
Кластеры и элементы для прикрепления к событиям или атрибутам MISP (например, субъекты угроз)

MISP galaxy — это простой способ выразить крупный объект, называемый кластером, который можно прикреплять к событиям или атрибутам MISP. Кластер может состоять из одного или нескольких элементов. Элементы выражаются в виде пар «ключ-значение». В MISP galaxy доступны базы знаний по умолчанию (такие как Threat Actors, Tools, Ransomware, матрицы ATT&CK), но их можно перезаписывать, заменять, обновлять, форкать и распространять по своему усмотрению.
Существующие кластеры и словари можно использовать как есть или как общую базу знаний. К каждому кластеру может применяться дистрибуция MISP, что обеспечивает ограниченную или более широкую схему распространения.
Galaxies также можно использовать для выражения существующих стандартов, подобных матрицам, таких как MITRE ATT&CK(tm), или собственных стандартов.
Цель — иметь общий набор кластеров для организаций, начинающих анализ, но который можно расширять локальной информацией (не распространяемой) или дополнительной информацией (которая может распространяться).
360.net Threat Actors - Известные или предполагаемые группы противников, идентифицированные 360.net.
Категория: actor - источник: https://apt.360.net/aptlist - всего: 42 элемента
Agent Threat Rules - Открытые правила обнаружения угроз для ИИ-агентов — инъекции в промпт, отравление инструментов, атаки на MCP-серверы, компрометация навыков. Каждое значение кластера — одно правило ATR с категорией, степенью серьезности и ссылками на CVE/OWASP/MITRE ATLAS, где применимо.
Категория: agent-threat-rules - источник: https://github.com/Agent-Threat-Rule/agent-threat-rules - всего: 713 элементов
Ammunitions - Галактика распространённых боеприпасов
Категория: firearm - источник: https://ammo.com/ - всего: 409 элементов
Android - Галактика вредоносного ПО для Android на основе множества открытых источников.
Категория: tool - источник: Open Sources - всего: 449 элементов
Azure Threat Research Matrix - Цель Azure Threat Research Matrix (ATRM) — рассказать читателям о потенциальных тактиках, техниках и процедурах (TTP) на основе Azure. Эта матрица не предназначена для обучения тому, как использовать их в качестве оружия или конкретно злоупотреблять ими. По этой причине некоторые конкретные команды будут обфусцированы, а части будут опущены для предотвращения злоупотреблений.
Категория: atrm - источник: https://github.com/microsoft/Azure-Threat-Research-Matrix - всего: 90 элементов
attck4fraud - attck4fraud — принципы MITRE ATT&CK в сфере мошенничества
Категория: guidelines - источник: Open Sources - всего: 71 элемент
Backdoor - Список вредоносных программ типа backdoor.
Категория: tool - источник: Open Sources - всего: 29 элементов
Banker - Список вредоносных программ типа banker.
Категория: tool - источник: Open Sources - всего: 53 элемента
Bhadra Framework - Bhadra — фреймворк моделирования угроз
Категория: mobile - источник: https://arxiv.org/pdf/2005.05110.pdf - всего: 47 элементов
Busy is the New Stupid framework - Busy is the New Stupid framework — тактический фреймворк, исследующий, как занятость подрывает когнитивные функции, стратегическое мышление и эффективность. Создан Россом Янгом.
Категория: user-tie - источник: https://www.cisotradecraft.com/bitns - всего: 40 элементов
Botnet - Галактика ботнетов.
Категория: tool - источник: MISP Project - всего: 148 элементов
Branded Vulnerability - Список известных уязвимостей и атак с фирменным названием
Категория: vulnerability - источник: Open Sources - всего: 14 элементов
Cert EU GovSector - Cert EU GovSector
Категория: sector - источник: CERT-EU - всего: 6 элементов
China Defence Universities Tracker - China Defence Universities Tracker — база данных китайских учреждений, занимающихся военными или связанными с безопасностью научными и технологическими исследованиями. Создана Международным центром киберполитики ASPI.
Категория: academic-institution - источник: ASPI International Cyber Policy Centre - всего: 159 элементов
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) — база знаний о мерах сокрытия, используемых киберпреступниками, вдохновлённая MITRE ATT&CK. Эта галактика, подобная матрице, систематизирует практики сокрытия на техническом, поведенческом и физическом уровнях для поддержки расследований, общего реферирования, анализа пробелов и защитного планирования. Исходный проект описывает CLOAK как результат качественного исследования более 200 руководств по OpSec, а его первая публичная версия содержит 13 тактик, 109 техник, 679 субтехник и 586 процедур.
Категория: concealment - источник: https://github.com/Mickinthemiddle/CLOAK - всего: 13 элементов
CONCORDIA Mobile Modelling Framework - Attack Pattern - Список техник в CONCORDIA Mobile Modelling Framework.
Категория: cmtmf-attack-pattern - источник: https://5g4iot.vlab.cs.hioa.no/ - всего: 93 элемента
Country - Метаинформация о странах на основе базы данных, предоставленной geonames.org.
Категория: country - источник: MISP Project - всего: 252 элемента
Cryptominers - Список вредоносных программ для криптомайнинга и криптоджекинга.
Категория: Cryptominers - источник: Open Source Intelligence - всего: 5 элементов
CTI-CMM 1.3 - Практики индикаторов зрелости модели зрелости возможностей киберразведки (CTI-CMM) версии 1.3, представленные в виде галактики, подобной матрице, по доменам заинтересованных сторон.
Категория: cyber-threat-intelligence-maturity-model - источник: https://github.com/cti-cmm/framework - всего: 199 элементов
CyberFundamentals 2023 Assurance Requirements - Матрица контроля уровня гарантий CyberFundamentals 2023 для MISP. Каждое значение кластера — экземпляр контроля для конкретного уровня с метаданными происхождения и ключевых показателей; нормативный текст указан ссылкой, а не встроен.
Категория: cybersecurity-framework - источник: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - всего: 233 элемента
CyberFundamentals 2023 Control Catalogue - Нормализованный каталог контролей CyberFundamentals 2023. Значения сохраняют идентификаторы, доступность по уровням гарантий, официальное происхождение и сопоставление ключевых показателей без воспроизведения нормативного текста.
Категория: cybersecurity-framework - источник: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - всего: 107 элементов
DIMA Techniques - DIMA — фреймворк социальной инженерии и когнитивного манипулирования, организованный по фазам, тактикам и техникам.
Категория: dima - источник: https://github.com/M82-project/DIMA - всего: 44 элемента
Actor Types - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.
Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 33 элемента
Countermeasures - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.
Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 139 элементов
Detections - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.
Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 94 элемента
Techniques - DISARM — фреймворк, предназначенный для описания и понимания инцидентов дезинформации.
Категория: disarm - источник: https://github.com/DISARMFoundation/DISARMframeworks - всего: 298 элементов
Election guidelines - Универсальные рекомендации по разработке и безопасности, применимые к технологиям выборов.
Категория: guidelines - источник: Open Sources - всего: 23 элемента
Entity - Описание сущностей, которые могут быть вовлечены в события.
Категория: actor - источник: MISP Project - всего: 4 элемента
Synthetic Exercise World - Автономный набор данных вымышленного мира для киберучений и документов стандартов.
Категория: tool - источник: https://www.misp-project.org/galaxy.html - всего: 60 элементов
Exploit-Kit - Exploit-Kit — перечень некоторых эксплойт-китов, используемых противниками. Список включает эксплойт-киты для документов, браузеров и маршрутизаторов. Он не претендует на полную исчерпывающую полноту, но нацелен на охват наиболее часто встречавшихся за последние 5 лет.
Категория: tool - источник: MISP Project - всего: 53 элемента
Firearms - Галактика распространённого огнестрельного оружия
Категория: firearm - источник: https://www.impactguns.com - всего: 5953 элемента
FIRST CSIRT Services Framework - CSIRT Services Framework — документ высокого уровня, структурированно описывающий набор услуг в области кибербезопасности и связанных функций, которые могут предоставлять группы реагирования на компьютерные инциденты (CSIRT) и другие команды, оказывающие услуги, связанные с управлением инцидентами.
Категория: csirt - источник: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - всего: 97 элементов
FIRST DNS Abuse Techniques Matrix - Система доменных имён (DNS) — критически важная часть Интернета, включая сопоставление доменных имён с IP-адресами. Злоумышленники используют доменные имена, соответствующие технические ресурсы и другие части инфраструктуры DNS, включая её протоколы, для своих вредоносных киберопераций. CERT сталкиваются с сообщениями о злоупотреблениях DNS на постоянной основе и в значительной степени полагаются на анализ DNS и инфраструктуру для защиты своих конституентов. Понимание международных обычных норм, применимых к обнаружению и смягчению злоупотреблений DNS, с точки зрения глобального сообщества реагирования на инциденты, имеет решающее значение для стабильности, безопасности и устойчивости открытого Интернета. Дополнительную информацию см. на https://www.first.org/global/sigs/dns/.
Категория: first-dns - источник: https://www.first.org/global/sigs/dns/ - всего: 21 элемент
GSMA MoTIF - Принципы Mobile Threat Intelligence Framework (MoTIF).
Категория: attack-pattern - источник: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - всего: 50 элементов
Human Layer Kill Chain - Фреймворк Human Layer Kill Chain (HKC).
Категория: humint - источник: https://arxiv.org/pdf/2505.24685 - всего: 17 элементов
Intelligence Agencies - Список разведывательных служб
Категория: Intelligence Agencies - источник: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - всего: 436 элементов
INTERPOL DWVA Taxonomy - Эта таксономия определяет распространённые формы злоупотреблений и сущности, представляющие реальных действующих лиц и сервисы, являющиеся частью более крупных экосистем даркнета и криптоактивов.
Категория: dwva - источник: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - всего: 94 элемента
IT Infrastructure Equipment - Общие типы ИТ-оборудования инфраструктуры, используемого в корпоративных средах, включая сетевое, защитное, серверное и клиентское оборудование.
Категория: it-infrastructure-equipment - источник: MISP Project - всего: 28 элементов
Malpedia - Кластер галактики вредоносного ПО на основе Malpedia.
Категория: tool - источник: Malpedia - всего: 3683 элемента
Microsoft Activity Group actor - Группы активности, описанные Microsoft.
Категория: actor - источник: MISP Project - всего: 179 элементов
Misinformation Pattern - AM!TT TechniqueКатегория: misinformation-pattern - источник: https://github.com/misinfosecproject/amitt_framework - всего: 61 элемент
Аналитика - Аналитика ATT&CK
Категория: attack-pattern - источник: https://attack.mitre.org/analytics/ - всего: 1969 элементов
Паттерн атаки MITRE ATLAS - Паттерн атаки MITRE ATLAS - Ландшафт состязательных угроз для систем искусственного интеллекта
Категория: attack-pattern - источник: https://github.com/mitre-atlas/atlas-navigator-data - всего: 91 элемент
План действий MITRE ATLAS - Смягчение MITRE ATLAS - Ландшафт состязательных угроз для систем искусственного интеллекта
Категория: course-of-action - источник: https://github.com/mitre-atlas/atlas-navigator-data - всего: 26 элементов
Паттерн атаки - Тактика ATT&CK
Категория: attack-pattern - источник: https://github.com/mitre/cti - всего: 1266 элементов
План действий - Смягчение ATT&CK
Категория: course-of-action - источник: https://github.com/mitre/cti - всего: 282 элемента
MITRE D3FEND - Граф знаний средств противодействия киберугрозам.
Категория: d3fend - источник: https://d3fend.mitre.org/ - всего: 171 элемент
mitre-data-component - Компоненты данных — это части источников данных.
Категория: data-component - источник: https://github.com/mitre/cti - всего: 118 элементов
mitre-data-source - Источники данных представляют различные предметы/темы информации, которые могут собираться датчиками/журналами.
Категория: data-source - источник: https://github.com/mitre/cti - всего: 40 элементов
Стратегии обнаружения - Стратегии обнаружения ATT&CK
Категория: attack-pattern - источник: https://attack.mitre.org/detectionstrategies/ - всего: 823 элемента
MITRE Engage Framework - Эта галактика содержит все части фреймворка MITRE Engage, включая Activities, Approaches, Goals и Vulnerabilities.
Категория: engage - источник: https://engage.mitre.org - всего: 77 элементов
MITRE Fight Fraud Framework - MITRE Fight Fraud Framework (F3) — матрица методов мошенничества.
Категория: attack-pattern - источник: https://ctid.mitre.org/fraud/ - всего: 123 элемента
Активы - Список категорий активов, обычно встречающихся в системах промышленного управления.
Категория: asset - источник: https://collaborate.mitre.org/attackics/index.php/All_Assets - всего: 7 элементов
Группы - Группы — это наборы связанной активности вторжений, отслеживаемые под общим именем в сообществе специалистов по безопасности. Группы также иногда называют кампаниями или наборами вторжений (intrusion sets). Некоторые группы имеют несколько имён, связанных с одним и тем же набором действий, поскольку различные организации отслеживают один и тот же набор действий под разными именами. Группы сопоставляются с публично сообщаемым использованием техник и упоминаются в базе знаний ATT&CK for ICS. Группы также сопоставляются с сообщаемым программным обеспечением, использовавшимся при вторжениях.
Категория: actor - источник: https://collaborate.mitre.org/attackics/index.php/Groups - всего: 10 элементов
Уровни - Основаны на модели Purdue, чтобы помочь пользователям ATT&CK for ICS понять, какие техники применимы к их среде.
Категория: level - источник: https://collaborate.mitre.org/attackics/index.php/All_Levels - всего: 3 элемента
Программное обеспечение - Программное обеспечение — это общий термин для заказного или коммерческого кода, утилит операционной системы, ПО с открытым исходным кодом или других инструментов, используемых для осуществления поведения, моделируемого в ATT&CK for ICS.
Категория: tool - источник: https://collaborate.mitre.org/attackics/index.php/Software - всего: 17 элементов
Тактики - Список всех 11 тактик в ATT&CK for ICS
Категория: tactic - источник: https://collaborate.mitre.org/attackics/index.php/All_Tactics - всего: 9 элементов
Техники - Список техник в ATT&CK for ICS.
Категория: attack-pattern - источник: https://collaborate.mitre.org/attackics/index.php/All_Techniques - всего: 78 элементов
Набор вторжений - Имя группы ATT&CK
Категория: actor - источник: https://github.com/mitre/cti - всего: 193 элемента
Вредоносное ПО - Название ПО ATT&CK
Категория: tool - источник: https://github.com/mitre/cti - всего: 854 элемента
mitre-tool - Название ПО ATT&CK
Категория: tool - источник: https://github.com/mitre/cti - всего: 97 элементов
NACE - версия 2.1 - Статистическая классификация экономической деятельности в Европейском сообществе, обычно называемая NACE (от французского термина «nomenclature statistique des activités économiques dans la Communauté européenne»), является отраслевой стандартной системой классификации, используемой в Европейском союзе.
Категория: sector - источник: https://ec.europa.eu/eurostat/web/metadata/classifications - всего: 1047 элементов
NAICS - Североамериканская система отраслевой классификации (NAICS) — это классификация деловых предприятий по типу экономической деятельности (процессу производства).
Категория: sector - источник: Североамериканская система отраслевой классификации - NAICS - всего: 2125 элементов
NATO - Организация Североатлантического договора, также называемая Североатлантическим альянсом, — это межправительственный транснациональный военный союз, включающий 32 государства-члена: 30 европейских и 2 североамериканских. Созданная после Второй мировой войны, организация реализует Североатлантический договор, подписанный в Вашингтоне, округ Колумбия, 4 апреля 1949 года. НАТО — это система коллективной безопасности: её независимые государства-члены соглашаются защищать друг друга от нападений третьих сторон.
Категория: actor - источник: Организация Североатлантического договора - NATO - всего: 7 элементов
Области компетенций NICE - Области компетенций на основе фреймворка NIST NICE
Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 11 элементов
Знания NICE - Знания на основе фреймворка NIST NICE
Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 640 элементов
Коды OPM в кибербезопасности - Коды Управления кадровой службы (Office of Personnel Management, OPM) в кибербезопасности
Категория: workforce - источник: https://dw.opm.gov/datastandards/referenceData/2273/current - всего: 52 элемента
Навыки NICE - Навыки на основе фреймворка NIST NICE
Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 556 элементов
Задачи NICE - Задачи на основе фреймворка NIST NICE
Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 1084 элемента
Рабочие роли NICE - Рабочие роли на основе фреймворка NIST NICE
Категория: workforce - источник: https://csrc.nist.gov/pubs/sp/800/181/r1/final - всего: 52 элемента
o365-exchange-techniques - o365-exchange-techniques - техники, связанные с Office365/Exchange, авторства @johnLaTwC и @inversecos
Категория: guidelines - источник: Открытые источники, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - всего: 62 элемента
online-service - Известные публичные онлайн-сервисы.
Категория: tool - источник: Открытые источники - всего: 1 элемент
Операционные системы - Галактика операционных систем, включающая основные настольные, серверные, мобильные, встраиваемые и мейнфреймовые операционные системы с метаданными платформ.
Категория: software - источник: Открытые источники - всего: 31 элемент
PLOT4ai - Практическая библиотека угроз для искусственного интеллекта (PLOT4ai) — карты рисков для моделирования угроз ответственных систем ИИ.
Категория: ai-threat-modeling - источник: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - всего: 138 элементов
Превентивные меры - Превентивные меры на основе обзора документа по программам-вымогателям, опубликованного по адресу https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml#. Эти меры являются довольно общими и подходят для любой стандартной инфраструктуры Windows и её мер безопасности.
Категория: measure - источник: Проект MISP - всего: 23 элемента
Производители - Список производителей threat intelligence: от поставщиков средств безопасности до CERT, включая любых производителей разведданных в целом.
Категория: actor - источник: Проект MISP - всего: 135 элементов
Программы-вымогатели - Галактика программ-вымогателей, основанная на различных источниках и поддерживаемая проектом MISP.
Категория: tool - источник: Различные источники - всего: 2135 элементов
RAT - Средство удалённого администрирования или удалённого доступа (RAT), также иногда называемое трояном удалённого доступа, — это программное обеспечение или программа, позволяющие удалённому «оператору» управлять системой так, как если бы у него был физический доступ к этой системе.
Категория: tool - источник: Проект MISP - всего: 270 элементов
Регионы UN M49 - Регионы на основе UN M49.
Категория: location - источник: https://unstats.un.org/unsd/methodology/m49/overview/ - всего: 32 элемента
Инструменты RMM - Инструменты удалённого мониторинга и управления, перечисленные в LOLRMM.
Категория: tool - источник: https://lolrmm.io/ - всего: 295 элементов
rsit - rsit
Категория: rsit - источник: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - всего: 39 элементов
SCOR - О проекте - Обзорные записи фрейминга для MISP-фрейминга SCOR. По одному значению на реальную галактику (четыре справочные, две информативные), плюс обзор фрейминга верхнего уровня и запись о процессе внесения вклада. Только дескриптор; шесть реальных галактик несут рабочий словарь.
Категория: meta - источник: Документация проекта - всего: 8 элементов
Пути атак SCOR - Информативная галактика: известные пути атак через конвергентные платформы. Каждое значение использует форму TEN AN-ATT-Attack Path; отдельные пути различаются по meta.display_name и uuid. Каждый путь описывает начальный доступ, латеральное перемещение и предполагаемую цель (meta.initial-access, meta.lateral-movement, meta.intended-target) и перечисляет TEN, которые он обычно эксплуатирует, в meta.toe-candidates (примечания о TOE в полной форме TEN). Связи с TEN (фактическое отношение TOE), сигнатуры обнаружения и меры устойчивости создаются аналитиками в MISP, а не предварительно вычисляются здесь.
Категория: attack-pattern - источник: Открытые источники, курируемые стюардом SCOR. - всего: 8 элементов
Сигнатуры обнаружения SCOR - Справочный словарь для значений SCOR AN-DET. Каждое значение использует форму TEN AN-DET-Detection Signature; отдельные сигнатуры различаются по meta.display_name и uuid. Каждая сигнатура выражается в виде полного правила RootA (roota.io), встроенного в meta.roota, и содержит обязательное сопоставление слоёв METEORSTORM (meta.pce, meta.seg, meta.svc, meta.ast), каждое из которых является значением тега METEORSTORM TAG или NA. Связи TDM с кластерами TEN создаются аналитиками в MISP, а не предварительно вычисляются здесь.
Категория: scor - источник: https://misp-galaxy.org/scor-detection-signatures/ - всего: 1 элемент
Категория: exposure-domain — источник: документация проекта — всего: 5 элементов
SCOR Incidents — Информативная галактика: авторитетный справочник известных инцидентов кибербезопасности в космической отрасли, актуальных для конвергентных платформ. Каждый инцидент содержит оценку достоверности (meta.confidence, 1–10) и её обоснование (meta.confidence-basis). В первую очередь учебный ресурс. Связи с TEN, доменами воздействия, сигнатурами обнаружения и мерами устойчивости создаются аналитиками в MISP, а не рассчитываются здесь заранее.
Категория: incident — источник: открытые источники — всего: 15 элементов
SCOR Resilience Measures — Справочный словарь значений SCOR AN-RES. Каждое значение использует форму TEN AN-RES-Resilience Measure; отдельные меры различаются по meta.display_name и uuid. Каждая мера перечисляет TEN, которые она защищает, в meta.tre-candidates (справочные заметки TRE в полной форме TEN, каждая с описанием). Эта галактика является мостом нормализации для контента об устойчивости и мерах смягчения: каждая мера содержит эквивалентные средства контроля из внешних фреймворков (например, SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) в meta.framework-mappings. Фактические связи TRE с кластерами TEN создаются аналитиками в MISP, а не рассчитываются здесь заранее.
Категория: scor — источник: https://misp-galaxy.org/scor-resilience-measures/ — всего: 1 элемент
SCOR Taxonomic Element Nomenclature — Справочная номенклатура 30 таксономических элементов SCOR (TEN) на пяти уровнях METEORSTORM. Словарь точно соответствует таблицам 8.1, 8.5 раздела §8 краткого руководства METEORSTORM.
Категория: scor — источник: https://misp-galaxy.org/scor-tens/ — всего: 30 элементов
Sector — Секторы деятельности
Категория: sector — источник: CERT-EU — всего: 118 элементов
Sigma-Rules — Кластер галактики MISP на основе Sigma Rules.
Категория: rules — источник: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma — всего: 3133 элемента
Dark Patterns — Тёмные паттерны — это пользовательские интерфейсы, которые обманом заставляют пользователей принимать решения, выгодные владельцу интерфейса, в ущерб пользователю.
Категория: dark-patterns — источник: CIRCL — всего: 19 элементов
SoD Matrix — Матрица SoD
Категория: sod-matrix — источник: https://github.com/cudeso/SoD-Matrix — всего: 276 элементов
Software Vendor — Топ-1000 open-source организаций на GitHub (отсортированы по числу подписчиков) со справочными ссылками и метаданными портфеля репозиториев.
Категория: actor — источник: MISP Project — всего: 1000 элементов
SPARTA Mitigations — Контрмеры SPARTA, полученные из официального STIX-канала.
Категория: tool — источник: https://sparta.aerospace.org/ — всего: 268 элементов
SPARTA Tactics — Тактики SPARTA, опубликованные The Aerospace Corporation.
Категория: tool — источник: https://sparta.aerospace.org/ — всего: 9 элементов
SPARTA Techniques — Техники и субтехники SPARTA, полученные из официального STIX-канала.
Категория: tool — источник: https://sparta.aerospace.org/ — всего: 258 элементов
Stalkerware — Список программ-сталкеров (stalkerware) и программ скрытого наблюдения (watchware).
Категория: tool — источник: https://github.com/AssoEchap/stalkerware-indicators — всего: 170 элементов
Stealer — Список вредоносных программ-стилеров.
Категория: tool — источник: открытые источники — всего: 18 элементов
Surveillance Vendor — Список поставщиков технологий слежки, включая вредоносное ПО, устройства перехвата и услуги по эксплуатации компьютерных систем.
Категория: actor — источник: MISP Project — всего: 615 элементов
Target Information — Описание целей субъектов угроз.
Категория: target — источник: различные — всего: 241 элемент
Taxonomy of Fraud — Таксономия мошенничества Стэнфордского центра долголетия (2015), включая узлы иерархии и теги атрибутов.
Категория: financial-fraud — источник: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ — всего: 206 элементов
TDS — TDS — это список систем перенаправления трафика (Traffic Direction System), используемых злоумышленниками
Категория: tool — источник: MISP Project — всего: 11 элементов
Tea Matrix — Tea Matrix
Категория: tea-matrix — источник: ** — всего: 7 элементов
Canada Listed Terrorist Entities — Организации, внесённые в список террористических в соответствии с Уголовным кодексом Канады.
Категория: threat-actor — источник: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml — всего: 90 элементов
Threat Actor — Известные или предполагаемые группы злоумышленников, нацеленные на организации и сотрудников. Группы злоумышленников часто путают с их исходной операцией или кампанией. Мета-поле threat-actor-classification можно использовать для уточнения понимания субъекта угрозы, если он также рассматривается как операция, кампания или группа активности.
Категория: actor — источник: MISP Project — всего: 1044 элемента
Tidal Campaigns — Кластер Tidal Campaigns
Категория: Campaigns — источник: https://app-api.tidalcyber.com/api/v1/campaigns/ — всего: 157 элементов
Tidal Groups — Галактика Tidal Groups
Категория: Threat Groups — источник: https://app-api.tidalcyber.com/api/v1/groups/ — всего: 281 элемент
Tidal References — Кластер Tidal References
Категория: References — источник: https://app-api.tidalcyber.com/api/v1/references/ — всего: 5219 элементов
Tidal Software — Кластер Tidal Software
Категория: Software — источник: https://app-api.tidalcyber.com/api/v1/software/ — всего: 1321 элемент
Tidal Tactic — Кластер Tidal Tactic
Категория: Tactic — источник: https://app-api.tidalcyber.com/api/v1/tactic/ — всего: 14 элементов
Tidal Technique — Кластер Tidal Technique
Категория: Technique — источник: https://app-api.tidalcyber.com/api/v1/technique/ — всего: 211 элемент
Threat Matrix for storage services — Матрица угроз Microsoft Defender for Cloud для служб хранения содержит тактики, техники и меры смягчения атак, актуальные для служб хранения, предоставляемых облачными провайдерами.
Категория: tmss — источник: https://github.com/microsoft/Threat-matrix-for-storage-services — всего: 40 элементов
Tool — threat-actor-tools — это перечень инструментов, используемых злоумышленниками. Список включает вредоносное ПО, а также распространённое программное обеспечение, регулярно применяемое злоумышленниками.
Категория: tool — источник: MISP Project — всего: 620 элементов
UAVs/UCAVs — OSINT-база данных боевых беспилотных летательных аппаратов
Категория: Military equipment — источник: OSINT — всего: 1173 элемента
UKHSA Culture Collections — Коллекции культур Агентства по безопасности здравоохранения Великобритании (UK Health Security Agency) представляют собой депозиты культур, состоящие из профессионально сохраняемых, аутентифицированных клеточных линий и микробных штаммов известного происхождения.
Категория: virus — источник: https://www.culturecollections.org.uk — всего: 6638 элементов
VERIS Framework — Таксономия VERIS для описания инцидентов кибербезопасности, включая категории и перечисляемые значения.
Категория: framework — источник: https://github.com/vz-risk/veris — всего: 2207 элементов
Wiper — Wiper-вредоносное ПО — это перечень разрушительных семейств вредоносных программ, предназначенных для удаления, перезаписи или иного необратимого повреждения файлов и систем на скомпрометированной инфраструктуре.
Категория: tool — источник: MISP Project — всего: 25 элементов
Сайт misp-galaxy.org предоставляет удобный ресурс для навигации по всем кластерам галактик MISP.
Доступен читаемый обзор галактики MISP в формате PDF или HTML, сгенерированный из JSON.
Галактика MISP (JSON-файлы) распространяется под двойной лицензией:
или~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.