Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/misp/misp-galaxy
OSINT (Разведка открытых источников)Анализ уязвимостейАнализ вредоносных программРазведка угрозПодобранные РесурсыСостязательная Атака
GitHubmisp/misp-galaxy

misp-galaxy

Кластеры и элементы для прикрепления к событиям или атрибутам MISP (например, субъекты угроз)

РепозиторийСайт
6353092 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

misp-galaxy

misp galaxy logo Python application

Скриншот — интеграция MISP galaxy в платформу threat intelligence MISP

MISP galaxy — это простой способ выразить крупный объект, называемый кластером, который можно прикреплять к событиям или атрибутам MISP. Кластер может состоять из одного или нескольких элементов. Элементы выражаются в виде пар «ключ-значение». В MISP galaxy доступны базы знаний по умолчанию (такие как Threat Actors, Tools, Ransomware, матрицы ATT&CK), но их можно перезаписывать, заменять, обновлять, форкать и распространять по своему усмотрению.

Существующие кластеры и словари можно использовать как есть или как общую базу знаний. К каждому кластеру может применяться дистрибуция MISP, что обеспечивает ограниченную или более широкую схему распространения.

Galaxies также можно использовать для выражения существующих стандартов, подобных матрицам, таких как MITRE ATT&CK(tm), или собственных стандартов.

Цель — иметь общий набор кластеров для организаций, начинающих анализ, но который можно расширять локальной информацией (не распространяемой) или дополнительной информацией (которая может распространяться).

Доступные Galaxy - кластеры

360.net Threat Actors

360.net Threat Actors - Известные или предполагаемые группы противников, идентифицированные 360.net.

Категория: actor - источник: https://apt.360.net/aptlist - всего: 42 элемента

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - Открытые правила обнаружения угроз для ИИ-агентов — инъекции в промпт, отравление инструментов, атаки на MCP-серверы, компрометация навыков. Каждое значение кластера — одно правило ATR с категорией, степенью серьезности и ссылками на CVE/OWASP/MITRE ATLAS, где применимо.

Категория: agent-threat-rules - источник: https://github.com/Agent-Threat-Rule/agent-threat-rules - всего: 713 элементов

[HTML] - [JSON]

Ammunitions

Ammunitions - Галактика распространённых боеприпасов

Категория: firearm - источник: https://ammo.com/ - всего: 409 элементов

[HTML] - [JSON]

Android

Android - Галактика вредоносного ПО для Android на основе множества открытых источников.

Категория: tool - источник: Open Sources - всего: 449 элементов

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - Цель Azure Threat Research Matrix (ATRM) — рассказать читателям о потенциальных тактиках, техниках и процедурах (TTP) на основе Azure. Эта матрица не предназначена для обучения тому, как использовать их в качестве оружия или конкретно злоупотреблять ими. По этой причине некоторые конкретные команды будут обфусцированы, а части будут опущены для предотвращения злоупотреблений.

Категория: atrm - источник: https://github.com/microsoft/Azure-Threat-Research-Matrix - всего: 90 элементов

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud — принципы MITRE ATT&CK в сфере мошенничества

Категория: guidelines - источник: Open Sources - всего: 71 элемент

[HTML] - [JSON]

Backdoor

Backdoor - Список вредоносных программ типа backdoor.

Категория: tool - источник: Open Sources - всего: 29 элементов

[HTML] - [JSON]

Banker

Banker - Список вредоносных программ типа banker.

Категория: tool - источник: Open Sources - всего: 53 элемента

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Bhadra — фреймворк моделирования угроз

Категория: mobile - источник: https://arxiv.org/pdf/2005.05110.pdf - всего: 47 элементов

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework — тактический фреймворк, исследующий, как занятость подрывает когнитивные функции, стратегическое мышление и эффективность. Создан Россом Янгом.

Категория: user-tie - источник: https://www.cisotradecraft.com/bitns - всего: 40 элементов

[HTML] - [JSON]

Botnet

Botnet - Галактика ботнетов.

Категория: tool - источник: MISP Project - всего: 148 элементов

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - Список известных уязвимостей и атак с фирменным названием

Категория: vulnerability - источник: Open Sources - всего: 14 элементов

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

Категория: sector - источник: CERT-EU - всего: 6 элементов

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - China Defence Universities Tracker — база данных китайских учреждений, занимающихся военными или связанными с безопасностью научными и технологическими исследованиями. Создана Международным центром киберполитики ASPI.

Категория: academic-institution - источник: ASPI International Cyber Policy Centre - всего: 159 элементов

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) — база знаний о мерах сокрытия, используемых киберпреступниками, вдохновлённая MITRE ATT&CK. Эта галактика, подобная матрице, систематизирует практики сокрытия на техническом, поведенческом и физическом уровнях для поддержки расследований, общего реферирования, анализа пробелов и защитного планирования. Исходный проект описывает CLOAK как результат качественного исследования более 200 руководств по OpSec, а его первая публичная версия содержит 13 тактик, 109 техник, 679 субтехник и 586 процедур.

Категория: concealment - источник: https://github.com/Mickinthemiddle/CLOAK - всего: 13 элементов

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - Список техник в CONCORDIA Mobile Modelling Framework.

Категория: cmtmf-attack-pattern - источник: https://5g4iot.vlab.cs.hioa.no/ - всего: 93 элемента

[HTML] - [JSON]

Country

Country - Метаинформация о странах на основе базы данных, предоставленной geonames.org.

Категория: country - источник: MISP Project - всего: 252 элемента

[HTML] - [JSON]

Cryptominers

Cryptominers - Список вредоносных программ для криптомайнинга и криптоджекинга.

Категория: Cryptominers - источник: Open Source Intelligence - всего: 5 элементов

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - Практики индикаторов зрелости модели зрелости возможностей киберразведки (CTI-CMM) версии 1.3, представленные в виде галактики, подобной матрице, по доменам заинтересованных сторон.

Категория: cyber-threat-intelligence-maturity-model - источник: https://github.com/cti-cmm/framework - всего: 199 элементов

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - Матрица контроля уровня гарантий CyberFundamentals 2023 для MISP. Каждое значение кластера — экземпляр контроля для конкретного уровня с метаданными происхождения и ключевых показателей; нормативный текст указан ссылкой, а не встроен.

Категория: cybersecurity-framework - источник: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - всего: 233 элемента

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - Нормализованный каталог контролей CyberFundamentals 2023. Значения сохраняют идентификаторы, доступность по уровням гарантий, официальное происхождение и сопоставление ключевых показателей без воспроизведения нормативного текста.

Категория: cybersecurity-framework - источник: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - всего: 107 элементов

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA — фреймворк социальной инженерии и когнитивного манипулирования, организованный по фазам, тактикам и техникам.

Категория: dima - источник: https://github.com/M82-project/DIMA - всего: 44 элемента

[HTML] - [JSON]

Actor Types

Actor Types - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.

Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 33 элемента

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.

Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 139 элементов

[HTML] - [JSON]

Detections

Detections - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.

Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 94 элемента

[HTML] - [JSON]

Techniques

Techniques - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.

Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 298 элементов

[HTML] - [JSON]

Election guidelines

Election guidelines - Универсальные рекомендации по разработке и безопасности, применимые к технологиям выборов.

Категория: guidelines - источник: Open Sources - всего: 23 элемента

[HTML] - [JSON]

Entity

Entity - Описание сущностей, которые могут быть вовлечены в события.

Категория: actor - источник: MISP Project - всего: 4 элемента

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - Автономный набор данных вымышленного мира для киберучений и документов стандартов.

Категория: tool - источник: https://www.misp-project.org/galaxy.html - всего: 60 элементов

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit — перечень некоторых эксплойт-китов, используемых противниками. Список включает эксплойт-киты для документов, браузеров и маршрутизаторов. Он не претендует на полную исчерпывающую полноту, но нацелен на охват наиболее часто встречавшихся за последние 5 лет.

Категория: tool - источник: MISP Project - всего: 53 элемента

[HTML] - [JSON]

Firearms

Firearms - Галактика распространённого огнестрельного оружия

Категория: firearm - источник: https://www.impactguns.com - всего: 5953 элемента

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - CSIRT Services Framework — документ высокого уровня, структурированно описывающий набор услуг в области кибербезопасности и связанных функций, которые могут предоставлять группы реагирования на компьютерные инциденты (CSIRT) и другие команды, оказывающие услуги, связанные с управлением инцидентами.

Категория: csirt - источник: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - всего: 97 элементов

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - Система доменных имён (DNS) — критически важная часть Интернета, включая сопоставление доменных имён с IP-адресами. Злоумышленники используют доменные имена, соответствующие технические ресурсы и другие части инфраструктуры DNS, включая её протоколы, для своих вредоносных киберопераций. CERT сталкиваются с сообщениями о злоупотреблениях DNS на постоянной основе и в значительной степени полагаются на анализ DNS и инфраструктуру для защиты своих конституентов. Понимание международных обычных норм, применимых к обнаружению и смягчению злоупотреблений DNS, с точки зрения глобального сообщества реагирования на инциденты, имеет решающее значение для стабильности, безопасности и устойчивости открытого Интернета. Дополнительную информацию см. на https://www.first.org/global/sigs/dns/.

Категория: first-dns - источник: https://www.first.org/global/sigs/dns/ - всего: 21 элемент

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - Принципы Mobile Threat Intelligence Framework (MoTIF).

Категория: attack-pattern - источник: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - всего: 50 элементов

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - Фреймворк Human Layer Kill Chain (HKC).

Категория: humint - источник: https://arxiv.org/pdf/2505.24685 - всего: 17 элементов

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - Список разведывательных служб

Категория: Intelligence Agencies - источник: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - всего: 436 элементов

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - Эта таксономия определяет распространённые формы злоупотреблений и сущности, представляющие реальных действующих лиц и сервисы, являющиеся частью более крупных экосистем даркнета и криптоактивов.

Категория: dwva - источник: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - всего: 94 элемента

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - Общие типы ИТ-оборудования инфраструктуры, используемого в корпоративных средах, включая сетевое, защитное, серверное и клиентское оборудование.

Категория: it-infrastructure-equipment - источник: MISP Project - всего: 28 элементов

[HTML] - [JSON]

Malpedia

Malpedia - Кластер галактики вредоносного ПО на основе Malpedia.

Категория: tool - источник: Malpedia - всего: 3683 элемента

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - Группы активности, описанные Microsoft.

Категория: actor - источник: MISP Project - всего: 179 элементов

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - AM!TT TechniqueКатегория: misinformation-pattern - источник: https://github.com/misinfosecproject/amitt_framework - всего: 61 элемент

[HTML] - [JSON]

Аналитика

Аналитика - Аналитика ATT&CK

Категория: attack-pattern - источник: https://attack.mitre.org/analytics/ - всего: 1969 элементов

[HTML] - [JSON]

Паттерн атаки MITRE ATLAS

Паттерн атаки MITRE ATLAS - Паттерн атаки MITRE ATLAS - Ландшафт состязательных угроз для систем искусственного интеллекта

Категория: attack-pattern - источник: https://github.com/mitre-atlas/atlas-navigator-data - всего: 91 элемент

[HTML] - [JSON]

План действий MITRE ATLAS

План действий MITRE ATLAS - Смягчение MITRE ATLAS - Ландшафт состязательных угроз для систем искусственного интеллекта

Категория: course-of-action - источник: https://github.com/mitre-atlas/atlas-navigator-data - всего: 26 элементов

[HTML] - [JSON]

Паттерн атаки

Паттерн атаки - Тактика ATT&CK

Категория: attack-pattern - источник: https://github.com/mitre/cti - всего: 1266 элементов

[HTML] - [JSON]

План действий

План действий - Смягчение ATT&CK

Категория: course-of-action - источник: https://github.com/mitre/cti - всего: 282 элемента

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - Граф знаний средств противодействия киберугрозам.

Категория: d3fend - источник: https://d3fend.mitre.org/ - всего: 171 элемент

[HTML] - [JSON]

mitre-data-component

mitre-data-component - Компоненты данных — это части источников данных.

Категория: data-component - источник: https://github.com/mitre/cti - всего: 118 элементов

[HTML] - [JSON]

mitre-data-source

mitre-data-source - Источники данных представляют различные предметы/темы информации, которые могут собираться датчиками/журналами.

Категория: data-source - источник: https://github.com/mitre/cti - всего: 40 элементов

[HTML] - [JSON]

Стратегии обнаружения

Стратегии обнаружения - Стратегии обнаружения ATT&CK

Категория: attack-pattern - источник: https://attack.mitre.org/detectionstrategies/ - всего: 823 элемента

[HTML] - [JSON]

MITRE Engage Framework

MITRE Engage Framework - Эта галактика содержит все части фреймворка MITRE Engage, включая Activities, Approaches, Goals и Vulnerabilities.

Категория: engage - источник: https://engage.mitre.org - всего: 77 элементов

[HTML] - [JSON]

MITRE Fight Fraud Framework

MITRE Fight Fraud Framework - MITRE Fight Fraud Framework (F3) — матрица методов мошенничества.

Категория: attack-pattern - источник: https://ctid.mitre.org/fraud/ - всего: 123 элемента

[HTML] - [JSON]

Активы

Активы - Список категорий активов, обычно встречающихся в системах промышленного управления.

Категория: asset - источник: https://collaborate.mitre.org/attackics/index.php/All_Assets - всего: 7 элементов

[HTML] - [JSON]

Группы

Группы - Группы — это наборы связанной активности вторжений, отслеживаемые под общим именем в сообществе специалистов по безопасности. Группы также иногда называют кампаниями или наборами вторжений (intrusion sets). Некоторые группы имеют несколько имён, связанных с одним и тем же набором действий, поскольку различные организации отслеживают один и тот же набор действий под разными именами. Группы сопоставляются с публично сообщаемым использованием техник и упоминаются в базе знаний ATT&CK for ICS. Группы также сопоставляются с сообщаемым программным обеспечением, использовавшимся при вторжениях.

Категория: actor - источник: https://collaborate.mitre.org/attackics/index.php/Groups - всего: 10 элементов

[HTML] - [JSON]

Уровни

Уровни - Основаны на модели Purdue, чтобы помочь пользователям ATT&CK for ICS понять, какие техники применимы к их среде.

Категория: level - источник: https://collaborate.mitre.org/attackics/index.php/All_Levels - всего: 3 элемента

[HTML] - [JSON]

Программное обеспечение

Программное обеспечение - Программное обеспечение — это общий термин для заказного или коммерческого кода, утилит операционной системы, ПО с открытым исходным кодом или других инструментов, используемых для осуществления поведения, моделируемого в ATT&CK for ICS.

Категория: tool - источник: https://collaborate.mitre.org/attackics/index.php/Software - всего: 17 элементов

[HTML] - [JSON]

Тактики

Тактики - Список всех 11 тактик в ATT&CK for ICS

Категория: tactic - источник: https://collaborate.mitre.org/attackics/index.php/All_Tactics - всего: 9 элементов

[HTML] - [JSON]

Техники

Техники - Список техник в ATT&CK for ICS.

Категория: attack-pattern - источник: https://collaborate.mitre.org/attackics/index.php/All_Techniques - всего: 78 элементов

[HTML] - [JSON]

Набор вторжений

Набор вторжений - Имя группы ATT&CK

Категория: actor - источник: https://github.com/mitre/cti - всего: 193 элемента

[HTML] - [JSON]

Вредоносное ПО

Вредоносное ПО - Название ПО ATT&CK

Категория: tool - источник: https://github.com/mitre/cti - всего: 854 элемента

[HTML] - [JSON]

mitre-tool

mitre-tool - Название ПО ATT&CK

Категория: tool - источник: https://github.com/mitre/cti - всего: 97 элементов

[HTML] - [JSON]

NACE

NACE - версия 2.1 - Статистическая классификация экономической деятельности в Европейском сообществе, обычно называемая NACE (от французского термина «nomenclature statistique des activités économiques dans la Communauté européenne»), является отраслевой стандартной системой классификации, используемой в Европейском союзе.

Категория: sector - источник: https://ec.europa.eu/eurostat/web/metadata/classifications - всего: 1047 элементов

[HTML] - [JSON]

NAICS

NAICS - Североамериканская система отраслевой классификации (NAICS) — это классификация деловых предприятий по типу экономической деятельности (процессу производства).

Категория: sector - источник: Североамериканская система отраслевой классификации - NAICS - всего: 2125 элементов

[HTML] - [JSON]

NATO

NATO - Организация Североатлантического договора, также называемая Североатлантическим альянсом, — это межправительственный транснациональный военный союз, включающий 32 государства-члена: 30 европейских и 2 североамериканских. Созданная после Второй мировой войны, организация реализует Североатлантический договор, подписанный в Вашингтоне, округ Колумбия, 4 апреля 1949 года. НАТО — это система коллективной безопасности: её независимые государства-члены соглашаются защищать друг друга от нападений третьих сторон.

Категория: actor - источник: Организация Североатлантического договора - NATO - всего: 7 элементов

[HTML] - [JSON]

Области компетенций NICE

Области компетенций NICE - Области компетенций на основе фреймворка NIST NICE

Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 11 элементов

[HTML] - [JSON]

Знания NICE

Знания NICE - Знания на основе фреймворка NIST NICE

Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 640 элементов

[HTML] - [JSON]

Коды OPM в кибербезопасности

Коды OPM в кибербезопасности - Коды Управления кадровой службы (Office of Personnel Management, OPM) в кибербезопасности

Категория: workforce - источник: https://dw.opm.gov/datastandards/referenceData/2273/current - всего: 52 элемента

[HTML] - [JSON]

Навыки NICE

Навыки NICE - Навыки на основе фреймворка NIST NICE

Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 556 элементов

[HTML] - [JSON]

Задачи NICE

Задачи NICE - Задачи на основе фреймворка NIST NICE

Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 1084 элемента

[HTML] - [JSON]

Рабочие роли NICE

Рабочие роли NICE - Рабочие роли на основе фреймворка NIST NICE

Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 52 элемента

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - техники, связанные с Office365/Exchange, авторства @johnLaTwC и @inversecos

Категория: guidelines - источник: Открытые источники, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - всего: 62 элемента

[HTML] - [JSON]

online-service

online-service - Известные публичные онлайн-сервисы.

Категория: tool - источник: Открытые источники - всего: 1 элемент

[HTML] - [JSON]

Операционные системы

Операционные системы - Галактика операционных систем, включающая основные настольные, серверные, мобильные, встраиваемые и мейнфреймовые операционные системы с метаданными платформ.

Категория: software - источник: Открытые источники - всего: 31 элемент

[HTML] - [JSON]

PLOT4ai

PLOT4ai - Практическая библиотека угроз для искусственного интеллекта (PLOT4ai) — карты рисков для моделирования угроз ответственных систем ИИ.

Категория: ai-threat-modeling - источник: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - всего: 138 элементов

[HTML] - [JSON]

Превентивные меры

Превентивные меры - Превентивные меры на основе обзора документа по программам-вымогателям, опубликованного по адресу https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml#. Эти меры являются довольно общими и подходят для любой стандартной инфраструктуры Windows и её мер безопасности.

Категория: measure - источник: Проект MISP - всего: 23 элемента

[HTML] - [JSON]

Производители

Производители - Список производителей threat intelligence: от поставщиков средств безопасности до CERT, включая любых производителей разведданных в целом.

Категория: actor - источник: Проект MISP - всего: 135 элементов

[HTML] - [JSON]

Программы-вымогатели

Программы-вымогатели - Галактика программ-вымогателей, основанная на различных источниках и поддерживаемая проектом MISP.

Категория: tool - источник: Различные источники - всего: 2135 элементов

[HTML] - [JSON]

RAT

RAT - Средство удалённого администрирования или удалённого доступа (RAT), также иногда называемое трояном удалённого доступа, — это программное обеспечение или программа, позволяющие удалённому «оператору» управлять системой так, как если бы у него был физический доступ к этой системе.

Категория: tool - источник: Проект MISP - всего: 270 элементов

[HTML] - [JSON]

Регионы UN M49

Регионы UN M49 - Регионы на основе UN M49.

Категория: location - источник: https://unstats.un.org/unsd/methodology/m49/overview/ - всего: 32 элемента

[HTML] - [JSON]

Инструменты RMM

Инструменты RMM - Инструменты удалённого мониторинга и управления, перечисленные в LOLRMM.

Категория: tool - источник: https://lolrmm.io/ - всего: 295 элементов

[HTML] - [JSON]

rsit

rsit - rsit

Категория: rsit - источник: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - всего: 39 элементов

[HTML] - [JSON]

SCOR - О проекте

SCOR - О проекте - Обзорные записи фрейминга для MISP-фрейминга SCOR. По одному значению на реальную галактику (четыре справочные, две информативные), плюс обзор фрейминга верхнего уровня и запись о процессе внесения вклада. Только дескриптор; шесть реальных галактик несут рабочий словарь.

Категория: meta - источник: Документация проекта - всего: 8 элементов

[HTML] - [JSON]

Пути атак SCOR

Пути атак SCOR - Информативная галактика: известные пути атак через конвергентные платформы. Каждое значение использует форму TEN AN-ATT-Attack Path; отдельные пути различаются по meta.display_name и uuid. Каждый путь описывает начальный доступ, латеральное перемещение и предполагаемую цель (meta.initial-access, meta.lateral-movement, meta.intended-target) и перечисляет TEN, которые он обычно эксплуатирует, в meta.toe-candidates (примечания о TOE в полной форме TEN). Связи с TEN (фактическое отношение TOE), сигнатуры обнаружения и меры устойчивости создаются аналитиками в MISP, а не предварительно вычисляются здесь.

Категория: attack-pattern - источник: Открытые источники, курируемые стюардом SCOR. - всего: 8 элементов

[HTML] - [JSON]

Сигнатуры обнаружения SCOR

Сигнатуры обнаружения SCOR - Справочный словарь для значений SCOR AN-DET. Каждое значение использует форму TEN AN-DET-Detection Signature; отдельные сигнатуры различаются по meta.display_name и uuid. Каждая сигнатура выражается в виде полного правила RootA (roota.io), встроенного в meta.roota, и содержит обязательное сопоставление слоёв METEORSTORM (meta.pce, meta.seg, meta.svc, meta.ast), каждое из которых является значением тега METEORSTORM TAG или NA. Связи TDM с кластерами TEN создаются аналитиками в MISP, а не предварительно вычисляются здесь.

Категория: scor - источник: https://misp-galaxy.org/scor-detection-signatures/ - всего: 1 элемент

[HTML] - [JSON]

Домен экспозиции SCORSCOR Exposure Domain — Справочный словарь пяти доменов воздействия модели угроз METEORSTORM (краткое руководство METEORSTORM, таблица 2.2). Применяется ортогонально к схеме слоёв SCOR (PCE/SEG/SVC/AST/AN): аналитик добавляет домен воздействия вместе с тегами слоя, чтобы выразить режим атаки, не перегружая схему слоя. Каждое значение стабильно; UUID неизменяемы.

Категория: exposure-domain — источник: документация проекта — всего: 5 элементов

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents — Информативная галактика: авторитетный справочник известных инцидентов кибербезопасности в космической отрасли, актуальных для конвергентных платформ. Каждый инцидент содержит оценку достоверности (meta.confidence, 1–10) и её обоснование (meta.confidence-basis). В первую очередь учебный ресурс. Связи с TEN, доменами воздействия, сигнатурами обнаружения и мерами устойчивости создаются аналитиками в MISP, а не рассчитываются здесь заранее.

Категория: incident — источник: открытые источники — всего: 15 элементов

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures — Справочный словарь значений SCOR AN-RES. Каждое значение использует форму TEN AN-RES-Resilience Measure; отдельные меры различаются по meta.display_name и uuid. Каждая мера перечисляет TEN, которые она защищает, в meta.tre-candidates (справочные заметки TRE в полной форме TEN, каждая с описанием). Эта галактика является мостом нормализации для контента об устойчивости и мерах смягчения: каждая мера содержит эквивалентные средства контроля из внешних фреймворков (например, SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) в meta.framework-mappings. Фактические связи TRE с кластерами TEN создаются аналитиками в MISP, а не рассчитываются здесь заранее.

Категория: scor — источник: https://misp-galaxy.org/scor-resilience-measures/ — всего: 1 элемент

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature — Справочная номенклатура 30 таксономических элементов SCOR (TEN) на пяти уровнях METEORSTORM. Словарь точно соответствует таблицам 8.1, 8.5 раздела §8 краткого руководства METEORSTORM.

Категория: scor — источник: https://misp-galaxy.org/scor-tens/ — всего: 30 элементов

[HTML] - [JSON]

Sector

Sector — Секторы деятельности

Категория: sector — источник: CERT-EU — всего: 118 элементов

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules — Кластер галактики MISP на основе Sigma Rules.

Категория: rules — источник: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma — всего: 3133 элемента

[HTML] - [JSON]

Dark Patterns

Dark Patterns — Тёмные паттерны — это пользовательские интерфейсы, которые обманом заставляют пользователей принимать решения, выгодные владельцу интерфейса, в ущерб пользователю.

Категория: dark-patterns — источник: CIRCL — всего: 19 элементов

[HTML] - [JSON]

SoD Matrix

SoD Matrix — Матрица SoD

Категория: sod-matrix — источник: https://github.com/cudeso/SoD-Matrix — всего: 276 элементов

[HTML] - [JSON]

Software Vendor

Software Vendor — Топ-1000 open-source организаций на GitHub (отсортированы по числу подписчиков) со справочными ссылками и метаданными портфеля репозиториев.

Категория: actor — источник: MISP Project — всего: 1000 элементов

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations — Контрмеры SPARTA, полученные из официального STIX-канала.

Категория: tool — источник: https://sparta.aerospace.org/ — всего: 268 элементов

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics — Тактики SPARTA, опубликованные The Aerospace Corporation.

Категория: tool — источник: https://sparta.aerospace.org/ — всего: 9 элементов

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques — Техники и субтехники SPARTA, полученные из официального STIX-канала.

Категория: tool — источник: https://sparta.aerospace.org/ — всего: 258 элементов

[HTML] - [JSON]

Stalkerware

Stalkerware — Список программ-сталкеров (stalkerware) и программ скрытого наблюдения (watchware).

Категория: tool — источник: https://github.com/AssoEchap/stalkerware-indicators — всего: 170 элементов

[HTML] - [JSON]

Stealer

Stealer — Список вредоносных программ-стилеров.

Категория: tool — источник: открытые источники — всего: 18 элементов

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor — Список поставщиков технологий слежки, включая вредоносное ПО, устройства перехвата и услуги по эксплуатации компьютерных систем.

Категория: actor — источник: MISP Project — всего: 615 элементов

[HTML] - [JSON]

Target Information

Target Information — Описание целей субъектов угроз.

Категория: target — источник: различные — всего: 241 элемент

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud — Таксономия мошенничества Стэнфордского центра долголетия (2015), включая узлы иерархии и теги атрибутов.

Категория: financial-fraud — источник: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ — всего: 206 элементов

[HTML] - [JSON]

TDS

TDS — TDS — это список систем перенаправления трафика (Traffic Direction System), используемых злоумышленниками

Категория: tool — источник: MISP Project — всего: 11 элементов

[HTML] - [JSON]

Tea Matrix

Tea Matrix — Tea Matrix

Категория: tea-matrix — источник: ** — всего: 7 элементов

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities — Организации, внесённые в список террористических в соответствии с Уголовным кодексом Канады.

Категория: threat-actor — источник: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml — всего: 90 элементов

[HTML] - [JSON]

Threat Actor

Threat Actor — Известные или предполагаемые группы злоумышленников, нацеленные на организации и сотрудников. Группы злоумышленников часто путают с их исходной операцией или кампанией. Мета-поле threat-actor-classification можно использовать для уточнения понимания субъекта угрозы, если он также рассматривается как операция, кампания или группа активности.

Категория: actor — источник: MISP Project — всего: 1044 элемента

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns — Кластер Tidal Campaigns

Категория: Campaigns — источник: https://app-api.tidalcyber.com/api/v1/campaigns/ — всего: 157 элементов

[HTML] - [JSON]

Tidal Groups

Tidal Groups — Галактика Tidal Groups

Категория: Threat Groups — источник: https://app-api.tidalcyber.com/api/v1/groups/ — всего: 281 элемент

[HTML] - [JSON]

Tidal References

Tidal References — Кластер Tidal References

Категория: References — источник: https://app-api.tidalcyber.com/api/v1/references/ — всего: 5219 элементов

[HTML] - [JSON]

Tidal Software

Tidal Software — Кластер Tidal Software

Категория: Software — источник: https://app-api.tidalcyber.com/api/v1/software/ — всего: 1321 элемент

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic — Кластер Tidal Tactic

Категория: Tactic — источник: https://app-api.tidalcyber.com/api/v1/tactic/ — всего: 14 элементов

[HTML] - [JSON]

Tidal Technique

Tidal Technique — Кластер Tidal Technique

Категория: Technique — источник: https://app-api.tidalcyber.com/api/v1/technique/ — всего: 211 элемент

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services — Матрица угроз Microsoft Defender for Cloud для служб хранения содержит тактики, техники и меры смягчения атак, актуальные для служб хранения, предоставляемых облачными провайдерами.

Категория: tmss — источник: https://github.com/microsoft/Threat-matrix-for-storage-services — всего: 40 элементов

[HTML] - [JSON]

Tool

Tool — threat-actor-tools — это перечень инструментов, используемых злоумышленниками. Список включает вредоносное ПО, а также распространённое программное обеспечение, регулярно применяемое злоумышленниками.

Категория: tool — источник: MISP Project — всего: 620 элементов

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs — OSINT-база данных боевых беспилотных летательных аппаратов

Категория: Military equipment — источник: OSINT — всего: 1173 элемента

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections — Коллекции культур Агентства по безопасности здравоохранения Великобритании (UK Health Security Agency) представляют собой депозиты культур, состоящие из профессионально сохраняемых, аутентифицированных клеточных линий и микробных штаммов известного происхождения.

Категория: virus — источник: https://www.culturecollections.org.uk — всего: 6638 элементов

[HTML] - [JSON]

VERIS Framework

VERIS Framework — Таксономия VERIS для описания инцидентов кибербезопасности, включая категории и перечисляемые значения.

Категория: framework — источник: https://github.com/vz-risk/veris — всего: 2207 элементов

[HTML] - [JSON]

Wiper

Wiper — Wiper-вредоносное ПО — это перечень разрушительных семейств вредоносных программ, предназначенных для удаления, перезаписи или иного необратимого повреждения файлов и систем на скомпрометированной инфраструктуре.

Категория: tool — источник: MISP Project — всего: 25 элементов

[HTML] - [JSON]

Онлайн-документация

Сайт misp-galaxy.org предоставляет удобный ресурс для навигации по всем кластерам галактик MISP.

Доступен читаемый обзор галактики MISP в формате PDF или HTML, сгенерированный из JSON.

Как внести вклад?

  • Ознакомьтесь с документом о внесении вклада

Лицензия

Галактика MISP (JSON-файлы) распространяется под двойной лицензией:

  • CC0 1.0 Universal (CC0 1.0) — посвящение общественному достоянию (Public Domain Dedication).

или~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
Скачать инструмент