortex que descreve uma análise Cortex completa. Observáveis seriam atributos com um relacionamento a partir deste objeto.
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Objeto Cortex que descreve uma Taxonomia Cortex (ou mini relatório).
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - Um objeto que descreve uma medida específica tomada para prevenir ou responder a um ataque.
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - Relatório diário CSSE COVID-19.
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - COVID 19 de dxy.cn - Agregação por cidade.
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - COVID 19 de dxy.cn - Agregação por província.
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Modelo de objeto do honeypot Cowrie.
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - Um ativo que pode ser definido por um CPE. Pode ser um ativo genérico. CPE é um esquema de nomenclatura estruturada para sistemas de tecnologia da informação, software e pacotes.
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - Credencial descreve uma ou mais credenciais, incluindo senha(s), chave(s) de API ou chave(s) de descriptografia.
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - Um cartão de pagamento como cartão de crédito, débito ou qualquer cartão similar que possa ser usado para transações financeiras.
- [objects/crowdsec-ip-context](https://github.com/MISP/misp-objects/blob/main/objects/crowdsec-ip-context/definition.json) - CrowdSec Threat Intelligence - Busca IP CTI.
- [objects/crowdstrike-report](https://github.com/MISP/misp-objects/blob/main/objects/crowdstrike-report/definition.json) - Um modelo de objeto para codificar um relatório de detecção Crowdstrike.
- [objects/crypto-material](https://github.com/MISP/misp-objects/blob/main/objects/crypto-material/definition.json) - Materiais criptográficos como chaves públicas e/ou privadas.
- [objects/cryptocurrency-transaction](https://github.com/MISP/misp-objects/blob/main/objects/cryptocurrency-transaction/definition.json) - Um objeto para descrever uma transação de criptomoeda.
- [objects/cs-beacon-config](https://github.com/MISP/misp-objects/blob/main/objects/cs-beacon-config/definition.json) - Configuração do Cobalt Strike Beacon.
- [objects/ctf-challenge](https://github.com/MISP/misp-objects/blob/main/objects/ctf-challenge/definition.json) - Objeto de desafio capture-the-flag conforme definido por Rectifyq.
- [objects/cti-transmute-conversion](https://github.com/MISP/misp-objects/blob/main/objects/cti-transmute-conversion/definition.json) - Registro de conversão CTI Transmute que descreve metadados de conversão MISP para STIX ou STIX para MISP, entradas, saídas, status e link de detalhes.
- [objects/cytomic-orion-file](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-file/definition.json) - Detecção de arquivo Cytomic Orion.
- [objects/cytomic-orion-machine](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-machine/definition.json) - Detecção de arquivo Cytomic Orion na máquina.
- [objects/dark-pattern-item](https://github.com/MISP/misp-objects/blob/main/objects/dark-pattern-item/definition.json) - Um item cuja interface do usuário implementa um dark pattern.
- [objects/data-url](https://github.com/MISP/misp-objects/blob/main/objects/data-url/definition.json) - URL prefixada com o esquema data:, usada para incorporar arquivos inline em documentos.
- [objects/ddos](https://github.com/MISP/misp-objects/blob/main/objects/ddos/definition.json) - O objeto DDoS descreve uma atividade DDoS atual a partir de uma origem específica e/ou para um alvo específico. O tipo de DDoS pode ser anexado ao objeto como uma taxonomia ou usando o campo type.
- [objects/ddos-claim](https://github.com/MISP/misp-objects/blob/main/objects/ddos-claim/definition.json) - O objeto DDoS-claim descreve uma reivindicação atual de atividade DDoS.
- [objects/ddos-config](https://github.com/MISP/misp-objects/blob/main/objects/ddos-config/definition.json) - O objeto DDoS-config descreve uma reivindicação atual de atividade DDoS.
- [objects/decoded-barcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-barcode/definition.json) - Objeto que descreve um código de barras decodificado, incluindo seu valor decodificado, tipo de código de barras, imagem original e descrição contextual.
- [objects/decoded-qrcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-qrcode/definition.json) - Objeto que descreve um código QR decodificado, incluindo seu valor decodificado, imagem original e descrição contextual.
- [objects/detection](https://github.com/MISP/misp-objects/blob/main/objects/detection/definition.json) - Um objeto abrangente para documentar uma análise de detecção, sua lógica, robustez, validação e playbooks de resposta associados. Baseia-se em um modelo avançado de engenharia de detecção que integra conceitos como 'Summiting the Pyramid' para pontuação de robustez e um 'Funnel of Fidelity' para validação, juntamente com etapas estruturadas de automação SOAR.
- [objects/device](https://github.com/MISP/misp-objects/blob/main/objects/device/definition.json) - Um objeto para definir um dispositivo.
- [objects/dga-domain](https://github.com/MISP/misp-objects/blob/main/objects/dga-domain/definition.json) - Saída e contexto de geração do Domain Generation Algorithm (DGA), incluindo o domínio gerado e parâmetros de algoritmo associados (ex.: seed, época, estratégia de TLD e família de malware). Referência: https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_plohmann.pdf.
- [objects/diameter-attack](https://github.com/MISP/misp-objects/blob/main/objects/diameter-attack/definition.json) - Ataque conforme observado no protocolo de sinalização Diameter que suporta redes LTE.
- [objects/diamond-event](https://github.com/MISP/misp-objects/blob/main/objects/diamond-event/definition.json) - Um objeto de evento do modelo diamante que consiste nos quatro recursos do diamante: adversário, infraestrutura, capacidade e vítima, várias metacaracterísticas e atributos IOC.
- [objects/directory](https://github.com/MISP/misp-objects/blob/main/objects/directory/definition.json) - Objeto de diretório que descreve um diretório com meta-informações.
- [objects/dkim](https://github.com/MISP/misp-objects/blob/main/objects/dkim/definition.json) - DomainKeys Identified Mail - DKIM.
- [objects/dns-record](https://github.com/MISP/misp-objects/blob/main/objects/dns-record/definition.json) - Um conjunto de registros DNS observados para um domínio específico.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - Objeto dom-hash para descrever estrutura semelhante de páginas HTML.
- [objects/domain-crawled](https://github.com/MISP/misp-objects/blob/main/objects/domain-crawled/definition.json) - Um domínio rastreado ao longo do tempo.
- [objects/domain-ip](https://github.com/MISP/misp-objects/blob/main/objects/domain-ip/definition.json) - Um domínio/nome de host e endereço IP vistos como uma tupla em um período específico.
- [objects/edr-report](https://github.com/MISP/misp-objects/blob/main/objects/edr-report/definition.json) - Um modelo de objeto para codificar um relatório de detecção EDR.
- [objects/elf](https://github.com/MISP/misp-objects/blob/main/objects/elf/definition.json) - Objeto que descreve um Executable and Linkable Format.
- [objects/elf-section](https://github.com/MISP/misp-objects/blob/main/objects/elf-section/definition.json) - Objeto que descreve uma seção de um Executable and Linkable Format.
- [objects/email](https://github.com/MISP/misp-objects/blob/main/objects/email/definition.json) - Objeto de e-mail que descreve um e-mail com meta-informações.
- [objects/employee](https://github.com/MISP/misp-objects/blob/main/objects/employee/definition.json) - Um funcionário e pontos de dados relacionados.
- [objects/error-message](https://github.com/MISP/misp-objects/blob/main/objects/error-message/definition.json) - Uma mensagem de erro que pode estar relacionada ao processamento de dados, como scripts de importação e exportação da instância MISP original.
- [objects/event](https://github.com/MISP/misp-objects/blob/main/objects/event/definition.json) - Objeto de evento conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/exploit](https://github.com/MISP/misp-objects/blob/main/objects/exploit/definition.json) - O objeto Exploit descreve um programa em formato de código binário ou fonte usado para explorar uma ou mais vulnerabilidades.
- [objects/exploit-poc](https://github.com/MISP/misp-objects/blob/main/objects/exploit-poc/definition.json) - Objeto Exploit-poc que descreve uma prova de conceito ou exploit de uma vulnerabilidade. Este objeto frequentemente tem um relacionamento com um objeto de vulnerabilidade.
- [objects/external-impact](https://github.com/MISP/misp-objects/blob/main/objects/external-impact/definition.json) - Objeto de Impacto Externo conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/facebook-account](https://github.com/MISP/misp-objects/blob/main/objects/facebook-account/definition.json) - Conta do Facebook.
- [objects/facebook-group](https://github.com/MISP/misp-objects/blob/main/objects/facebook-group/definition.json) - Grupo do Facebook público ou privado.
- [objects/facebook-page](https://github.com/MISP/misp-objects/blob/main/objects/facebook-page/definition.json) - Página do Facebook.
- [objects/facebook-post](https://github.com/MISP/misp-objects/blob/main/objects/facebook-post/definition.json) - Publicação em um mural do Facebook.
- [objects/facebook-reaction](https://github.com/MISP/misp-objects/blob/main/objects/facebook-reaction/definition.json) - Reação a publicações do Facebook.
- [objects/facial-composite](https://github.com/MISP/misp-objects/blob/main/objects/facial-composite/definition.json) - Um objeto que descreve um retrato falado.
- [objects/fail2ban](https://github.com/MISP/misp-objects/blob/main/objects/fail2ban/definition.json) - Evento Fail2ban.
- [objects/favicon](https://github.com/MISP/misp-objects/blob/main/objects/favicon/definition.json) - Um favicon, também conhecido como ícone de atalho, ícone de site, ícone de aba, ícone de URL ou ícone de favorito, é um arquivo contendo um ou mais ícones pequenos, associado a um site ou página web específica. O modelo de objeto pode incluir o hash murmur3 do favicon para facilitar a correlação.
- [objects/file](https://github.com/MISP/misp-objects/blob/main/objects/file/definition.json) - Objeto de arquivo que descreve um arquivo com meta-informações.
- [objects/flowintel-case](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-case/definition.json) - Um caso conforme definido por flowintel.
- [objects/flowintel-task](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task/definition.json) - Uma tarefa conforme definida por flowintel.
- [objects/flowintel-task-note](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-note/definition.json) - Uma nota de tarefa conforme definida por flowintel.
- [objects/flowintel-task-resource](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-resource/definition.json) - Uma nota de tarefa conforme definida por flowintel.
- [objects/forensic-case](https://github.com/MISP/misp-objects/blob/main/objects/forensic-case/definition.json) - Um modelo de objeto para descrever um caso de perícia digital.
- [objects/forensic-evidence](https://github.com/MISP/misp-objects/blob/main/objects/forensic-evidence/definition.json) - Um modelo de objeto para descrever uma evidência de perícia digital.
- [objects/forged-document](https://github.com/MISP/misp-objects/blob/main/objects/forged-document/definition.json) - Objeto que descreve um documento forjado.
- [objects/ftm-Airplane](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Airplane/definition.json) - Um avião, helicóptero ou outro veículo voador.
- [objects/ftm-Assessment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Assessment/definition.json) - Avaliação com metadados.
- [objects/ftm-Asset](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Asset/definition.json) - Um bem que pode ser possuído e ao qual pode ser atribuído um valor monetário.
- [objects/ftm-Associate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Associate/definition.json) - Associação não familiar entre duas pessoas.
- [objects/ftm-Audio](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Audio/definition.json) - Áudio com metadados.
- [objects/ftm-BankAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-BankAccount/definition.json) - Uma conta mantida em um banco e controlada por um proprietário. Isso também pode ser usado para descrever arranjos mais complexos, como contas de liquidação bancária correspondente.
- [objects/ftm-Call](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Call/definition.json) - Modelo de objeto de chamada telefônica incluindo a chamada e todos os metadados associados.
- [objects/ftm-Company](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Company/definition.json) - Uma entidade legal que representa uma associação de pessoas, sejam naturais, jurídicas ou uma mistura de ambas, com um objetivo específico.
- [objects/ftm-Contract](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Contract/definition.json) - Um contrato ou lote de contrato emitido por uma autoridade. Vários lotes podem ser concedidos a diferentes fornecedores (ver ContractAward).
.
- [objects/ftm-ContractAward](https://github.com/MISP/misp-objects/blob/main/objects/ftm-ContractAward/definition.json) - Um contrato ou lote de contrato conforme concedido a um fornecedor.
- [objects/ftm-CourtCase](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCase/definition.json) - Caso judicial.
- [objects/ftm-CourtCaseParty](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCaseParty/definition.json) - Parte do caso judicial.
- [objects/ftm-Debt](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Debt/definition.json) - Uma dívida monetária entre duas partes.
- [objects/ftm-Directorship](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Directorship/definition.json) - Diretoria.
- [objects/ftm-Document](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Document/definition.json) - Documento.
- [objects/ftm-Documentation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Documentation/definition.json) - Documentação.
- [objects/ftm-EconomicActivity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-EconomicActivity/definition.json) - Uma atividade econômica estrangeira.
- [objects/ftm-Email](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Email/definition.json) - E-mail.
- [objects/ftm-Event](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Event/definition.json) - Evento.
- [objects/ftm-Family](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Family/definition.json) - Relação familiar entre duas pessoas.
- [objects/ftm-Folder](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Folder/definition.json) - Pasta.
- [objects/ftm-HyperText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-HyperText/definition.json) - Hipertexto.
- [objects/ftm-Image](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Image/definition.json) - Imagem.
- [objects/ftm-Land](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Land/definition.json) - Terreno.
- [objects/ftm-LegalEntity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-LegalEntity/definition.json) - Uma entidade legal pode ser uma pessoa ou uma empresa.
- [objects/ftm-License](https://github.com/MISP/misp-objects/blob/main/objects/ftm-License/definition.json) - Uma concessão de terra, direitos ou propriedade. Um tipo de Contrato.
- [objects/ftm-Membership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Membership/definition.json) - Associação.
- [objects/ftm-Message](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Message/definition.json) - Mensagem.
- [objects/ftm-Organization](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Organization/definition.json) - Organização.
- [objects/ftm-Ownership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Ownership/definition.json) - Propriedade.
- [objects/ftm-Package](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Package/definition.json) - Pacote.
- [objects/ftm-Page](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Page/definition.json) - Página.
- [objects/ftm-Pages](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Pages/definition.json) - Páginas.
- [objects/ftm-Passport](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Passport/definition.json) - Passaporte.
- [objects/ftm-Payment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Payment/definition.json) - Um pagamento monetário entre duas partes.
- [objects/ftm-Person](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Person/definition.json) - Um indivíduo.
- [objects/ftm-PlainText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PlainText/definition.json) - Texto simples.
- [objects/ftm-PublicBody](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PublicBody/definition.json) - Um órgão público, como um ministério, departamento ou empresa estatal.
- [objects/ftm-RealEstate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-RealEstate/definition.json) - Um terreno ou propriedade.
- [objects/ftm-Representation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Representation/definition.json) - Um mediador, intermediário, atravessador ou corretor agindo em nome de uma entidade legal.
- [objects/ftm-Row](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Row/definition.json) - Linha.
- [objects/ftm-Sanction](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Sanction/definition.json) - Uma designação de sanção.
- [objects/ftm-Succession](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Succession/definition.json) - Duas entidades que se sucedem legalmente.
- [objects/ftm-Table](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Table/definition.json) - Tabela.
- [objects/ftm-TaxRoll](https://github.com/MISP/misp-objects/blob/main/objects/ftm-TaxRoll/definition.json) - Uma declaração fiscal de um indivíduo.
- [objects/ftm-UnknownLink](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UnknownLink/definition.json) - Link desconhecido.
- [objects/ftm-UserAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UserAccount/definition.json) - Conta de usuário.
- [objects/ftm-Vehicle](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vehicle/definition.json) - Veículo.
- [objects/ftm-Vessel](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vessel/definition.json) - Uma lancha ou navio.
- [objects/ftm-Video](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Video/definition.json) - Vídeo.
- [objects/ftm-Workbook](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Workbook/definition.json) - Pasta de trabalho.
- [objects/game-cheat](https://github.com/MISP/misp-objects/blob/main/objects/game-cheat/definition.json) - Descreve um cheat de jogo ou um cheatware.
- [objects/Generalizing Persuasion Framework](https://github.com/MISP/misp-objects/blob/main/objects/Generalizing Persuasion Framework/definition.json) - Ao posicionar seu trabalho dentro do GP Framework, os estudiosos ajudarão a área a resolver inconsistências, identificar e abordar questões em aberto e garantir progresso coletivo. O GP Framework não tem a intenção de competir com outras teorias (como a ELM), mas sim de preencher duas lacunas. Primeiro, permite considerar como estudos individuais de persuasão se conectam entre si e por que estudos podem chegar a conclusões contraditórias. Segundo, destaca as fontes de variações que devem ser estudadas. (James N. Druckman).
- [objects/geojson](https://github.com/MISP/misp-objects/blob/main/objects/geojson/definition.json) - Um objeto para descrever um arquivo GeoJSON contendo estruturas de dados geográficos, como pontos, linhas e polígonos, conforme definido na RFC 7946.
- [objects/geolocation](https://github.com/MISP/misp-objects/blob/main/objects/geolocation/definition.json) - Um objeto para descrever uma localização geográfica.
- [objects/ghidra-function](https://github.com/MISP/misp-objects/blob/main/objects/ghidra-function/definition.json) - função ghidra.
- [objects/git-vuln-finder](https://github.com/MISP/misp-objects/blob/main/objects/git-vuln-finder/definition.json) - Exportação de git-vuln-finder.
- [objects/github-action](https://github.com/MISP/misp-objects/blob/main/objects/github-action/definition.json) - GitHub Actions.
- [objects/github-repo](https://github.com/MISP/misp-objects/blob/main/objects/github-repo/definition.json) - Repositório do GitHub.
- [objects/github-user](https://github.com/MISP/misp-objects/blob/main/objects/github-user/definition.json) - Usuário do GitHub.
- [objects/gitlab-user](https://github.com/MISP/misp-objects/blob/main/objects/gitlab-user/definition.json) - Usuário do GitLab. Usuário do Gitlab.com ou instância GitLab auto-hospedada.
- [objects/google-account](https://github.com/MISP/misp-objects/blob/main/objects/google-account/definition.json) - Um objeto contendo informações de assinante recebidas do Google.
- [objects/google-safe-browsing](https://github.com/MISP/misp-objects/blob/main/objects/google-safe-browsing/definition.json) - Google Safe verifica uma URL contra a lista constantemente atualizada do Google de recursos web inseguros.
- [objects/google-threat-intelligence-report](https://github.com/MISP/misp-objects/blob/main/objects/google-threat-intelligence-report/definition.json) - Relatório do Google Threat Intelligence que fornece uma avaliação (veredito, severidade e pontuação) e informações combinadas do VirusTotal e Mandiant.
- [objects/gpx](https://github.com/MISP/misp-objects/blob/main/objects/gpx/definition.json) - Um objeto para descrever um arquivo GPX (GPS Exchange Format), incluindo metadados do arquivo, metadados GPX, limites espaciais e contagens de waypoints, rotas e trilhas.
- [objects/greynoise-ip](https://github.com/MISP/misp-objects/blob/main/objects/greynoise-ip/definition.json) - Informações de IP do GreyNoise.
- [objects/gtp-attack](https://github.com/MISP/misp-objects/blob/main/objects/gtp-attack/definition.json) - Objeto de ataque GTP como um ataque observado no protocolo de sinalização GTP que suporta redes GPRS/LTE.
- [objects/hashlookup](https://github.com/MISP/misp-objects/blob/main/objects/hashlookup/definition.json) - Objeto hashlookup conforme descrito nos serviços hashlookup da circl.lu - https://www.circl.lu/services/hashlookup.
- [objects/hhhash](https://github.com/MISP/misp-objects/blob/main/objects/hhhash/definition.json) - Um objeto que descreve um objeto HHHash com o valor do hash juntamente com os parâmetros de rastreamento. Para mais informações: https://www.foo.be/2023/07/HTTP-Headers-Hashing_HHHash.
- [objects/http-request](https://github.com/MISP/misp-objects/blob/main/objects/http-request/definition.json) - Um cabeçalho de requisição HTTP único.
- [objects/identity](https://github.com/MISP/misp-objects/blob/main/objects/identity/definition.json) - Identidades podem representar indivíduos, organizações ou grupos reais (ex.: ACME, Inc.), bem como classes de indivíduos, organizações, sistemas ou grupos (ex.: o setor financeiro). O SDO Identity pode capturar informações básicas de identificação, informações de contato e os setores aos quais a Identity pertence. A Identity é usada no STIX para representar, entre outras coisas, alvos de ataques, fontes de informação, criadores de objetos e identidades de atores de ameaças. (ref. STIX 2.1 - 4.5).
- [objects/ilr-impact](https://github.com/MISP/misp-objects/blob/main/objects/ilr-impact/definition.json) - Institut Luxembourgeois de Regulation - Impacto.
- [objects/ilr-notification-incident](https://github.com/MISP/misp-objects/blob/main/objects/ilr-notification-incident/definition.json) - Institut Luxembourgeois de Regulation - Notification d'incident.
- [objects/image](https://github.com/MISP/misp-objects/blob/main/objects/image/definition.json) - Objeto que descreve um arquivo de imagem.
- [objects/impersonation](https://github.com/MISP/misp-objects/blob/main/objects/impersonation/definition.json) - Representa uma conta de personificação.
- [objects/imsi-catcher](https://github.com/MISP/misp-objects/blob/main/objects/imsi-catcher/definition.json) - Objeto de registro IMSI Catcher baseado no IMSI catcher de código aberto.
- [objects/incident](https://github.com/MISP/misp-objects/blob/main/objects/incident/definition.json) - Modelo de objeto de incidente conforme descrito no objeto Incidente do STIX 2.1 e sua extensão principal.
- [objects/infrastructure](https://github.com/MISP/misp-objects/blob/main/objects/infrastructure/definition.json) - O objeto Infrastructure representa um tipo de TTP e descreve quaisquer sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados destinados a apoiar algum propósito (ex.: servidores C2 usados como parte de um ataque, dispositivo ou servidor que faz parte da defesa, servidores de banco de dados alvo de um ataque, etc.). Embora elementos de um ataque possam ser representados por outros objetos, o objeto Infrastructure representa um grupo nomeado de dados relacionados que constitui a infraestrutura. STIX 2.1 - 4.8.
- [objects/instagram-account](https://github.com/MISP/misp-objects/blob/main/objects/instagram-account/definition.json) - Conta do Instagram.
- [objects/instant-message](https://github.com/MISP/misp-objects/blob/main/objects/instant-message/definition.json) - Modelo de objeto de mensagem instantânea (IM) que descreve uma ou mais mensagens IM.
- [objects/instant-message-group](https://github.com/MISP/misp-objects/blob/main/objects/instant-message-group/definition.json) - Modelo de objeto de grupo de mensagem instantânea (IM) que descreve um grupo, canal ou conversa IM público ou privado.
- [objects/integrity-impact](https://github.com/MISP/misp-objects/blob/main/objects/integrity-impact/definition.json) - Objeto de Impacto de Integridade conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/intel471-vulnerability-intelligence](https://github.com/MISP/misp-objects/blob/main/objects/intel471-vulnerability-intelligence/definition.json) - Objeto de inteligência de vulnerabilidades da Intel 471.
- [objects/intelmq_event](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_event/definition.json) - Evento IntelMQ.
- [objects/intelmq_report](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_report/definition.json) - Relatório IntelMQ.
- [objects/internal-reference](https://github.com/MISP/misp-objects/blob/main/objects/internal-reference/definition.json) - Referência interna.
- [objects/interpol-notice](https://github.com/MISP/misp-objects/blob/main/objects/interpol-notice/definition.json) - Um objeto que descreve uma notificação da Interpol.
- [objects/intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/intrusion-set/definition.json) - Um modelo de objeto que descreve um Intrusion Set conforme definido no STIX 2.1. Um Intrusion Set é um conjunto agrupado de comportamentos e recursos adversários com propriedades comuns que se acredita ser orquestrado por uma única organização. Um Intrusion Set pode capturar múltiplas Campanhas ou outras atividades que estão todas ligadas por atributos compartilhados indicando um Threat Actor comumente conhecido ou desconhecido. Nova atividade pode ser atribuída a um Intrusion Set mesmo que os Threat Actors por trás do ataque não sejam conhecidos. Threat Actors podem passar de apoiar um Intrusion Set para apoiar outro, ou podem apoiar múltiplos Intrusion Sets. Enquanto uma Campanha é um conjunto de ataques ao longo de um período contra um conjunto específico de alvos para alcançar algum objetivo, um Intrusion Set é o pacote de ataque completo e pode ser usado por um período muito longo em múltiplas Campanhas para alcançar potencialmente múltiplos propósitos. Embora às vezes um Intrusion Set não esteja ativo ou mude de foco, geralmente é difícil saber se ele realmente desapareceu ou terminou. Analistas podem ter níveis variados de fidelidade ao atribuir um Intrusion Set a Threat Actors e podem ser capazes de atribuí-lo apenas a um estado-nação ou talvez a uma organização dentro desse estado-nação.
- [objects/iot-device](https://github.com/MISP/misp-objects/blob/main/objects/iot-device/definition.json) - Um dispositivo IoT.
- [objects/iot-firmware](https://github.com/MISP/misp-objects/blob/main/objects/iot-firmware/definition.json) - Um firmware para um dispositivo IoT.
- [objects/ip-api-address](https://github.com/MISP/misp-objects/blob/main/objects/ip-api-address/definition.json) - Informações de endereço IP. Útil se você estiver obtendo suas informações de IP de ip-api.com.
- [objects/ip-port](https://github.com/MISP/misp-objects/blob/main/objects/ip-port/definition.json) - Um endereço IP (ou domínio ou nome de host) e uma porta vistos como uma tupla (ou como uma tríplice) em um período específico.
- [objects/irc](https://github.com/MISP/misp-objects/blob/main/objects/irc/definition.json) - Um objeto IRC para descrever um servidor IRC e os canais associados.
- [objects/ja3](https://github.com/MISP/misp-objects/blob/main/objects/ja3/definition.json) - JA3 é uma nova técnica para criar impressões digitais de cliente SSL fáceis de produzir e que podem ser facilmente compartilhadas para inteligência de ameaças. As impressões digitais são compostas pelo pacote Client Hello; Versão SSL, Ciphers Aceitos, Lista de Extensões, Curvas Elípticas e Formatos de Curva Elíptica. https://github.com/salesforce/ja3.
- [objects/ja3s](https://github.com/MISP/misp-objects/blob/main/objects/ja3s/definition.json) - JA3S é o JA3 para o lado do servidor da comunicação SSL/TLS e gera impressões digitais de como os servidores respondem a clientes específicos. As impressões digitais JA3S são compostas pelo pacote Server Hello; Versão SSL, Cipher, SSLExtensions. https://github.com/salesforce/ja3.
- [objects/ja4-plus](https://github.com/MISP/misp-objects/blob/main/objects/ja4-plus/definition.json) - JA4 é uma técnica para criar impressões digitais de rede fáceis de produzir e que podem ser facilmente compartilhadas para inteligência de ameaças. https://github.com/FoxIO-LLC/ja4/blob/main/technical_details/README.md.
- [objects/jarm](https://github.com/MISP/misp-objects/blob/main/objects/jarm/definition.json) - Objeto Jarm para descrever uma implementação TLS/SSL usada para caso de uso malicioso ou legítimo.
- [objects/keybase-account](https://github.com/MISP/misp-objects/blob/main/objects/keybase-account/definition.json) - Informações relacionadas a uma conta keybase, do API Users Object.
- [objects/language-content](https://github.com/MISP/misp-objects/blob/main/objects/language-content/definition.json) - O objeto Language Content representa conteúdo de texto para objetos representados em idiomas diferentes daqueles do objeto original. O conteúdo de idioma pode ser uma tradução do objeto original por terceiros, uma tradução de primeira fonte pelo publicador original ou conteúdo oficial adicional em outro idioma fornecido no momento da criação. STIX 2.1 ref 7.1.
- [objects/leaked-document](https://github.com/MISP/misp-objects/blob/main/objects/leaked-document/definition.json) - Objeto que descreve um documento vazado.
- [objects/legal-entity](https://github.com/MISP/misp-objects/blob/main/objects/legal-entity/definition.json) - Um objeto para descrever uma entidade legal.
- [objects/lnk](https://github.com/MISP/misp-objects/blob/main/objects/lnk/definition.json) - Objeto LNK que descreve um arquivo binário LNK do Windows (também conhecido como atalho do Windows).
- [objects/macho](https://github.com/MISP/misp-objects/blob/main/objects/macho/definition.json) - Objeto que descreve um arquivo no formato Mach-O.
- [objects/macho-section](https://github.com/MISP/misp-objects/blob/main/objects/macho-section/definition.json) - Objeto que descreve uma seção de um arquivo no formato Mach-O.
- [objects/mactime-timeline-analysis](https://github.com/MISP/misp-objects/blob/main/objects/mactime-timeline-analysis/definition.json) - Modelo Mactime, usado em investigações forenses para descrever a linha do tempo de atividade de um arquivo.
- [objects/malware](https://github.com/MISP/misp-objects/blob/main/objects/malware/definition.json) - Malware é um tipo de TTP que representa código malicioso.
- [objects/malware-analysis](https://github.com/MISP/misp-objects/blob/main/objects/malware-analysis/definition.json) - Análise de malware captura os metadados e resultados de uma análise estática ou dinâmica específica realizada em uma instância ou família de malware.
- [objects/malware-config](https://github.com/MISP/misp-objects/blob/main/objects/malware-config/definition.json) - Configuração de malware recuperada ou extraída de um binário malicioso.
- [objects/meme-image](https://github.com/MISP/misp-objects/blob/main/objects/meme-image/definition.json) - Objeto que descreve um meme (imagem).
- [objects/mfa-auth](https://github.com/MISP/misp-objects/blob/main/objects/mfa-auth/definition.json) - Objeto que descreve um evento de autenticação multifator (MFA), incluindo identificadores de usuário anonimizados, método de autenticação, informações de origem de rede, contexto do dispositivo e resultado e raciocínio derivados pelo analista.
- [objects/microblog](https://github.com/MISP/misp-objects/blob/main/objects/microblog/definition.json) - Publicação de microblog como um tweet no Twitter ou uma publicação em um mural do Facebook.
- [objects/monetary-impact](https://github.com/MISP/misp-objects/blob/main/objects/monetary-impact/definition.json) - Objeto de Impacto Monetário conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/muonfp](https://github.com/MISP/misp-objects/blob/main/objects/muonfp/definition.json) - MuonFP é um padrão de impressão digital TCP de código aberto construído a partir de atributos de pacotes TCP SYN/SYN-ACK (TCP Window Size, lista ordenada de TCP Options KIND, TCP MSS e TCP Window Scale), inspirado em p0f. A impressão digital é expressa como 'TCPWindowSize:TCPOptions:TCPMSS:TCPWindowScale'. https://github.com/sundruid/muonfp.
- [objects/mutex](https://github.com/MISP/misp-objects/blob/main/objects/mutex/definition.json) - Objeto para descrever travas de exclusão mútua (mutex) conforme vistas em memória ou em programa de computador.
- [objects/narrative](https://github.com/MISP/misp-objects/blob/main/objects/narrative/definition.json) - Objeto que descreve uma narrativa.
- [objects/netflow](https://github.com/MISP/misp-objects/blob/main/objects/netflow/definition.json) - O objeto Netflow descreve um objeto de rede baseado na definição mínima do Netflowv5/v9.
- [objects/network-connection](https://github.com/MISP/misp-objects/blob/main/objects/network-connection/definition.json) - Uma conexão de rede local ou remota.
- [objects/network-data](https://github.com/MISP/misp-objects/blob/main/objects/network-data/definition.json) - dados de rede, incluindo payloads/logs, carimbos de data/hora relevantes, volume de dados e enriquecimento das informações de conexão do 5-tuple TCP/IP.
- [objects/network-profile](https://github.com/MISP/misp-objects/blob/main/objects/network-profile/definition.json) - Elementos que podem ser usados para perfilar, pivotar ou identificar uma infraestrutura de rede, incluindo domínios, IPs e URLs.
- [objects/network-socket](https://github.com/MISP/misp-objects/blob/main/objects/network-socket/definition.json) - O objeto network socket descreve conexões de rede locais ou remotas com base na estrutura de dados do socket.
- [objects/network-traffic](https://github.com/MISP/misp-objects/blob/main/objects/network-traffic/definition.json) - Tráfego de rede genérico que se origina de uma fonte e é destinado a um destino.
- [objects/news-agency](https://github.com/MISP/misp-objects/blob/main/objects/news-agency/definition.json) - Agências de notícias compilam notícias e as disseminam em massa.
- [objects/news-media](https://github.com/MISP/misp-objects/blob/main/objects/news-media/definition.json) - Mídias de notícias são formas de mídia de massa que entregam notícias ao público em geral.
- [objects/nova-rule](https://github.com/MISP/misp-objects/blob/main/objects/nova-rule/definition.json) - Metadados e lógica de regra de detecção de prompt NOVA para uma única regra NOVA.
- [objects/nse](https://github.com/MISP/misp-objects/blob/main/objects/nse/definition.json) - Um objeto que descreve um script Nmap NSE usando os campos padrão do formato de script NSE.
- [objects/ocrized-image](https://github.com/MISP/misp-objects/blob/main/objects/ocrized-image/definition.json) - Objeto que descreve uma imagem com OCR, incluindo a imagem original, texto extraído e descrição contextual.
- [objects/open-data-security](https://github.com/MISP/misp-objects/blob/main/objects/open-data-security/definition.json) - Um objeto que descreve um conjunto de dados aberto disponível e descrito sob o modelo open data security. ref. https://github.com/CIRCL/open-data-security.
- [objects/opentide](https://github.com/MISP/misp-objects/blob/main/objects/opentide/definition.json) - Objeto que é um contêiner para dados de ameaça ou detecção, de acordo com o OpenTIDE Framework (https://code.europa.eu/ec-digit-s2/opentide).
- [objects/organization](https://github.com/MISP/misp-objects/blob/main/objects/organization/definition.json) - Um objeto que descreve uma organização.
- [objects/original-imported-file](https://github.com/MISP/misp-objects/blob/main/objects/original-imported-file/definition.json) - Objeto que descreve o arquivo original usado para importar dados no MISP.
- [objects/owasp-crs-rule](https://github.com/MISP/misp-objects/blob/main/objects/owasp-crs-rule/definition.json) - Metadados de regra do OWASP Core Rule Set (CRS) para uma regra de detecção de WAF.
- [objects/paloalto-threat-event](https://github.com/MISP/misp-objects/blob/main/objects/paloalto-threat-event/definition.json) - Evento de log de ameaças Palo Alto.
- [objects/parler-account](https://github.com/MISP/misp-objects/blob/main/objects/parler-account/definition.json) - Conta Parler.
- [objects/parler-comment](https://github.com/MISP/misp-objects/blob/main/objects/parler-comment/definition.json) - Comentário Parler.
- [objects/parler-post](https://github.com/MISP/misp-objects/blob/main/objects/parler-post/definition.json) - Publicação Parler (parley).
- [objects/packet-filter-rule](https://github.com/MISP/misp-objects/blob/main/objects/packet-filter-rule/definition.json) - Metadados de regra de filtro de pacotes, firewall ou ACL em plataformas de segurança de rede.
- [objects/passive-dns](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns/definition.json) - Registros DNS passivos conforme expressos no draft-dulaunoy-dnsop-passive-dns-cof-07. Veja https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-dns-dnsdbflex](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns-dnsdbflex/definition.json) - Objeto DNSDBFLEX. Este objeto é usado na farsight security. Aproximadamente baseado em registros DNS passivos conforme expressos no draft-dulaunoy-dnsop-passive-dns-cof-07. Veja https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-ssh](https://github.com/MISP/misp-objects/blob/main/objects/passive-ssh/definition.json) - Objeto passive-ssh conforme descrito nos serviços passive-ssh da circl.lu - https://github.com/D4-project/passive-ssh.
- [objects/paste](https://github.com/MISP/misp-objects/blob/main/objects/paste/definition.json) - Paste ou publicação similar de um site que permite compartilhar publicações de forma privada ou pública.
- [objects/pcap-metadata](https://github.com/MISP/misp-objects/blob/main/objects/pcap-metadata/definition.json) - Metadados de captura de pacotes de rede.
- [objects/pe](https://github.com/MISP/misp-objects/blob/main/objects/pe/definition.json) - Objeto que descreve um Portable Executable.
- [objects/pe-optional-header](https://github.com/MISP/misp-objects/blob/main/objects/pe-optional-header/definition.json) - Objeto que descreve um cabeçalho opcional de Portable Executable.
- [objects/pe-section](https://github.com/MISP/misp-objects/blob/main/objects/pe-section/definition.json) - Objeto que descreve uma seção de um Portable Executable.
- [objects/Deception PersNOna](https://github.com/MISP/misp-objects/blob/main/objects/Deception PersNOna/definition.json) - Persona falsa com tarefas.
- [objects/person](https://github.com/MISP/misp-objects/blob/main/objects/person/definition.json) - Um objeto que descreve uma pessoa ou uma identidade.
- [objects/personification](https://github.com/MISP/misp-objects/blob/main/objects/personification/definition.json) - Um objeto que descreve uma pessoa ou uma identidade.
- [objects/pgp-meta](https://github.com/MISP/misp-objects/blob/main/objects/pgp-meta/definition.json) - Metadados extraídos de um keyblock, mensagem ou assinatura PGP.
- [objects/phishing](https://github.com/MISP/misp-objects/blob/main/objects/phishing/definition.json) - Modelo de phishing para descrever um site de phishing e sua análise.
- [objects/phishing-kit](https://github.com/MISP/misp-objects/blob/main/objects/phishing-kit/definition.json) - Objeto para descrever um phishing-kit.
- [objects/phone](https://github.com/MISP/misp-objects/blob/main/objects/phone/definition.json) - Um objeto de telefone ou celular que descreve um telefone.
- [objects/phone-number](https://github.com/MISP/misp-objects/blob/main/objects/phone-number/definition.json) - Número de telefone baseado no plano internacional de numeração pública de telecomunicações E.164.
- [objects/physical-impact](https://github.com/MISP/misp-objects/blob/main/objects/physical-impact/definition.json) - Objeto de Impacto Físico conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/postal-address](https://github.com/MISP/misp-objects/blob/main/objects/postal-address/definition.json) - Um endereço postal.
- [objects/probabilistic-data-structure](https://github.com/MISP/misp-objects/blob/main/objects/probabilistic-data-structure/definition.json) - O objeto de estrutura de dados probabilística descreve uma estrutura de dados eficiente em espaço, como um filtro Bloom ou estrutura similar.
- [objects/process](https://github.com/MISP/misp-objects/blob/main/objects/process/definition.json) - Objeto que descreve um processo do sistema.
- [objects/publication](https://github.com/MISP/misp-objects/blob/main/objects/publication/definition.json) - Um objeto para descrever um livro, periódico ou publicação acadêmica.
- [objects/python-evtx-event-log](https://github.com/MISP/misp-objects/blob/main/objects/python-evtx-event-log/definition.json) - Modelo de objeto de log de eventos para compartilhar informações das atividades conduzidas em um sistema. O modelo de objeto é mapeado com o módulo python-etvx. https://github.com/williballenthin/python-evtx.
- [objects/query](https://github.com/MISP/misp-objects/blob/main/objects/query/definition.json) - Um objeto que descreve uma consulta, juntamente com seu formato.
- [objects/r2graphity](https://github.com/MISP/misp-objects/blob/main/objects/r2graphity/definition.json) - Indicadores extraídos de arquivos usando radare2 e graphml.
- [objects/ransom-negotiation](https://github.com/MISP/misp-objects/blob/main/objects/ransom-negotiation/definition.json) - Um objeto para descrever negociações de resgate, conforme vistas em incidentes de ransomware.
- [objects/ransomware-group-post](https://github.com/MISP/misp-objects/blob/main/objects/ransomware-group-post/definition.json) - Publicação de grupo de ransomware conforme monitorada por ransomlook.io ou outros.
- [objects/reddit-account](https://github.com/MISP/misp-objects/blob/main/objects/reddit-account/definition.json) - Conta Reddit.
- [objects/reddit-comment](https://github.com/MISP/misp-objects/blob/main/objects/reddit-comment/definition.json) - Um comentário de publicação no Reddit.
- [objects/reddit-post](https://github.com/MISP/misp-objects/blob/main/objects/reddit-post/definition.json) - Uma publicação no Reddit.
- [objects/reddit-subreddit](https://github.com/MISP/misp-objects/blob/main/objects/reddit-subreddit/definition.json) - Subreddit público ou privado.
- [objects/regexp](https://github.com/MISP/misp-objects/blob/main/objects/regexp/definition.json) - Um objeto que descreve uma expressão regular (regex ou regexp). O objeto pode ser vinculado por meio de um relacionamento a outros atributos ou objetos para descrever como pode ser representado como uma expressão regular.
- [objects/registry-key](https://github.com/MISP/misp-objects/blob/main/objects/registry-key/definition.json) - Objeto de chave de registro que descreve uma chave de registro do Windows com valor e carimbo de data/hora da última modificação.
- [objects/registry-key-value](https://github.com/MISP/misp-objects/blob/main/objects/registry-key-value/definition.json) - Objeto de valor de chave de registro que descreve um valor de chave de registro do Windows, com seus dados, tipo de dados e valores de nome. Deve ser usado quando uma chave de registro tem múltiplos valores.
- [objects/regripper-NTUser](https://github.com/MISP/misp-objects/blob/main/objects/regripper-NTUser/definition.json) - Modelo de objeto Regripper projetado para apresentar detalhes de configuração específicos do usuário extraídos do hive NTUSER.dat.
- [objects/regripper-sam-hive-single-user](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-single-user/definition.json) - Modelo de objeto Regripper projetado para apresentar detalhes de perfil de usuário extraídos do hive SAM.
- [objects/regripper-sam-hive-user-group](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-user-group/definition.json) - Modelo de objeto Regripper projetado para apresentar detalhes de perfil de grupo extraídos do hive SAM.
- [objects/regripper-software-hive-BHO](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-BHO/definition.json) - Modelo de objeto Regripper projetado para coletar informações dos browser helper objects instalados no sistema.
- [objects/regripper-software-hive-appInit-DLLS](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-appInit-DLLS/definition.json) - Modelo de objeto Regripper projetado para coletar informações dos arquivos DLL instalados no sistema.
- [objects/regripper-software-hive-application-paths](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-application-paths/definition.json) - Modelo de objeto Regripper projetado para coletar informações dos caminhos de aplicativos.
- [objects/regripper-software-hive-applications-installed](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-applications-installed/definition.json) - Modelo de objeto Regripper projetado para coletar informações dos aplicativos instalados no sistema.
- [objects/regripper-software-hive-command-shell](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-command-shell/definition.json) - Modelo de objeto Regripper projetado para coletar informações dos comandos shell executados no sistema.
- [objects/regripper-software-hive-software-run](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-software-run/definition.json) - Modelo de objeto Regripper projetado para coletar informações dos aplicativos configurados para execução no sistema.
- [objects/regripper-software-hive-userprofile-winlogon](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-userprofile-winlogon/definition.json) - Modelo de objeto Regripper projetado para coletar informações de perfil de usuário quando o usuário faz login no sistema, reunidas a partir do hive software.
- [objects/regripper-software-hive-windows-general-info](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-windows-general-info/definition.json) - Modelo de objeto Regripper projetado para coletar informações gerais do Windows extraídas do software-hive.
- [objects/regripper-system-hive-firewall-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-firewall-configuration/definition.json) - Modelo de objeto Regripper projetado para apresentar informações de configuração de firewall extraídas do system-hive.
- [objects/regripper-system-hive-general-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-general-configuration/definition.json) - Modelo de objeto Regripper projetado para apresentar propriedades gerais do sistema extraídas do system-hive.
- [objects/regripper-system-hive-network-information](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-network-information/definition.json) - Modelo de objeto Regripper projetado para coletar informações de rede do system-hive.
- [objects/regripper-system-hive-services-drivers](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-services-drivers/definition.json) - Modelo de objeto Regripper projetado para coletar informações sobre os serviços/drivers do system-hive.
- [objects/remote-controller](https://github.com/MISP/misp-objects/blob/main/objects/remote-controller/definition.json) - Controle remoto.
- [objects/report](https://github.com/MISP/misp-objects/blob/main/objects/report/definition.json) - Objeto de relatório para descrever um relatório juntamente com seus metadados.
- [objects/research-scanner](https://github.com/MISP/misp-objects/blob/main/objects/research-scanner/definition.json) - Informações relacionadas a atividade de varredura conhecida (ex.: de projetos de pesquisa).
- [objects/risk-assessment-report](https://github.com/MISP/misp-objects/blob/main/objects/risk-assessment-report/definition.json) - Objeto de relatório de avaliação de risco que inclui o relatório de avaliação de uma plataforma de avaliação de risco como o MONARC.
- [objects/rmm](https://github.com/MISP/misp-objects/blob/main/objects/rmm/definition.json) - Um objeto que descreve um agente RMM.
- [objects/rogue-dns](https://github.com/MISP/misp-objects/blob/main/objects/rogue-dns/definition.json) - DNS rogue conforme definido pelo CERT.br.
- [objects/rtir](https://github.com/MISP/misp-objects/blob/main/objects/rtir/definition.json) - RTIR - Request Tracker for Incident Response.
- [objects/sandbox-report](https://github.com/MISP/misp-objects/blob/main/objects/sandbox-report/definition.json) - Relatório de sandbox.
- [objects/sb-signature](https://github.com/MISP/misp-objects/blob/main/objects/sb-signature/definition.json) - Assinatura de detecção de sandbox.
- [objects/scan-result](https://github.com/MISP/misp-objects/blob/main/objects/scan-result/definition.json) - Objeto de resultado de varredura para adicionar metadados e a saída do resultado da varredura em si.
- [objects/scheduled-event](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-event/definition.json) - Modelo de objeto de evento que descreve uma reunião de indivíduos no mundo físico (meatspace).
- [objects/scheduled-task](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-task/definition.json) - Descrição de tarefa agendada do Windows.
- [objects/scrippsco2-c13-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-daily/definition.json) - Concentrações médias diárias de C13 (ppm) derivadas de amostras de ar em frascos.
- [objects/scrippsco2-c13-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-monthly/definition.json) - Concentrações médias mensais de C13 (ppm) derivadas de amostras de ar em frascos.
- [objects/scrippsco2-co2-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-daily/definition.json) - Concentrações médias diárias de CO2 (ppm) derivadas de amostras de ar em frascos.
- [objects/scrippsco2-co2-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-monthly/definition.json) - Concentrações médias mensais de CO2 (ppm) derivadas de amostras de ar em frascos.
- [objects/scrippsco2-o18-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-daily/definition.json) - Concentrações médias diárias de O18 (ppm) derivadas de amostras de ar em frascos.
- [objects/scrippsco2-o18-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-monthly/definition.json) - Concentrações médias mensais de O18 (ppm) derivadas de amostras de ar em frascos.
- [objects/script](https://github.com/MISP/misp-objects/blob/main/objects/script/definition.json) - Objeto que descreve um programa de computador escrito para ser executado em um ambiente de execução especial. O script ou shell script pode ser usado para atividades maliciosas, mas também como ferramenta de apoio para analistas de ameaças.
- [objects/security-playbook](https://github.com/MISP/misp-objects/blob/main/objects/security-playbook/definition.json) - O objeto security-playbook fornece meta-informações e permite gerenciar, armazenar e compartilhar playbooks de cibersegurança e fluxos de trabalho de orquestração.
- [objects/service](https://github.com/MISP/misp-objects/blob/main/objects/service/definition.json) - Modelo de objeto de serviço genérico para representar serviços que podem ser atacados ou comprometidos.
- [objects/shadowserver-beacon-ttl-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-ttl-report/definition.json) - Relatório de TTL de beacon Shadowserver.
- [objects/shadowserver-beacon-url-overlap](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-url-overlap/definition.json) - Sobreposição de URL de malware de beacon Shadowserver.
- [objects/shadowserver-malware-url-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-malware-url-report/definition.json) - Este relatório identifica URLs que foram observadas em tentativas de exploração nas últimas 24 horas. Presume-se que contenham um payload de malware ou atuem como controladores C2. Se um payload foi baixado com sucesso nas últimas 24 horas, seu hash SHA256 também será publicado. Os dados são provenientes principalmente de honeypots (caso em que frequentemente estarão relacionados a IoT), mas outras fontes são possíveis. Como sempre, você só recebe informações sobre IPs encontrados em sua rede/constituinte ou, no caso de um CSIRT Nacional, em seu país. Ref: https://www.shadowserver.org/what-we-do/network-reporting/malware-url-report/.
- [objects/shadowserver-scan-http-proxy](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-scan-http-proxy/definition.json) - Este relatório identifica servidores proxy HTTP abertos em múltiplas portas. Embora os proxies HTTP tenham usos legítimos, eles também são usados para ataques ou outras formas de abuso. https://www.shadowserver.org/what-we-do/network-reporting/open-http-proxy-report/.
- [objects/shell-commands](https://github.com/MISP/misp-objects/blob/main/objects/shell-commands/definition.json) - Objeto que descreve uma série de comandos shell executados. Este objeto pode ser vinculado a arquivos maliciosos para descrever uma execução específica de comandos shell.
- [objects/shodan-report](https://github.com/MISP/misp-objects/blob/main/objects/shodan-report/definition.json) - Relatório Shodan para um IP determinado.
- [objects/short-message-service](https://github.com/MISP/misp-objects/blob/main/objects/short-message-service/definition.json) - Modelo de objeto de Short Message Service (SMS) que descreve uma ou mais mensagens SMS. A restrição do conjunto de caracteres GSM 3GPP 23.038 do formato inicial não se aplica.
- [objects/shortened-link](https://github.com/MISP/misp-objects/blob/main/objects/shortened-link/definition.json) - Link encurtado e seu destino de redirecionamento.
- [objects/sigma](https://github.com/MISP/misp-objects/blob/main/objects/sigma/definition.json) - Um objeto que descreve uma regra Sigma (ou um nome de regra Sigma).
- [objects/sigmf-archive](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-archive/definition.json) - Um objeto que representa um arquivo contendo uma ou múltiplas gravações na Signal Metadata Format Specification (SigMF).
- [objects/sigmf-expanded-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-expanded-recording/definition.json) - Um objeto que representa uma única amostra IQ/RF na Signal Metadata Format Specification (SigMF).
- [objects/sigmf-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-recording/definition.json) - Um objeto que representa uma única amostra IQ/RF na Signal Metadata Format Specification (SigMF).
- [objects/social-media-group](https://github.com/MISP/misp-objects/blob/main/objects/social-media-group/definition.json) - Modelo de objeto de grupo de mídia social que descreve um grupo ou canal público ou privado.
- [objects/software](https://github.com/MISP/misp-objects/blob/main/objects/software/definition.json) - O objeto Software representa propriedades de alto nível associadas a software, incluindo produtos de software. STIX 2.1 - 6.14.
- [objects/software-package](https://github.com/MISP/misp-objects/blob/main/objects/software-package/definition.json) - Modelo de objeto genérico de pacote de software para representar pacotes de software e seu estado.
- [objects/spambee-report](https://github.com/MISP/misp-objects/blob/main/objects/spambee-report/definition.json) - Um relatório de análise Spambee.
- [objects/spearphishing-attachment](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-attachment/definition.json) - Anexo de spearphishing.
- [objects/spearphishing-campaign](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-campaign/definition.json) - Modelo de spearphishing para descrever uma campanha do e-mail até o IOC de conexão reversa do TA.
- [objects/spearphishing-link](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-link/definition.json) - Link de spearphishing.
- [objects/splunk](https://github.com/MISP/misp-objects/blob/main/objects/splunk/definition.json) - Objeto Splunk / Splunk ES.
- [objects/ss7-attack](https://github.com/MISP/misp-objects/blob/main/objects/ss7-attack/definition.json) - Objeto SS7 de um ataque conforme observado no protocolo de sinalização SS7 que suporta redes GSM/GPRS/UMTS.
- [objects/ssh-authorized-keys](https://github.com/MISP/misp-objects/blob/main/objects/ssh-authorized-keys/definition.json) - Um objeto para armazenar o arquivo de chaves autorizadas ssh.
- [objects/stairwell](https://github.com/MISP/misp-objects/blob/main/objects/stairwell/definition.json) - Stairwell aproveita análise automatizada, bibliotecas de regras YARA, feeds de malware compartilhados, vereditos de AV executados de forma privada, análise estática e dinâmica, desempacotamento de malware e descoberta de variantes.
- [objects/stix2-pattern](https://github.com/MISP/misp-objects/blob/main/objects/stix2-pattern/definition.json) - Um objeto que descreve um padrão STIX. O objeto pode ser vinculado por meio de um relacionamento a outros atributos ou objetos para descrever como pode ser representado como um padrão STIX.
- [objects/stock](https://github.com/MISP/misp-objects/blob/main/objects/stock/definition.json) - Objeto para descrever o mercado de ações.
- [objects/submarine](https://github.com/MISP/misp-objects/blob/main/objects/submarine/definition.json) - Descrição de submarino.
- [objects/summariser-output](https://github.com/MISP/misp-objects/blob/main/objects/summariser-output/definition.json) - Saída de resumidor de um resumidor baseado em IA ou PLN.
- [objects/suricata](https://github.com/MISP/misp-objects/blob/main/objects/suricata/definition.json) - Um objeto que descreve uma ou mais regras Suricata, juntamente com versão e informações contextuais.
- [objects/Taranis AI News Item](https://github.com/MISP/misp-objects/blob/main/objects/Taranis AI News Item/definition.json) - Um objeto que descreve um item de notícias do Taranis AI.
- [objects/taranis-story](https://github.com/MISP/misp-objects/blob/main/objects/taranis-story/definition.json) - Um objeto que descreve um item de história do Taranis ou fonte similar.
- [objects/target-system](https://github.com/MISP/misp-objects/blob/main/objects/target-system/definition.json) - Descrição sobre um sistema alvo; isso pode potencialmente ser um sistema interno comprometido.
- [objects/task](https://github.com/MISP/misp-objects/blob/main/objects/task/definition.json) - Objeto de tarefa conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/tattoo](https://github.com/MISP/misp-objects/blob/main/objects/tattoo/definition.json) - Descreve tatuagens no corpo de uma pessoa física.
- [objects/telegram-account](https://github.com/MISP/misp-objects/blob/main/objects/telegram-account/definition.json) - Informações relacionadas a uma conta do Telegram.
- [objects/telegram-bot](https://github.com/MISP/misp-objects/blob/main/objects/telegram-bot/definition.json) - Informações relacionadas a um bot do Telegram.
- [objects/temporal-event](https://github.com/MISP/misp-objects/blob/main/objects/temporal-event/definition.json) - Um evento temporal consiste em alguns limites temporais e espaciais. Limites espaciais podem ser físicos, virtuais ou híbridos.
- [objects/thaicert-group-cards](https://github.com/MISP/misp-objects/blob/main/objects/thaicert-group-cards/definition.json) - Cartões de grupo adversário inspirados no ThaiCERT.
- [objects/threatgrid-report](https://github.com/MISP/misp-objects/blob/main/objects/threatgrid-report/definition.json) - Relatório ThreatGrid.
- [objects/timecode](https://github.com/MISP/misp-objects/blob/main/objects/timecode/definition.json) - Objeto timecode para descrever o início de uma sequência de vídeo (ex.: evidência de CFTV) e o fim da sequência de vídeo.
- [objects/timesketch-timeline](https://github.com/MISP/misp-objects/blob/main/objects/timesketch-timeline/definition.json) - Um objeto de timeline timesketch baseado em campo obrigatório no timesketch para descrever uma entrada de log.
- [objects/timesketch_message](https://github.com/MISP/misp-objects/blob/main/objects/timesketch_message/definition.json) - Uma entrada de mensagem do timesketch.
- [objects/timestamp](https://github.com/MISP/misp-objects/blob/main/objects/timestamp/definition.json) - Um objeto de carimbo de data/hora genérico para representar o tempo, incluindo primeiro e último horário visto. O relacionamento então definirá o tipo de relação temporal.
- [objects/tor-hiddenservice](https://github.com/MISP/misp-objects/blob/main/objects/tor-hiddenservice/definition.json) - Objeto de serviço oculto Tor (serviço onion).
- [objects/tor-node](https://github.com/MISP/misp-objects/blob/main/objects/tor-node/definition.json) - Descrição de nó Tor (que protege sua privacidade na internet ocultando a conexão entre o endereço de internet dos usuários e os serviços usados pelos usuários) que fazem parte da rede Tor em um determinado momento.
- [objects/traceability-impact](https://github.com/MISP/misp-objects/blob/main/objects/traceability-impact/definition.json) - Objeto de Impacto de Rastreabilidade conforme descrito na extensão do objeto Incidente do STIX 2.1.
- [objects/tracking-id](https://github.com/MISP/misp-objects/blob/main/objects/tracking-id/definition.json) - ID de análise e rastreamento, como os usados no Google Analytics ou em outra plataforma de análise.
- [objects/transaction](https://github.com/MISP/misp-objects/blob/main/objects/transaction/definition.json) - Um objeto para descrever uma transação financeira.
- [objects/translation](https://github.com/MISP/misp-objects/blob/main/objects/translation/definition.json) - Usado para manter um texto e sua tradução.
- [objects/transport-ticket](https://github.com/MISP/misp-objects/blob/main/objects/transport-ticket/definition.json) - Um bilhete de transporte.
- [objects/trustar_report](https://github.com/MISP/misp-objects/blob/main/objects/trustar_report/definition.json) - Relatório TruStar.
- [objects/trusted-timestamp](https://github.com/MISP/misp-objects/blob/main/objects/trusted-timestamp/definition.json) - Um carimbo de data/hora confiável.
- [objects/tsk-chats](https://github.com/MISP/misp-objects/blob/main/objects/tsk-chats/definition.json) - Um modelo de objeto para coletar informações de trocas de mensagens probatórias ou interessantes identificadas durante uma investigação forense digital.
- [objects/tsk-web-bookmark](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-bookmark/definition.json) - Um modelo de objeto para adicionar favoritos probatórios identificados durante uma investigação forense digital.
- [objects/tsk-web-cookie](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-cookie/definition.json) - Um modelo de objeto TSK-Autopsy para representar cookies identificados durante uma investigação forense.
- [objects/tsk-web-downloads](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-downloads/definition.json) - Um modelo de objeto para adicionar downloads da web.
- [objects/tsk-web-history](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-history/definition.json) - Um modelo de objeto para compartilhar informações de histórico da web.
- [objects/tsk-web-search-query](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-search-query/definition.json) - Um modelo de objeto para compartilhar informações de consulta de pesquisa na web.
- [objects/twitter-account](https://github.com/MISP/misp-objects/blob/main/objects/twitter-account/definition.json) - Conta do Twitter.
- [objects/twitter-list](https://github.com/MISP/misp-objects/blob/main/objects/twitter-list/definition.json) - Lista do Twitter.
- [objects/twitter-post](https://github.com/MISP/misp-objects/blob/main/objects/twitter-post/definition.json) - Publicação do Twitter (tweet).
- [objects/typosquatting-finder](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder/definition.json) - Informações de typosquatting.
- [objects/typosquatting-finder-result](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder-result/definition.json) - Resultado de typosquatting.
- [objects/uav](https://github.com/MISP/misp-objects/blob/main/objects/uav/definition.json) - Detalhes de ativo de Veículo Aéreo Não Tripulado (VANT) ou drone.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - O objeto url descreve uma URL juntamente com seu campo normalizado (como extraído usando a biblioteca de análise faup) e seus metadados.
- [objects/user-account](https://github.com/MISP/misp-objects/blob/main/objects/user-account/definition.json) - Objeto de conta de usuário, definindo aspectos de identificação do usuário, autenticação, privilégios e outros pontos de dados relevantes.
- [objects/user-action](https://github.com/MISP/misp-objects/blob/main/objects/user-action/definition.json) - Representa uma ação do usuário.
- [objects/vehicle](https://github.com/MISP/misp-objects/blob/main/objects/vehicle/definition.json) - Modelo de objeto de veículo para descrever informações e registro de um veículo.
- [objects/victim](https://github.com/MISP/misp-objects/blob/main/objects/victim/definition.json) - O objeto Victim descreve o alvo de um ataque ou abuso.
- [objects/virustotal-graph](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-graph/definition.json) - Grafo VirusTotal.
- [objects/virustotal-report](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-report/definition.json) - Relatório VirusTotal.
- [objects/virustotal-submission](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-submission/definition.json) - Submissão VirusTotal.
- [objects/vulnerability](https://github.com/MISP/misp-objects/blob/main/objects/vulnerability/definition.json) - Objeto de vulnerabilidade que descreve uma enumeração comum de vulnerabilidades que pode descrever vulnerabilidade publicada, não publicada, em revisão ou em embargo para software, equipamentos ou hardware.
- [objects/wazuh-rule](https://github.com/MISP/misp-objects/blob/main/objects/wazuh-rule/definition.json) - Um objeto que descreve uma regra XML do Wazuh usando campos comuns da sintaxe oficial de regras do Wazuh.
- [objects/weakness](https://github.com/MISP/misp-objects/blob/main/objects/weakness/definition.json) - Objeto de fraqueza que descreve uma enumeração comum de fraquezas que pode descrever fraqueza utilizável, incompleta, em rascunho ou obsoleta para software, equipamento ou hardware.
- [objects/whois](https://github.com/MISP/misp-objects/blob/main/objects/whois/definition.json) - Whois registra informações para um nome de domínio ou um endereço IP.
- [objects/wifi-connection](https://github.com/MISP/misp-objects/blob/main/objects/wifi-connection/definition.json) - Parâmetros de conexão de rede sem fio, incluindo SSID, autenticação, criptografia e detalhes de configuração.
- [objects/windows-service](https://github.com/MISP/misp-objects/blob/main/objects/windows-service/definition.json) - Serviço do Windows e detalhes sobre um serviço em execução em um sistema operacional Windows.
- [objects/x-header](https://github.com/MISP/misp-objects/blob/main/objects/x-header/definition.json) - Objeto genérico de cabeçalho X para SMTP, HTTP ou qualquer outro protocolo que use cabeçalhos X.
- [objects/x509](https://github.com/MISP/misp-objects/blob/main/objects/x509/definition.json) - Objeto x509 que descreve um certificado X.509.
- [objects/yabin](https://github.com/MISP/misp-objects/blob/main/objects/yabin/definition.json) - yabin.py gera regras Yara a partir de prólogos de funções, para correspondência e caça a binários. ref: https://github.com/AlienVault-OTX/yabin.
- [objects/yara](https://github.com/MISP/misp-objects/blob/main/objects/yara/definition.json) - Um objeto que descreve uma regra YARA (ou um nome de regra YARA) juntamente com sua versão.
- [objects/youtube-channel](https://github.com/MISP/misp-objects/blob/main/objects/youtube-channel/definition.json) - Um canal do YouTube.
- [objects/youtube-comment](https://github.com/MISP/misp-objects/blob/main/objects/youtube-comment/definition.json) - Um comentário de vídeo do YouTube.
- [objects/youtube-playlist](https://github.com/MISP/misp-objects/blob/main/objects/youtube-playlist/definition.json) - Uma playlist do YouTube.
- [objects/youtube-video](https://github.com/MISP/misp-objects/blob/main/objects/youtube-video/definition.json) - Um vídeo do YouTube.## MISP objects relationships

O modelo de objetos MISP é aberto e permite que usuários usem seus próprios relacionamentos. O MISP fornece uma lista de relacionamentos padrão que podem ser usados se você planeja compartilhar seus eventos com outras comunidades MISP.

- [relacionamentos](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - lista de relacionamentos padrão predefinidos que podem ser usados para vincular objetos MISP entre si e explicar o contexto do relacionamento.

## Como contribuir com objetos MISP?

Faça um fork do projeto, crie um novo diretório no [diretório de objetos](https://github.com/misp/misp-objects/blob/HEAD/objects/) correspondente ao nome do seu objeto. Os objetos devem ser compostos por atributos MISP existentes. Se você estiver faltando atributos específicos, fique à vontade para abrir uma issue no [projeto MISP](https://www.github.com/MISP/MISP).

Recomendamos adicionar um atributo **text** em um objeto para permitir que usuários adicionem comentários ou correlacionem texto.

Se o objeto não analisado puder ser incluído, um atributo **raw-base64** pode ser usado no objeto para importar o objeto inteiro.

Todo objeto precisa de um **uuid**, que pode ser criado usando **uuidgen -r** em uma linha de comando Linux.

Quando o objeto é criado, `validate_all.sh` e `jq_all_the_things.sh` são executados para validação; faça um pull request neste projeto. Nós geralmente mesclamos os objetos se eles se encaixarem nos casos de uso existentes.

### Boas práticas ao criar modelos de objetos MISP

- Use nomes em minúsculas, sem sublinhado ou caracteres especiais (exceto hífen) para os nomes dos campos
- Adicione uma descrição no modelo do objeto explicando o escopo e os casos de uso dos seus modelos de objeto
- Se o objeto for o mapeamento de um formato existente, adicione uma referência na descrição do modelo do objeto
- `first-seen` e `last-seen` não são obrigatórios em um modelo de objeto, pois um objeto já possui esses campos por padrão. Se você precisar de informações temporais adicionais, adicione novo(s) campo(s) específico(s).
- Seja flexível quanto ao número de campos obrigatórios por padrão (por exemplo, use `requiredOneOf`).
- Revise os modelos de objetos existentes antes de criar um novo. Ao fazer um pull request, não hesite em adicionar a justificativa de por que um novo modelo é necessário.

## Documentação de objetos MISP

Os objetos MISP estão documentados nos seguintes locais em [HTML](https://www.misp-project.org/objects.html) e [PDF](https://www.misp-project.org/objects.pdf).

A documentação é gerada automaticamente a partir do modelo de objetos MISP expresso em JSON.

## Quais são as vantagens dos objetos MISP em relação aos padrões existentes?

Os objetos MISP são objetos usados dinamicamente, contribuídos por usuários do MISP (a plataforma de compartilhamento de ameaças) ou de outras plataformas de compartilhamento de informações.

O objetivo é permitir uma atualização dinâmica da definição de objetos em sistemas operacionais de compartilhamento distribuído, como o MISP. As ameaças de segurança e seus indicadores relacionados são bastante dinâmicos, os formatos padronizados são bastante estáticos e novos indicadores exigem um tempo significativo antes de serem padronizados.

O modelo de objetos MISP permite adicionar novos formatos de indicadores combinados com base no seu uso, sem alterar a base de código subjacente do MISP ou de outra plataforma de compartilhamento de ameaças que o utilize. A definição dos objetos pode então ser propagada junto com os próprios indicadores.

## Licença

### Arquivos JSON de objetos MISP

Os objetos MISP (arquivos JSON) são licenciados duplamente sob:

- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - Dedicação ao Domínio Público.

ou~~~~
 Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
 Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
 Copyright (c) 2016-2026 Andras Iklody
 Copyright (c) 2016-2026 Raphael Vinot
 Copyright (c) 2016-2026 Christian Studer
 Copyright (c) 2016-2026 Various contributors to MISP Project

 Redistribution and use in source and binary forms, with or without modification,
 are permitted provided that the following conditions are met:

    1. Redistributions of source code must retain the above copyright notice,
       this list of conditions and the following disclaimer.
    2. Redistributions in binary form must reproduce the above copyright notice,
       this list of conditions and the following disclaimer in the documentation
       and/or other materials provided with the distribution.

 THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
 ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
 WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
 IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
 INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
 BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
 DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
 LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
 OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
 OF THE POSSIBILITY OF SUCH DAMAGE.

Se um autor específico de uma taxonomia quiser licenciá-la sob uma licença diferente, uma pull request pode ser solicitada.

Software~~~~

Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg

This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.

You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.

root@kitploit:~
Baixar ferramenta