
Курируемые шаблоны JSON-объектов, определяющие атрибуты MISP и типы связей для структурированного обмена данными об угрозах и интероперабельного обмена IOC.

Объекты MISP используются в системе MISP и могут применяться другими инструментами обмена информацией. Объекты MISP дополняют атрибуты MISP, позволяя создавать расширенные комбинации атрибутов. Создание этих объектов и связанных с ними атрибутов основано на реальных сценариях использования в кибербезопасности и существующей практике обмена информацией.
Не стесняйтесь предлагать собственные шаблоны объектов MISP для включения в MISP. Система аналогична misp-taxonomies, где любой желающий может добавить свои объекты в MISP без изменения программного обеспечения.
{ "attributes": { "domain": { "categories": [ "Network activity", "External analysis" ], "description": "Domain name", "misp-attribute": "domain", "multiple": true, "ui-priority": 1 }, "first-seen": { "description": "First time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "ip": { "categories": [ "Network activity", "External analysis" ], "description": "IP Address", "misp-attribute": "ip-dst", "multiple": true, "ui-priority": 1 }, "last-seen": { "description": "Last time the tuple has been seen", "disable_correlation": true, "misp-attribute": "datetime", "ui-priority": 0 }, "port": { "categories": [ "Network activity", "External analysis" ], "description": "Associated TCP port with the domain", "misp-attribute": "port", "multiple": true, "ui-priority": 1 }, "registration-date": { "description": "Registration date of domain", "disable_correlation": false, "misp-attribute": "datetime", "ui-priority": 0 }, "text": { "description": "A description of the tuple", "disable_correlation": true, "misp-attribute": "text", "ui-priority": 1 } }, "description": "A domain and IP address seen as a tuple in a specific time frame.", "meta-category": "network", "name": "domain-ip", "required": [ "ip", "domain" ], "uuid": "43b3b146-77eb-4931-b4cc-b66c60f28734", "version": 8 }
Объект MISP описывается в простом JSON-файле, содержащем следующие элементы.
* **name** — это имя вашего объекта.
* **meta-category** — это категория, к которой относится объект (например, file, network, financial, misc, internal...).
* **description** — это краткое описание объекта.
* **version** — это номер версии в виде десятичного значения.
* **required** — это массив, содержащий минимально необходимые атрибуты для описания объекта.
* **requiredOneOf** — это массив, содержащий атрибуты, из которых хотя бы один должен присутствовать для описания объекта.
* **attributes** — содержит другой JSON-объект, перечисляющий все атрибуты, составляющие объект.
Каждый атрибут должен содержать ссылку **misp-attribute** на существующее определение атрибута в MISP (типы атрибутов MISP чувствительны к регистру).
Массив **categories** используется для описания категорий, к которым относится атрибут. **ui-priority**
описывает частоту использования атрибута. Это помогает отображать только наиболее часто используемые атрибуты, а
опытным пользователям — показывать все атрибуты в зависимости от их конфигурации. Необязательное поле **multiple**
должно быть установлено в true, если в объекте может использоваться несколько элементов одного ключа. Необязательное поле **values_list**
— список значений, которые можно выбрать в качестве значения атрибута. Необязательное поле **sane_default** — список значений, рекомендующих
возможное разумное значение по умолчанию для атрибута. Необязательное логическое поле **disable_correlation** используется для предложения отключения корреляции
для конкретного атрибута. Необязательное логическое поле **to_ids** используется для отключения флага IDS атрибута.
## Существующие объекты MISP- [objects/ADS](https://github.com/MISP/misp-objects/blob/main/objects/ADS/definition.json) - Объект, определяющий ADS — Alerting and Detection Strategy от PALANTIR. Может использоваться для detection engineering.
- [objects/abuseipdb](https://github.com/MISP/misp-objects/blob/main/objects/abuseipdb/definition.json) - AbuseIPDB проверяет IP-адрес, доменное имя или подсеть по централизованному чёрному списку.
- [objects/administrative-decision](https://github.com/MISP/misp-objects/blob/main/objects/administrative-decision/definition.json) - Административное решение.
- [objects/ai-chat-prompt](https://github.com/MISP/misp-objects/blob/main/objects/ai-chat-prompt/definition.json) - Объект, описывающий AI-промпт, например для ChatGPT.
- [objects/ail-leak](https://github.com/MISP/misp-objects/blob/main/objects/ail-leak/definition.json) - Утечка информации, как она определена в рамках AIL Analysis Information Leak.
- [objects/ais](https://github.com/MISP/misp-objects/blob/main/objects/ais/definition.json) - Automatic Identification System (AIS) — автоматическая система слежения, использующая приёмопередатчики на судах.
- [objects/ais-info](https://github.com/MISP/misp-objects/blob/main/objects/ais-info/definition.json) - Маркировка источников информации Automated Indicator Sharing (AIS).
- [objects/android-app](https://github.com/MISP/misp-objects/blob/main/objects/android-app/definition.json) - Индикаторы, связанные с Android-приложением.
- [objects/android-permission](https://github.com/MISP/misp-objects/blob/main/objects/android-permission/definition.json) - Набор разрешений Android — одно или несколько разрешений, которые могут быть связаны с другими объектами (например, вредоносным ПО, приложением).
- [objects/annotation](https://github.com/MISP/misp-objects/blob/main/objects/annotation/definition.json) - Объект аннотации, позволяющий аналитикам добавлять аннотации, комментарии, резюме для руководства к событию MISP, объектам или атрибутам.
- [objects/anonymisation](https://github.com/MISP/misp-objects/blob/main/objects/anonymisation/definition.json) - Объект анонимизации, описывающий технику анонимизации, используемую для кодирования значений атрибутов MISP. Ссылка: https://www.caida.org/tools/taxonomy/anonymization.xml.
- [objects/apivoid-email-verification](https://github.com/MISP/misp-objects/blob/main/objects/apivoid-email-verification/definition.json) - Результат API-проверки электронной почты Apivoid. Ссылка: https://www.apivoid.com/api/email-verify/.
- [objects/apk](https://github.com/MISP/misp-objects/blob/main/objects/apk/definition.json) - Объект APK, описывающий файл с метаинформацией.
- [objects/artifact](https://github.com/MISP/misp-objects/blob/main/objects/artifact/definition.json) - Объект Artifact позволяет захватывать массив байтов (8-битных) в виде строки в кодировке base64 или ссылаться на файлоподобную полезную нагрузку. Из STIX 2.1 (6.1).
- [objects/asn](https://github.com/MISP/misp-objects/blob/main/objects/asn/definition.json) - Объект автономной системы, описывающий автономную систему, которая может включать одного или нескольких сетевых операторов, управляющих сущностью (например, интернет-провайдером), а также их политику маршрутизации, префиксы маршрутизации и тому подобное.
- [objects/attack-pattern](https://github.com/MISP/misp-objects/blob/main/objects/attack-pattern/definition.json) - Шаблон атаки, описывающий общее перечисление и классификацию шаблонов атак.
- [objects/attack-step](https://github.com/MISP/misp-objects/blob/main/objects/attack-step/definition.json) - Объект, определяющий отдельный шаг атаки. Особенно полезен для red/purple teaming, но может использоваться и для реальных атак.
- [objects/attacker-infra](https://github.com/MISP/misp-objects/blob/main/objects/attacker-infra/definition.json) - Инфраструктура атакующего.
- [objects/authentication-failure-report](https://github.com/MISP/misp-objects/blob/main/objects/authentication-failure-report/definition.json) - Отчёт о сбое аутентификации.
- [objects/authenticode-signerinfo](https://github.com/MISP/misp-objects/blob/main/objects/authenticode-signerinfo/definition.json) - Информация о подписанте Authenticode.
- [objects/av-signature](https://github.com/MISP/misp-objects/blob/main/objects/av-signature/definition.json) - Сигнатура обнаружения антивирусом.
- [objects/availability-impact](https://github.com/MISP/misp-objects/blob/main/objects/availability-impact/definition.json) - Объект влияния на доступность, как описано в расширении объекта Incident в STIX 2.1.
- [objects/bank-account](https://github.com/MISP/misp-objects/blob/main/objects/bank-account/definition.json) - Объект, описывающий информацию о банковском счёте на основе описания счёта из goAML 4.0.
- [objects/bgp-hijack](https://github.com/MISP/misp-objects/blob/main/objects/bgp-hijack/definition.json) - Объект, инкапсулирующий описание BGP-хайждека (перехвата BGP), как указано, например, на bgpstream.com.
- [objects/bgp-ranking](https://github.com/MISP/misp-objects/blob/main/objects/bgp-ranking/definition.json) - Объект BGP Ranking, описывающий рейтинг ASN за конкретный день вместе с его позицией, где 1 — самый вредоносный ASN дня с наивысшим рейтингом. Этот объект предназначен для связи с соответствующим объектом ASN и представляет его рейтинг за конкретную дату.
- [objects/blog](https://github.com/MISP/misp-objects/blob/main/objects/blog/definition.json) - Сообщение в блоге, например Medium или WordPress.
- [objects/boleto](https://github.com/MISP/misp-objects/blob/main/objects/boleto/definition.json) - Распространённая форма оплаты, используемая в Бразилии.
- [objects/browser-extension](https://github.com/MISP/misp-objects/blob/main/objects/browser-extension/definition.json) - Threat intelligence цепочки поставок браузерных расширений. Фиксирует события выпуска скомпрометированных или вредоносных расширений, включая диффы эскалации разрешений, инфраструктуру C2 и вердикты анализа.
- [objects/btc-transaction](https://github.com/MISP/misp-objects/blob/main/objects/btc-transaction/definition.json) - Объект для описания транзакции Bitcoin. Лучше всего использовать вместе с bitcoin-wallet.
- [objects/btc-wallet](https://github.com/MISP/misp-objects/blob/main/objects/btc-wallet/definition.json) - Объект для описания кошелька Bitcoin. Лучше всего использовать вместе с объектом btc-transaction.
- [objects/c2-list](https://github.com/MISP/misp-objects/blob/main/objects/c2-list/definition.json) - Список C2-серверов с общими признаками, например, извлечённый из сообщения в блоге или анализа программ-вымогателей.
- [objects/cap-alert](https://github.com/MISP/misp-objects/blob/main/objects/cap-alert/definition.json) - Объект оповещения Common Alerting Protocol Version (CAP).
- [objects/cap-info](https://github.com/MISP/misp-objects/blob/main/objects/cap-info/definition.json) - Информационный объект Common Alerting Protocol Version (CAP).
- [objects/cap-resource](https://github.com/MISP/misp-objects/blob/main/objects/cap-resource/definition.json) - Объект ресурса Common Alerting Protocol Version (CAP).
- [objects/cert-pl-phishing](https://github.com/MISP/misp-objects/blob/main/objects/cert-pl-phishing/definition.json) - Объектный шаблон фишинга cert.pl, представляющий URL вместе с метаданными, такими как phash, html-structure или partial-hash.
- [objects/chat-message](https://github.com/MISP/misp-objects/blob/main/objects/chat-message/definition.json) - Сообщение, переданное в чате или через платформу обмена сообщениями.
- [objects/cloth](https://github.com/MISP/misp-objects/blob/main/objects/cloth/definition.json) - Описывает одежду, которую носит физическое лицо.
- [objects/coin-address](https://github.com/MISP/misp-objects/blob/main/objects/coin-address/definition.json) - Адрес, используемый в криптовалюте.
- [objects/command](https://github.com/MISP/misp-objects/blob/main/objects/command/definition.json) - Командные функции, связанные с конкретными командами, выполняемыми программой, независимо от того, вредоносная она или нет. К этому объекту прикрепляются командные строки для соответствующих команд.
- [objects/command-line](https://github.com/MISP/misp-objects/blob/main/objects/command-line/definition.json) - Командная строка и параметры, связанные с конкретной командой, выполняемой программой, независимо от того, вредоносная она или нет.
- [objects/concordia-mtmf-intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/concordia-mtmf-intrusion-set/definition.json) - Intrusion Set — описание фазы.
- [objects/confidentiality-impact](https://github.com/MISP/misp-objects/blob/main/objects/confidentiality-impact/definition.json) - Объект влияния на конфиденциальность, как описано в расширении объекта Incident в STIX 2.1.
- [objects/contact-list](https://github.com/MISP/misp-objects/blob/main/objects/contact-list/definition.json) - Объектный шаблон списка контактов для записей или агрегированных экспортов, извлечённых с устройств, SIM-карт или облачных резервных копий во время криминалистических расследований (включая Cellebrite и аналогичные инструменты).
- [objects/container-image](https://github.com/MISP/misp-objects/blob/main/objects/container-image/definition.json) - Универсальный объектный шаблон container-image для представления образов контейнеров на разных платформах.
- [objects/container-instance](https://github.com/MISP/misp-objects/blob/main/objects/container-instance/definition.json) - Универсальный объектный шаблон container-instance для представления деталей выполнения контейнера.
- [objects/container-network](https://github.com/MISP/misp-objects/blob/main/objects/container-network/definition.json) - Универсальный объектный шаблон container-network для представления настроек сети контейнера.
- [objects/cookie](https://github.com/MISP/misp-objects/blob/main/objects/cookie/definition.json) - HTTP-куки (веб-куки, куки браузера) — небольшой фрагмент данных, который сервер отправляет в веб-браузер пользователя. Браузер может сохранить его и отправить обратно со следующим запросом к тому же серверу. Обычно он используется, чтобы определить, пришли ли два запроса из одного браузера — например, для поддержания сеанса пользователя. Он запоминает информацию о состоянии для протокола HTTP, не сохраняющего состояние. Как определено фондом Mozilla.
- [objects/cortex](https://github.com/MISP/misp-objects/blob/main/objects/cortex/definition.json) - Объект Cortex, описывающий полный анализ Cortex. Наблюдаемые объекты (observables) будут атрибутами со связью от этого объекта.
- [objects/cortex-taxonomy](https://github.com/MISP/misp-objects/blob/main/objects/cortex-taxonomy/definition.json) - Объект Cortex, описывающий таксономию Cortex (или мини-отчёт).
- [objects/course-of-action](https://github.com/MISP/misp-objects/blob/main/objects/course-of-action/definition.json) - Объект, описывающий конкретную меру, принимаемую для предотвращения атаки или реагирования на неё.
- [objects/covid19-csse-daily-report](https://github.com/MISP/misp-objects/blob/main/objects/covid19-csse-daily-report/definition.json) - Ежедневный отчёт CSSE по COVID-19.
- [objects/covid19-dxy-live-city](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-city/definition.json) - COVID-19 с dxy.cn — агрегация по городам.
- [objects/covid19-dxy-live-province](https://github.com/MISP/misp-objects/blob/main/objects/covid19-dxy-live-province/definition.json) - COVID-19 с dxy.cn — агрегация по провинциям.
- [objects/cowrie](https://github.com/MISP/misp-objects/blob/main/objects/cowrie/definition.json) - Объектный шаблон для honeypot Cowrie.
- [objects/cpe-asset](https://github.com/MISP/misp-objects/blob/main/objects/cpe-asset/definition.json) - Актив, который может быть определён через CPE. Это может быть универсальный актив. CPE — это структурированная схема именования для информационных систем, программного обеспечения и пакетов.
- [objects/credential](https://github.com/MISP/misp-objects/blob/main/objects/credential/definition.json) - Учётные данные: описывает одно или несколько учётных данных, включая пароли, API-ключи или ключи дешифрования.
- [objects/credit-card](https://github.com/MISP/misp-objects/blob/main/objects/credit-card/definition.json) - Платёжная карта, такая как кредитная карта, дебетовая карта или любые подобные карты, которые могут использоваться для финансовых транзакций.
- [objects/crowdsec-ip-context](https://github.com/MISP/misp-objects/blob/main/objects/crowdsec-ip-context/definition.json) - CrowdSec Threat Intelligence — поиск IP CTI.
- [objects/crowdstrike-report](https://github.com/MISP/misp-objects/blob/main/objects/crowdstrike-report/definition.json) - Объектный шаблон для кодирования отчёта об обнаружении CrowdStrike.
- [objects/crypto-material](https://github.com/MISP/misp-objects/blob/main/objects/crypto-material/definition.json) - Криптографические материалы, такие как открытые и/или закрытые ключи.
- [objects/cryptocurrency-transaction](https://github.com/MISP/misp-objects/blob/main/objects/cryptocurrency-transaction/definition.json) - Объект для описания транзакции криптовалюты.
- [objects/cs-beacon-config](https://github.com/MISP/misp-objects/blob/main/objects/cs-beacon-config/definition.json) - Конфигурация Cobalt Strike Beacon.
- [objects/ctf-challenge](https://github.com/MISP/misp-objects/blob/main/objects/ctf-challenge/definition.json) - Объект задания Capture-the-flag, как определено Rectifyq.
- [objects/cti-transmute-conversion](https://github.com/MISP/misp-objects/blob/main/objects/cti-transmute-conversion/definition.json) - Запись о конвертации CTI Transmute, описывающая метаданные конвертации MISP в STIX или STIX в MISP, входные и выходные данные, статус и ссылку на детали.
- [objects/cytomic-orion-file](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-file/definition.json) - Обнаружение файла Cytomic Orion.
- [objects/cytomic-orion-machine](https://github.com/MISP/misp-objects/blob/main/objects/cytomic-orion-machine/definition.json) - Обнаружение файла Cytomic Orion на машине.
- [objects/dark-pattern-item](https://github.com/MISP/misp-objects/blob/main/objects/dark-pattern-item/definition.json) - Элемент, пользовательский интерфейс которого реализует тёмный паттерн (dark pattern).
- [objects/data-url](https://github.com/MISP/misp-objects/blob/main/objects/data-url/definition.json) - URL с префиксом схемы data:, используемый для встраивания файлов непосредственно в документы.
- [objects/ddos](https://github.com/MISP/misp-objects/blob/main/objects/ddos/definition.json) - Объект DDoS описывает текущую DDoS-активность с конкретного источника и/или на конкретную цель. Тип DDoS может быть прикреплён к объекту в виде таксономии или с использованием поля type.
- [objects/ddos-claim](https://github.com/MISP/misp-objects/blob/main/objects/ddos-claim/definition.json) - Объект DDoS-claim описывает текущее заявление о DDoS-активности.
- [objects/ddos-config](https://github.com/MISP/misp-objects/blob/main/objects/ddos-config/definition.json) - Объект DDoS-claim описывает текущее заявление о DDoS-активности.
- [objects/decoded-barcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-barcode/definition.json) - Объект, описывающий декодированный штрихкод, включая его декодированное значение, тип штрихкода, исходное изображение и контекстное описание.
- [objects/decoded-qrcode](https://github.com/MISP/misp-objects/blob/main/objects/decoded-qrcode/definition.json) - Объект, описывающий декодированный QR-код, включая его декодированное значение, исходное изображение и контекстное описание.
- [objects/detection](https://github.com/MISP/misp-objects/blob/main/objects/detection/definition.json) - Комплексный объект для документирования аналитики обнаружения, её логики, устойчивости, валидации и связанных плейбуков реагирования. Он основан на продвинутом шаблоне detection engineering, который объединяет такие концепции, как «Summiting the Pyramid» для оценки устойчивости и «Funnel of Fidelity» для валидации, а также структурированные шаги автоматизации SOAR.
- [objects/device](https://github.com/MISP/misp-objects/blob/main/objects/device/definition.json) - Объект для определения устройства.
- [objects/dga-domain](https://github.com/MISP/misp-objects/blob/main/objects/dga-domain/definition.json) - Выходные данные и контекст генерации Domain Generation Algorithm (DGA), включая сгенерированный домен и связанные параметры алгоритма (например, seed, эпоха, стратегия TLD и семейство вредоносного ПО). Ссылка: https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_plohmann.pdf.
- [objects/diameter-attack](https://github.com/MISP/misp-objects/blob/main/objects/diameter-attack/definition.json) - Атака, наблюдаемая на сигнальном протоколе Diameter, поддерживающем сети LTE.
- [objects/diamond-event](https://github.com/MISP/misp-objects/blob/main/objects/diamond-event/definition.json) - Объект события модели Diamond, состоящий из четырёх характеристик алмаза: противник (adversary), инфраструктура, возможности и жертва, нескольких мета-характеристик и атрибутов IOC.
- [objects/directory](https://github.com/MISP/misp-objects/blob/main/objects/directory/definition.json) - Объект каталога, описывающий каталог с метаинформацией.
- [objects/dkim](https://github.com/MISP/misp-objects/blob/main/objects/dkim/definition.json) - DomainKeys Identified Mail — DKIM.
- [objects/dns-record](https://github.com/MISP/misp-objects/blob/main/objects/dns-record/definition.json) - Набор DNS-записей, наблюдаемых для конкретного домена.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - Объект dom-hash для описания схожей структуры HTML-страниц.
- [objects/domain-crawled](https://github.com/MISP/misp-objects/blob/main/objects/domain-crawled/definition.json) - Домен, обход которого выполнялся с течением времени.
- [objects/domain-ip](https://github.com/MISP/misp-objects/blob/main/objects/domain-ip/definition.json) - Домен/имя хоста и IP-адрес, наблюдаемые как кортеж в определённом временном промежутке.
- [objects/edr-report](https://github.com/MISP/misp-objects/blob/main/objects/edr-report/definition.json) - Объектный шаблон для кодирования отчёта об обнаружении EDR.
- [objects/elf](https://github.com/MISP/misp-objects/blob/main/objects/elf/definition.json) - Объект, описывающий формат Executable and Linkable Format (ELF).
- [objects/elf-section](https://github.com/MISP/misp-objects/blob/main/objects/elf-section/definition.json) - Объект, описывающий секцию формата Executable and Linkable Format (ELF).
- [objects/email](https://github.com/MISP/misp-objects/blob/main/objects/email/definition.json) - Объект email, описывающий электронное письмо с метаинформацией.
- [objects/employee](https://github.com/MISP/misp-objects/blob/main/objects/employee/definition.json) - Сотрудник и связанные точки данных.
- [objects/error-message](https://github.com/MISP/misp-objects/blob/main/objects/error-message/definition.json) - Сообщение об ошибке, которое может быть связано с обработкой данных, например, скриптами импорта/экспорта из исходного экземпляра MISP.
- [objects/event](https://github.com/MISP/misp-objects/blob/main/objects/event/definition.json) - Объект Event, как описано в расширении объекта Incident в STIX 2.1.
- [objects/exploit](https://github.com/MISP/misp-objects/blob/main/objects/exploit/definition.json) - Объект эксплойта описывает программу в виде бинарного или исходного кода, используемую для эксплуатации одной или нескольких уязвимостей.
- [objects/exploit-poc](https://github.com/MISP/misp-objects/blob/main/objects/exploit-poc/definition.json) - Объект exploit-poc, описывающий доказательство концепции или эксплойт уязвимости. Этот объект часто имеет связь с объектом уязвимости.
- [objects/external-impact](https://github.com/MISP/misp-objects/blob/main/objects/external-impact/definition.json) - Объект внешнего воздействия, как описано в расширении объекта Incident в STIX 2.1.
- [objects/facebook-account](https://github.com/MISP/misp-objects/blob/main/objects/facebook-account/definition.json) - Аккаунт Facebook.
- [objects/facebook-group](https://github.com/MISP/misp-objects/blob/main/objects/facebook-group/definition.json) - Публичная или закрытая группа Facebook.
- [objects/facebook-page](https://github.com/MISP/misp-objects/blob/main/objects/facebook-page/definition.json) - Страница Facebook.
- [objects/facebook-post](https://github.com/MISP/misp-objects/blob/main/objects/facebook-post/definition.json) - Запись на стене Facebook.
- [objects/facebook-reaction](https://github.com/MISP/misp-objects/blob/main/objects/facebook-reaction/definition.json) - Реакция на публикации Facebook.
- [objects/facial-composite](https://github.com/MISP/misp-objects/blob/main/objects/facial-composite/definition.json) - Объект, описывающий фоторобот.
- [objects/fail2ban](https://github.com/MISP/misp-objects/blob/main/objects/fail2ban/definition.json) - Событие Fail2ban.
- [objects/favicon](https://github.com/MISP/misp-objects/blob/main/objects/favicon/definition.json) - Фавикон (favicon), также известный как значок ярлыка, значок веб-сайта, значок вкладки, значок URL или значок закладки, — это файл, содержащий одну или несколько маленьких иконок, связанных с конкретным веб-сайтом или веб-страницей. Шаблон объекта может включать murmur3-хеш фавикона для облегчения корреляции.
- [objects/file](https://github.com/MISP/misp-objects/blob/main/objects/file/definition.json) - Объект файла, описывающий файл с метаинформацией.
- [objects/flowintel-case](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-case/definition.json) - Кейс (case), как определено в flowintel.
- [objects/flowintel-task](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task/definition.json) - Задача (task), как определено в flowintel.
- [objects/flowintel-task-note](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-note/definition.json) - Заметка задачи, как определено в flowintel.
- [objects/flowintel-task-resource](https://github.com/MISP/misp-objects/blob/main/objects/flowintel-task-resource/definition.json) - Заметка задачи, как определено в flowintel.
- [objects/forensic-case](https://github.com/MISP/misp-objects/blob/main/objects/forensic-case/definition.json) - Объектный шаблон для описания дела цифровой криминалистики.
- [objects/forensic-evidence](https://github.com/MISP/misp-objects/blob/main/objects/forensic-evidence/definition.json) - Объектный шаблон для описания цифровой криминалистической улики.
- [objects/forged-document](https://github.com/MISP/misp-objects/blob/main/objects/forged-document/definition.json) - Объект, описывающий поддельный документ.
- [objects/ftm-Airplane](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Airplane/definition.json) - Самолёт, вертолёт или другое летательное средство.
- [objects/ftm-Assessment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Assessment/definition.json) - Оценка (assessment) с метаданными.
- [objects/ftm-Asset](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Asset/definition.json) - Объект собственности, который может находиться во владении и которому может быть присвоена денежная стоимость.
- [objects/ftm-Associate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Associate/definition.json) - Не родственная связь между двумя людьми.
- [objects/ftm-Audio](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Audio/definition.json) - Аудио с метаданными.
- [objects/ftm-BankAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-BankAccount/definition.json) - Счёт, открытый в банке и контролируемый владельцем. Может также использоваться для описания более сложных схем, таких как корреспондентские расчётные счета банков.
- [objects/ftm-Call](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Call/definition.json) - Объектный шаблон телефонного звонка, включающий звонок и все связанные метаданные.
- [objects/ftm-Company](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Company/definition.json) - Юридическое лицо, представляющее объединение людей — физических, юридических или тех и других — с конкретной целью.
- [objects/ftm-Contract](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Contract/definition.json) - Контракт или лот контракта, выпущенный уполномоченным органом. Несколько лотов могут быть присуждены разным поставщикам (см. ContractAward).
.
- [objects/ftm-ContractAward](https://github.com/MISP/misp-objects/blob/main/objects/ftm-ContractAward/definition.json) - Контракт или лот контракта, присуждённый поставщику.
- [objects/ftm-CourtCase](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCase/definition.json) - Судебное дело.
- [objects/ftm-CourtCaseParty](https://github.com/MISP/misp-objects/blob/main/objects/ftm-CourtCaseParty/definition.json) - Сторона судебного дела.
- [objects/ftm-Debt](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Debt/definition.json) - Денежный долг между двумя сторонами.
- [objects/ftm-Directorship](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Directorship/definition.json) - Директорство.
- [objects/ftm-Document](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Document/definition.json) - Документ.
- [objects/ftm-Documentation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Documentation/definition.json) - Документация.
- [objects/ftm-EconomicActivity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-EconomicActivity/definition.json) - Внешнеэкономическая деятельность.
- [objects/ftm-Email](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Email/definition.json) - Электронная почта.
- [objects/ftm-Event](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Event/definition.json) - Событие.
- [objects/ftm-Family](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Family/definition.json) - Семейные отношения между двумя людьми.
- [objects/ftm-Folder](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Folder/definition.json) - Папка.
- [objects/ftm-HyperText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-HyperText/definition.json) - Гипертекст.
- [objects/ftm-Image](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Image/definition.json) - Изображение.
- [objects/ftm-Land](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Land/definition.json) - Земля.
- [objects/ftm-LegalEntity](https://github.com/MISP/misp-objects/blob/main/objects/ftm-LegalEntity/definition.json) - Юридическое лицо может быть человеком или компанией.
- [objects/ftm-License](https://github.com/MISP/misp-objects/blob/main/objects/ftm-License/definition.json) - Предоставление земли, прав или собственности. Тип контракта.
- [objects/ftm-Membership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Membership/definition.json) - Членство.
- [objects/ftm-Message](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Message/definition.json) - Сообщение.
- [objects/ftm-Organization](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Organization/definition.json) - Организация.
- [objects/ftm-Ownership](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Ownership/definition.json) - Право собственности.
- [objects/ftm-Package](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Package/definition.json) - Пакет.
- [objects/ftm-Page](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Page/definition.json) - Страница.
- [objects/ftm-Pages](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Pages/definition.json) - Страницы.
- [objects/ftm-Passport](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Passport/definition.json) - Паспорт.
- [objects/ftm-Payment](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Payment/definition.json) - Денежный платёж между двумя сторонами.
- [objects/ftm-Person](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Person/definition.json) - Физическое лицо.
- [objects/ftm-PlainText](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PlainText/definition.json) - Открытый текст.
- [objects/ftm-PublicBody](https://github.com/MISP/misp-objects/blob/main/objects/ftm-PublicBody/definition.json) - Государственный орган, такой как министерство, департамент или государственная компания.
- [objects/ftm-RealEstate](https://github.com/MISP/misp-objects/blob/main/objects/ftm-RealEstate/definition.json) - Участок земли или недвижимость.
- [objects/ftm-Representation](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Representation/definition.json) - Посредник, представитель, маклер или брокер, действующий от имени юридического лица.
- [objects/ftm-Row](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Row/definition.json) - Строка.
- [objects/ftm-Sanction](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Sanction/definition.json) - Обозначение санкции.
- [objects/ftm-Succession](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Succession/definition.json) - Две сущности, которые юридически правопреемствуют друг другу.
- [objects/ftm-Table](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Table/definition.json) - Таблица.
- [objects/ftm-TaxRoll](https://github.com/MISP/misp-objects/blob/main/objects/ftm-TaxRoll/definition.json) - Налоговая декларация физического лица.
- [objects/ftm-UnknownLink](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UnknownLink/definition.json) - Неизвестная связь.
- [objects/ftm-UserAccount](https://github.com/MISP/misp-objects/blob/main/objects/ftm-UserAccount/definition.json) - Учётная запись пользователя.
- [objects/ftm-Vehicle](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vehicle/definition.json) - Транспортное средство.
- [objects/ftm-Vessel](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Vessel/definition.json) - Лодка или судно.
- [objects/ftm-Video](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Video/definition.json) - Видео.
- [objects/ftm-Workbook](https://github.com/MISP/misp-objects/blob/main/objects/ftm-Workbook/definition.json) - Рабочая книга.
- [objects/game-cheat](https://github.com/MISP/misp-objects/blob/main/objects/game-cheat/definition.json) - Описывает чит для игры или чит-программу (cheatware).
- [objects/Generalizing Persuasion Framework](https://github.com/MISP/misp-objects/blob/main/objects/Generalizing Persuasion Framework/definition.json) - Размещая свои работы в рамках GP Framework, исследователи помогут области устранить несоответствия, выявить и решить открытые вопросы и обеспечить коллективный прогресс. GP Framework не предназначен для конкуренции с другими теориями (такими как ELM), а скорее для заполнения двух пробелов. Во-первых, он позволяет рассмотреть, как отдельные исследования убеждения связаны друг с другом и почему исследования могут приходить к противоречивым выводам. Во-вторых, он выделяет источники вариаций, которые следует изучать. (James N. Druckman).
- [objects/geojson](https://github.com/MISP/misp-objects/blob/main/objects/geojson/definition.json) - Объект для описания файла GeoJSON, содержащего географические структуры данных, такие как точки, линии и полигоны, как определено в RFC 7946.
- [objects/geolocation](https://github.com/MISP/misp-objects/blob/main/objects/geolocation/definition.json) - Объект для описания географического местоположения.
- [objects/ghidra-function](https://github.com/MISP/misp-objects/blob/main/objects/ghidra-function/definition.json) - функция Ghidra.
- [objects/git-vuln-finder](https://github.com/MISP/misp-objects/blob/main/objects/git-vuln-finder/definition.json) - Экспорт из git-vuln-finder.
- [objects/github-action](https://github.com/MISP/misp-objects/blob/main/objects/github-action/definition.json) - GitHub Actions.
- [objects/github-repo](https://github.com/MISP/misp-objects/blob/main/objects/github-repo/definition.json) - Репозиторий GitHub.
- [objects/github-user](https://github.com/MISP/misp-objects/blob/main/objects/github-user/definition.json) - Пользователь GitHub.
- [objects/gitlab-user](https://github.com/MISP/misp-objects/blob/main/objects/gitlab-user/definition.json) - Пользователь GitLab. Пользователь Gitlab.com или самостоятельного экземпляра GitLab.
- [objects/google-account](https://github.com/MISP/misp-objects/blob/main/objects/google-account/definition.json) - Объект, содержащий информацию об абоненте, полученную от Google.
- [objects/google-safe-browsing](https://github.com/MISP/misp-objects/blob/main/objects/google-safe-browsing/definition.json) - Google Safe проверяет URL по постоянно обновляемому списку небезопасных веб-ресурсов Google.
- [objects/google-threat-intelligence-report](https://github.com/MISP/misp-objects/blob/main/objects/google-threat-intelligence-report/definition.json) - Отчёт Google Threat Intelligence, предоставляющий оценку (вердикт, критичность и скоринг) и объединённую информацию из VirusTotal и Mandiant.
- [objects/gpx](https://github.com/MISP/misp-objects/blob/main/objects/gpx/definition.json) - Объект для описания файла GPX (GPS Exchange Format), включая метаданные файла, метаданные GPX, пространственные границы и количество путевых точек, маршрутов и треков.
- [objects/greynoise-ip](https://github.com/MISP/misp-objects/blob/main/objects/greynoise-ip/definition.json) - Информация об IP от GreyNoise.
- [objects/gtp-attack](https://github.com/MISP/misp-objects/blob/main/objects/gtp-attack/definition.json) - Объект атаки GTP — атака, наблюдаемая на сигнальном протоколе GTP, поддерживающем сети GPRS/LTE.
- [objects/hashlookup](https://github.com/MISP/misp-objects/blob/main/objects/hashlookup/definition.json) - Объект hashlookup, как описано в сервисах hashlookup от circl.lu — https://www.circl.lu/services/hashlookup.
- [objects/hhhash](https://github.com/MISP/misp-objects/blob/main/objects/hhhash/definition.json) - Объект, описывающий HHHash с хеш-значением и параметрами обхода (crawling). Дополнительная информация: https://www.foo.be/2023/07/HTTP-Headers-Hashing_HHHash.
- [objects/http-request](https://github.com/MISP/misp-objects/blob/main/objects/http-request/definition.json) - Один заголовок HTTP-запроса.
- [objects/identity](https://github.com/MISP/misp-objects/blob/main/objects/identity/definition.json) - Идентичности (Identity) могут представлять реальных лиц, организации или группы (например, ACME, Inc.), а также классы лиц, организаций, систем или групп (например, финансовый сектор). SDO Identity может фиксировать базовую идентифицирующую информацию, контактные данные и секторы, к которым принадлежит идентичность. Identity используется в STIX для представления, среди прочего, целей атак, источников информации, создателей объектов и идентичностей угроз (actors). (см. STIX 2.1 — 4.5).
- [objects/ilr-impact](https://github.com/MISP/misp-objects/blob/main/objects/ilr-impact/definition.json) - Institut Luxembourgeois de Regulation — Impact.
- [objects/ilr-notification-incident](https://github.com/MISP/misp-objects/blob/main/objects/ilr-notification-incident/definition.json) - Institut Luxembourgeois de Regulation — Notification d'incident.
- [objects/image](https://github.com/MISP/misp-objects/blob/main/objects/image/definition.json) - Объект, описывающий файл изображения.
- [objects/impersonation](https://github.com/MISP/misp-objects/blob/main/objects/impersonation/definition.json) - Представляет аккаунт, выдающий себя за другого.
- [objects/imsi-catcher](https://github.com/MISP/misp-objects/blob/main/objects/imsi-catcher/definition.json) - Объект записи IMSI Catcher, основанный на open source IMSI Catcher.
- [objects/incident](https://github.com/MISP/misp-objects/blob/main/objects/incident/definition.json) - Объектный шаблон Incident, как описано в объекте Incident STIX 2.1 и его базовом расширении.
- [objects/infrastructure](https://github.com/MISP/misp-objects/blob/main/objects/infrastructure/definition.json) - Объект Infrastructure представляет тип TTP и описывает любые системы, программные сервисы и связанные физические или виртуальные ресурсы, предназначенные для поддержки какой-либо цели (например, C2-серверы, используемые как часть атаки, устройства или серверы, являющиеся частью защиты, серверы баз данных, являющиеся целью атаки, и т. д.). В то время как элементы атаки могут быть представлены другими объектами, объект Infrastructure представляет именованную группу связанных данных, составляющих инфраструктуру. STIX 2.1 — 4.8.
- [objects/instagram-account](https://github.com/MISP/misp-objects/blob/main/objects/instagram-account/definition.json) - Аккаунт Instagram.
- [objects/instant-message](https://github.com/MISP/misp-objects/blob/main/objects/instant-message/definition.json) - Объектный шаблон мгновенного сообщения (IM), описывающий одно или несколько IM-сообщений.
- [objects/instant-message-group](https://github.com/MISP/misp-objects/blob/main/objects/instant-message-group/definition.json) - Объектный шаблон группы мгновенных сообщений (IM), описывающий публичную или частную IM-группу, канал или беседу.
- [objects/integrity-impact](https://github.com/MISP/misp-objects/blob/main/objects/integrity-impact/definition.json) - Объект влияния на целостность, как описано в расширении объекта Incident в STIX 2.1.
- [objects/intel471-vulnerability-intelligence](https://github.com/MISP/misp-objects/blob/main/objects/intel471-vulnerability-intelligence/definition.json) - Объект данных об уязвимостях Intel 471.
- [objects/intelmq_event](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_event/definition.json) - Событие IntelMQ.
- [objects/intelmq_report](https://github.com/MISP/misp-objects/blob/main/objects/intelmq_report/definition.json) - Отчёт IntelMQ.
- [objects/internal-reference](https://github.com/MISP/misp-objects/blob/main/objects/internal-reference/definition.json) - Внутренняя ссылка.
- [objects/interpol-notice](https://github.com/MISP/misp-objects/blob/main/objects/interpol-notice/definition.json) - Объект, описывающий уведомление Интерпола.
- [objects/intrusion-set](https://github.com/MISP/misp-objects/blob/main/objects/intrusion-set/definition.json) - Объектный шаблон, описывающий Intrusion Set, как определено в STIX 2.1. Intrusion Set — это сгруппированный набор враждебных поведений и ресурсов с общими свойствами, который, как считается, координируется одной организацией. Intrusion Set может охватывать несколько кампаний (Campaign) или других действий, объединённых общими атрибутами, указывающими на известного или неизвестного угрозового актора. Новая активность может быть приписана Intrusion Set, даже если угрозовые акторы, стоящие за атакой, неизвестны. Угрозовые акторы могут переходить от поддержки одного Intrusion Set к поддержке другого или могут поддерживать несколько Intrusion Set. В то время как Campaign — это набор атак за период времени против конкретного набора целей для достижения некоторой цели, Intrusion Set — это весь пакет атаки, который может использоваться в течение очень длительного периода времени в нескольких кампаниях для достижения, возможно, множества целей. Хотя иногда Intrusion Set неактивен или меняет направление, обычно трудно понять, действительно ли он исчез или завершился. Аналитики могут иметь разный уровень точности при атрибуции Intrusion Set к угрозовым акторам и могут быть в состоянии атрибутировать его только к государству-нации или, возможно, к организации внутри этого государства-нации.
- [objects/iot-device](https://github.com/MISP/misp-objects/blob/main/objects/iot-device/definition.json) - IoT-устройство.
- [objects/iot-firmware](https://github.com/MISP/misp-objects/blob/main/objects/iot-firmware/definition.json) - Прошивка для IoT-устройства.
- [objects/ip-api-address](https://github.com/MISP/misp-objects/blob/main/objects/ip-api-address/definition.json) - Информация об IP-адресе. Полезно, если вы получаете информацию об IP с ip-api.com.
- [objects/ip-port](https://github.com/MISP/misp-objects/blob/main/objects/ip-port/definition.json) - IP-адрес (или домен, или имя хоста) и порт, наблюдаемые как кортеж (или тройка) в определённом временном промежутке.
- [objects/irc](https://github.com/MISP/misp-objects/blob/main/objects/irc/definition.json) - Объект IRC для описания IRC-сервера и связанных каналов.
- [objects/ja3](https://github.com/MISP/misp-objects/blob/main/objects/ja3/definition.json) - JA3 — это новая техника создания SSL-отпечатков клиента, которые легко создавать и которыми можно легко обмениваться для threat intelligence. Отпечатки состоят из пакета Client Hello: версия SSL, принимаемые шифры, список расширений, эллиптические кривые и форматы эллиптических кривых. https://github.com/salesforce/ja3.
- [objects/ja3s](https://github.com/MISP/misp-objects/blob/main/objects/ja3s/definition.json) - JA3S — это JA3 для серверной стороны SSL/TLS-соединения; он снимает отпечатки того, как серверы отвечают конкретным клиентам. Отпечатки JA3S состоят из пакета Server Hello: версия SSL, шифр, расширения SSL. https://github.com/salesforce/ja3.
- [objects/ja4-plus](https://github.com/MISP/misp-objects/blob/main/objects/ja4-plus/definition.json) - JA4 — это техника создания сетевых отпечатков, которые легко создавать и которыми можно легко обмениваться для threat intelligence. https://github.com/FoxIO-LLC/ja4/blob/main/technical_details/README.md.
- [objects/jarm](https://github.com/MISP/misp-objects/blob/main/objects/jarm/definition.json) - Объект JARM для описания реализации TLS/SSL, используемой во вредоносных или легитимных целях.
- [objects/keybase-account](https://github.com/MISP/misp-objects/blob/main/objects/keybase-account/definition.json) - Информация, связанная с аккаунтом Keybase, из API Users Object.
- [objects/language-content](https://github.com/MISP/misp-objects/blob/main/objects/language-content/definition.json) - Объект Language Content представляет текстовое содержимое для объектов, представленных на языках, отличных от языка исходного объекта. Языковое содержимое может быть переводом исходного объекта третьей стороной, переводом первоисточника, выполненным исходным издателем, или дополнительным официальным языковым содержимым, предоставленным в момент создания. STIX 2.1, ссылка 7.1.
- [objects/leaked-document](https://github.com/MISP/misp-objects/blob/main/objects/leaked-document/definition.json) - Объект, описывающий утёкший документ.
- [objects/legal-entity](https://github.com/MISP/misp-objects/blob/main/objects/legal-entity/definition.json) - Объект для описания юридического лица.
- [objects/lnk](https://github.com/MISP/misp-objects/blob/main/objects/lnk/definition.json) - Объект LNK, описывающий двоичный файл Windows LNK (также известный как ярлык Windows).
- [objects/macho](https://github.com/MISP/misp-objects/blob/main/objects/macho/definition.json) - Объект, описывающий файл в формате Mach-O.
- [objects/macho-section](https://github.com/MISP/misp-objects/blob/main/objects/macho-section/definition.json) - Объект, описывающий секцию файла в формате Mach-O.
- [objects/mactime-timeline-analysis](https://github.com/MISP/misp-objects/blob/main/objects/mactime-timeline-analysis/definition.json) - Шаблон Mactime, используемый в криминалистических расследованиях для описания таймлайна активности файла.
- [objects/malware](https://github.com/MISP/misp-objects/blob/main/objects/malware/definition.json) - Вредоносное ПО (Malware) — это тип TTP, представляющий вредоносный код.
- [objects/malware-analysis](https://github.com/MISP/misp-objects/blob/main/objects/malware-analysis/definition.json) - Malware Analysis фиксирует метаданные и результаты конкретного статического или динамического анализа, выполненного над экземпляром или семейством вредоносного ПО.
- [objects/malware-config](https://github.com/MISP/misp-objects/blob/main/objects/malware-config/definition.json) - Конфигурация вредоносного ПО, восстановленная или извлечённая из вредоносного бинарного файла.
- [objects/meme-image](https://github.com/MISP/misp-objects/blob/main/objects/meme-image/definition.json) - Объект, описывающий мем (изображение).
- [objects/mfa-auth](https://github.com/MISP/misp-objects/blob/main/objects/mfa-auth/definition.json) - Объект, описывающий событие многофакторной аутентификации (MFA), включая анонимизированные идентификаторы пользователей, метод аутентификации, информацию о сетевом источнике, контекст устройства и выводы с обоснованием, полученные аналитиком.
- [objects/microblog](https://github.com/MISP/misp-objects/blob/main/objects/microblog/definition.json) - Микроблог-запись, например твит в Twitter или запись на стене Facebook.
- [objects/monetary-impact](https://github.com/MISP/misp-objects/blob/main/objects/monetary-impact/definition.json) - Объект денежного воздействия, как описано в расширении объекта Incident в STIX 2.1.
- [objects/muonfp](https://github.com/MISP/misp-objects/blob/main/objects/muonfp/definition.json) - MuonFP — это открытый стандарт TCP-фингерпринтинга, построенный на атрибутах пакетов TCP SYN/SYN-ACK (размер окна TCP, упорядоченный список KIND опций TCP, TCP MSS и масштаб окна TCP), вдохновлённый p0f. Отпечаток выражается как 'TCPWindowSize:TCPOptions:TCPMSS:TCPWindowScale'. https://github.com/sundruid/muonfp.
- [objects/mutex](https://github.com/MISP/misp-objects/blob/main/objects/mutex/definition.json) - Объект для описания мьютексов (mutex, взаимно исключающих блокировок), наблюдаемых в памяти или в компьютерной программе.
- [objects/narrative](https://github.com/MISP/misp-objects/blob/main/objects/narrative/definition.json) - Объект, описывающий нарратив.
- [objects/netflow](https://github.com/MISP/misp-objects/blob/main/objects/netflow/definition.json) - Объект Netflow описывает сетевой объект на основе минимального определения Netflow v5/v9.
- [objects/network-connection](https://github.com/MISP/misp-objects/blob/main/objects/network-connection/definition.json) - Локальное или удалённое сетевое соединение.
- [objects/network-data](https://github.com/MISP/misp-objects/blob/main/objects/network-data/definition.json) - Сетевые данные, включая полезные нагрузки/журналы, соответствующие временные метки, объём данных и обогащение информации о 5-кортеже TCP/IP соединения.
- [objects/network-profile](https://github.com/MISP/misp-objects/blob/main/objects/network-profile/definition.json) - Элементы, которые могут использоваться для профилирования, пивота или идентификации сетевой инфраструктуры, включая домены, IP и URL.
- [objects/network-socket](https://github.com/MISP/misp-objects/blob/main/objects/network-socket/definition.json) - Объект сетевого сокета описывает локальные или удалённые сетевые соединения на основе структуры данных сокета.
- [objects/network-traffic](https://github.com/MISP/misp-objects/blob/main/objects/network-traffic/definition.json) - Общий сетевой трафик, который исходит из источника и адресован получателю.
- [objects/news-agency](https://github.com/MISP/misp-objects/blob/main/objects/news-agency/definition.json) - Информационные агентства собирают новости и распространяют их массово.
- [objects/news-media](https://github.com/MISP/misp-objects/blob/main/objects/news-media/definition.json) - Новостные СМИ — это формы масс-медиа, доставляющие новости широкой публике.
- [objects/nova-rule](https://github.com/MISP/misp-objects/blob/main/objects/nova-rule/definition.json) - Метаданные и логика правила обнаружения промптов NOVA для одного правила NOVA.
- [objects/nse](https://github.com/MISP/misp-objects/blob/main/objects/nse/definition.json) - Объект, описывающий Nmap NSE-скрипт с использованием стандартных полей формата NSE-скриптов.
- [objects/ocrized-image](https://github.com/MISP/misp-objects/blob/main/objects/ocrized-image/definition.json) - Объект, описывающий изображение, прошедшее OCR, включая исходное изображение, извлечённый текст и контекстное описание.
- [objects/open-data-security](https://github.com/MISP/misp-objects/blob/main/objects/open-data-security/definition.json) - Объект, описывающий открытый набор данных, доступный и описанный в рамках модели open data security. ссылка: https://github.com/CIRCL/open-data-security.
- [objects/opentide](https://github.com/MISP/misp-objects/blob/main/objects/opentide/definition.json) - Объект, являющийся контейнером для данных об угрозах или обнаружении, в соответствии с OpenTIDE Framework (https://code.europa.eu/ec-digit-s2/opentide).
- [objects/organization](https://github.com/MISP/misp-objects/blob/main/objects/organization/definition.json) - Объект, который описывает организацию.
- [objects/original-imported-file](https://github.com/MISP/misp-objects/blob/main/objects/original-imported-file/definition.json) - Объект, описывающий исходный файл, использованный для импорта данных в MISP.
- [objects/owasp-crs-rule](https://github.com/MISP/misp-objects/blob/main/objects/owasp-crs-rule/definition.json) - Метаданные правила OWASP Core Rule Set (CRS) для правила обнаружения WAF.
- [objects/paloalto-threat-event](https://github.com/MISP/misp-objects/blob/main/objects/paloalto-threat-event/definition.json) - Событие журнала угроз Palo Alto.
- [objects/parler-account](https://github.com/MISP/misp-objects/blob/main/objects/parler-account/definition.json) - Аккаунт Parler.
- [objects/parler-comment](https://github.com/MISP/misp-objects/blob/main/objects/parler-comment/definition.json) - Комментарий Parler.
- [objects/parler-post](https://github.com/MISP/misp-objects/blob/main/objects/parler-post/definition.json) - Публикация Parler (parley).
- [objects/packet-filter-rule](https://github.com/MISP/misp-objects/blob/main/objects/packet-filter-rule/definition.json) - Метаданные правил пакетного фильтра, межсетевого экрана или ACL для платформ сетевой безопасности.
- [objects/passive-dns](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns/definition.json) - Записи Passive DNS, как выражено в draft-dulaunoy-dnsop-passive-dns-cof-07. См. https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-dns-dnsdbflex](https://github.com/MISP/misp-objects/blob/main/objects/passive-dns-dnsdbflex/definition.json) - Объект DNSDBFLEX. Этот объект используется в Farsight Security. Грубо основан на записях Passive DNS, как выражено в draft-dulaunoy-dnsop-passive-dns-cof-07. См. https://tools.ietf.org/id/draft-dulaunoy-dnsop-passive-dns-cof-07.html.
- [objects/passive-ssh](https://github.com/MISP/misp-objects/blob/main/objects/passive-ssh/definition.json) - Объект passive-ssh, как описано в сервисах passive-ssh от circl.lu — https://github.com/D4-project/passive-ssh.
- [objects/paste](https://github.com/MISP/misp-objects/blob/main/objects/paste/definition.json) - Paste или аналогичная публикация с веб-сайта, позволяющего публиковать записи приватно или публично.
- [objects/pcap-metadata](https://github.com/MISP/misp-objects/blob/main/objects/pcap-metadata/definition.json) - Метаданные захвата сетевых пакетов.
- [objects/pe](https://github.com/MISP/misp-objects/blob/main/objects/pe/definition.json) - Объект, описывающий Portable Executable.
- [objects/pe-optional-header](https://github.com/MISP/misp-objects/blob/main/objects/pe-optional-header/definition.json) - Объект, описывающий Optional Header формата Portable Executable.
- [objects/pe-section](https://github.com/MISP/misp-objects/blob/main/objects/pe-section/definition.json) - Объект, описывающий секцию Portable Executable.
- [objects/Deception PersNOna](https://github.com/MISP/misp-objects/blob/main/objects/Deception PersNOna/definition.json) - Фальшивая персона (fake persona) с задачами.
- [objects/person](https://github.com/MISP/misp-objects/blob/main/objects/person/definition.json) - Объект, который описывает человека или личность.
- [objects/personification](https://github.com/MISP/misp-objects/blob/main/objects/personification/definition.json) - Объект, который описывает человека или личность.
- [objects/pgp-meta](https://github.com/MISP/misp-objects/blob/main/objects/pgp-meta/definition.json) - Метаданные, извлечённые из PGP-блокнота ключей (keyblock), сообщения или подписи.
- [objects/phishing](https://github.com/MISP/misp-objects/blob/main/objects/phishing/definition.json) - Фишинговый шаблон для описания фишингового веб-сайта и его анализа.
- [objects/phishing-kit](https://github.com/MISP/misp-objects/blob/main/objects/phishing-kit/definition.json) - Объект для описания фишингового набора (phishing kit).
- [objects/phone](https://github.com/MISP/misp-objects/blob/main/objects/phone/definition.json) - Объект телефона или мобильного телефона, который описывает телефон.
- [objects/phone-number](https://github.com/MISP/misp-objects/blob/main/objects/phone-number/definition.json) - Номер телефона на основе международного публичного телекоммуникационного плана нумерации E.164.
- [objects/physical-impact](https://github.com/MISP/misp-objects/blob/main/objects/physical-impact/definition.json) - Объект физического воздействия, как описано в расширении объекта Incident в STIX 2.1.
- [objects/postal-address](https://github.com/MISP/misp-objects/blob/main/objects/postal-address/definition.json) - Почтовый адрес.
- [objects/probabilistic-data-structure](https://github.com/MISP/misp-objects/blob/main/objects/probabilistic-data-structure/definition.json) - Объект вероятностной структуры данных описывает компактную структуру данных, такую как фильтр Блума или подобную структуру.
- [objects/process](https://github.com/MISP/misp-objects/blob/main/objects/process/definition.json) - Объект, описывающий системный процесс.
- [objects/publication](https://github.com/MISP/misp-objects/blob/main/objects/publication/definition.json) - Объект для описания книги, журнала или академической публикации.
- [objects/python-evtx-event-log](https://github.com/MISP/misp-objects/blob/main/objects/python-evtx-event-log/definition.json) - Объектный шаблон журнала событий для обмена информацией о действиях, выполняемых в системе. Шаблон объекта сопоставлен с модулем python-etvx. https://github.com/williballenthin/python-evtx.
- [objects/query](https://github.com/MISP/misp-objects/blob/main/objects/query/definition.json) - Объект, описывающий запрос, вместе с его форматом.
- [objects/r2graphity](https://github.com/MISP/misp-objects/blob/main/objects/r2graphity/definition.json) - Индикаторы, извлечённые из файлов с помощью radare2 и graphml.
- [objects/ransom-negotiation](https://github.com/MISP/misp-objects/blob/main/objects/ransom-negotiation/definition.json) - Объект для описания переговоров о выкупе, как это наблюдается в инцидентах с программами-вымогателями.
- [objects/ransomware-group-post](https://github.com/MISP/misp-objects/blob/main/objects/ransomware-group-post/definition.json) - Публикация группы программ-вымогателей, отслеживаемая ransomlook.io или другими.
- [objects/reddit-account](https://github.com/MISP/misp-objects/blob/main/objects/reddit-account/definition.json) - Аккаунт Reddit.
- [objects/reddit-comment](https://github.com/MISP/misp-objects/blob/main/objects/reddit-comment/definition.json) - Комментарий к публикации Reddit.
- [objects/reddit-post](https://github.com/MISP/misp-objects/blob/main/objects/reddit-post/definition.json) - Публикация Reddit.
- [objects/reddit-subreddit](https://github.com/MISP/misp-objects/blob/main/objects/reddit-subreddit/definition.json) - Публичный или приватный сабреддит.
- [objects/regexp](https://github.com/MISP/misp-objects/blob/main/objects/regexp/definition.json) - Объект, описывающий регулярное выражение (regex или regexp). Объект может быть связан через отношение с другими атрибутами или объектами, чтобы описать, как он может быть представлен в виде регулярного выражения.
- [objects/registry-key](https://github.com/MISP/misp-objects/blob/main/objects/registry-key/definition.json) - Объект ключа реестра, описывающий ключ реестра Windows со значением и временной меткой последнего изменения.
- [objects/registry-key-value](https://github.com/MISP/misp-objects/blob/main/objects/registry-key-value/definition.json) - Объект значения ключа реестра, описывающий значение ключа реестра Windows с его данными, типом данных и именем. Используется, когда ключ реестра имеет несколько значений.
- [objects/regripper-NTUser](https://github.com/MISP/misp-objects/blob/main/objects/regripper-NTUser/definition.json) - Объектный шаблон Regripper, предназначенный для представления деталей конфигурации конкретного пользователя, извлечённых из куста NTUSER.dat.
- [objects/regripper-sam-hive-single-user](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-single-user/definition.json) - Объектный шаблон Regripper, предназначенный для представления деталей профиля пользователя, извлечённых из куста SAM.
- [objects/regripper-sam-hive-user-group](https://github.com/MISP/misp-objects/blob/main/objects/regripper-sam-hive-user-group/definition.json) - Объектный шаблон Regripper, предназначенный для представления деталей профиля группы, извлечённых из куста SAM.
- [objects/regripper-software-hive-BHO](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-BHO/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации об объектах браузерной помощи (Browser Helper Objects), установленных в системе.
- [objects/regripper-software-hive-appInit-DLLS](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-appInit-DLLS/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о DLL-файлах, установленных в системе.
- [objects/regripper-software-hive-application-paths](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-application-paths/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о путях приложений.
- [objects/regripper-software-hive-applications-installed](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-applications-installed/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о приложениях, установленных в системе.
- [objects/regripper-software-hive-command-shell](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-command-shell/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о командах оболочки, выполненных в системе.
- [objects/regripper-software-hive-software-run](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-software-run/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о приложениях, настроенных на запуск в системе.
- [objects/regripper-software-hive-userprofile-winlogon](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-userprofile-winlogon/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о профиле пользователя при входе пользователя в систему, полученной из куста software.
- [objects/regripper-software-hive-windows-general-info](https://github.com/MISP/misp-objects/blob/main/objects/regripper-software-hive-windows-general-info/definition.json) - Объектный шаблон Regripper, предназначенный для сбора общей информации о Windows, извлечённой из куста software.
- [objects/regripper-system-hive-firewall-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-firewall-configuration/definition.json) - Объектный шаблон Regripper, предназначенный для представления информации о конфигурации межсетевого экрана, извлечённой из куста system.
- [objects/regripper-system-hive-general-configuration](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-general-configuration/definition.json) - Объектный шаблон Regripper, предназначенный для представления общих свойств системы, извлечённых из куста system.
- [objects/regripper-system-hive-network-information](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-network-information/definition.json) - Объектный шаблон Regripper, предназначенный для сбора сетевой информации из куста system.
- [objects/regripper-system-hive-services-drivers](https://github.com/MISP/misp-objects/blob/main/objects/regripper-system-hive-services-drivers/definition.json) - Объектный шаблон Regripper, предназначенный для сбора информации о службах/драйверах из куста system.
- [objects/remote-controller](https://github.com/MISP/misp-objects/blob/main/objects/remote-controller/definition.json) - Удалённый контроллер.
- [objects/report](https://github.com/MISP/misp-objects/blob/main/objects/report/definition.json) - Объект отчёта для описания отчёта вместе с его метаданными.
- [objects/research-scanner](https://github.com/MISP/misp-objects/blob/main/objects/research-scanner/definition.json) - Информация, связанная с известной сканирующей активностью (например, из исследовательских проектов).
- [objects/risk-assessment-report](https://github.com/MISP/misp-objects/blob/main/objects/risk-assessment-report/definition.json) - Объект отчёта об оценке рисков, который включает отчёт об оценке с платформы оценки рисков, такой как MONARC.
- [objects/rmm](https://github.com/MISP/misp-objects/blob/main/objects/rmm/definition.json) - Объект, описывающий RMM-агента.
- [objects/rogue-dns](https://github.com/MISP/misp-objects/blob/main/objects/rogue-dns/definition.json) - Rogue DNS (нелегитимный DNS), как определено CERT.br.
- [objects/rtir](https://github.com/MISP/misp-objects/blob/main/objects/rtir/definition.json) - RTIR — Request Tracker for Incident Response.
- [objects/sandbox-report](https://github.com/MISP/misp-objects/blob/main/objects/sandbox-report/definition.json) - Отчёт песочницы.
- [objects/sb-signature](https://github.com/MISP/misp-objects/blob/main/objects/sb-signature/definition.json) - Сигнатура обнаружения песочницей.
- [objects/scan-result](https://github.com/MISP/misp-objects/blob/main/objects/scan-result/definition.json) - Объект результата сканирования для добавления метаданных и самого вывода результата сканирования.
- [objects/scheduled-event](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-event/definition.json) - Объектный шаблон события, описывающий собрание людей в реальном мире (meatspace).
- [objects/scheduled-task](https://github.com/MISP/misp-objects/blob/main/objects/scheduled-task/definition.json) - Описание запланированной задачи Windows.
- [objects/scrippsco2-c13-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-daily/definition.json) - Среднесуточные концентрации C13 (ppm), полученные из проб воздуха во флаконах.
- [objects/scrippsco2-c13-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-c13-monthly/definition.json) - Среднемесячные концентрации C13 (ppm), полученные из проб воздуха во флаконах.
- [objects/scrippsco2-co2-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-daily/definition.json) - Среднесуточные концентрации CO2 (ppm), полученные из проб воздуха во флаконах.
- [objects/scrippsco2-co2-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-co2-monthly/definition.json) - Среднемесячные концентрации CO2 (ppm), полученные из проб воздуха во флаконах.
- [objects/scrippsco2-o18-daily](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-daily/definition.json) - Среднесуточные концентрации O18 (ppm), полученные из проб воздуха во флаконах.
- [objects/scrippsco2-o18-monthly](https://github.com/MISP/misp-objects/blob/main/objects/scrippsco2-o18-monthly/definition.json) - Среднемесячные концентрации O18 (ppm), полученные из проб воздуха во флаконах.
- [objects/script](https://github.com/MISP/misp-objects/blob/main/objects/script/definition.json) - Объект, описывающий компьютерную программу, написанную для запуска в специальной среде выполнения. Скрипт или shell-скрипт может использоваться для вредоносной деятельности, а также в качестве вспомогательного инструмента для аналитиков угроз.
- [objects/security-playbook](https://github.com/MISP/misp-objects/blob/main/objects/security-playbook/definition.json) - Объект security-playbook предоставляет метаинформацию и позволяет управлять, хранить и обмениваться плейбуками кибербезопасности и оркестрационными рабочими процессами.
- [objects/service](https://github.com/MISP/misp-objects/blob/main/objects/service/definition.json) - Универсальный объектный шаблон службы для представления сервисов, которые могут быть атакованы или скомпрометированы.
- [objects/shadowserver-beacon-ttl-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-ttl-report/definition.json) - Отчёт Shadowserver о beacon TTL (времени жизни).
- [objects/shadowserver-beacon-url-overlap](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-beacon-url-overlap/definition.json) - Пересечение URL вредоносного ПО beacon от Shadowserver.
- [objects/shadowserver-malware-url-report](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-malware-url-report/definition.json) - Этот отчёт идентифицирует URL, которые наблюдались в попытках эксплуатации за последние 24 часа. Предполагается, что они содержат вредоносную полезную нагрузку или служат C2-контроллерами. Если полезная нагрузка была успешно загружена за последние 24 часа, её SHA256-хеш также будет опубликован. Данные в основном поступают из honeypot'ов (в этом случае они часто связаны с IoT), но возможны и другие источники. Как всегда, вы получаете информацию только об IP, обнаруженных в вашей сети/зоне ответственности или, в случае национального CSIRT, в вашей стране. Ссылка: https://www.shadowserver.org/what-we-do/network-reporting/malware-url-report/.
- [objects/shadowserver-scan-http-proxy](https://github.com/MISP/misp-objects/blob/main/objects/shadowserver-scan-http-proxy/definition.json) - Этот отчёт идентифицирует открытые HTTP-прокси-серверы на нескольких портах. Хотя HTTP-прокси имеют легитимное применение, они также используются для атак или других форм злоупотреблений. https://www.shadowserver.org/what-we-do/network-reporting/open-http-proxy-report/.
- [objects/shell-commands](https://github.com/MISP/misp-objects/blob/main/objects/shell-commands/definition.json) - Объект, описывающий серию выполненных shell-команд. Этот объект может быть связан с вредоносными файлами для описания конкретного выполнения shell-команд.
- [objects/shodan-report](https://github.com/MISP/misp-objects/blob/main/objects/shodan-report/definition.json) - Отчёт Shodan для заданного IP.
- [objects/short-message-service](https://github.com/MISP/misp-objects/blob/main/objects/short-message-service/definition.json) - Объектный шаблон службы коротких сообщений (SMS), описывающий одно или несколько SMS-сообщений. Ограничение исходного формата 3GPP 23.038 — набора символов GSM — не применяется.
- [objects/shortened-link](https://github.com/MISP/misp-objects/blob/main/objects/shortened-link/definition.json) - Сокращённая ссылка и её целевой адрес перенаправления.
- [objects/sigma](https://github.com/MISP/misp-objects/blob/main/objects/sigma/definition.json) - Объект, описывающий правило Sigma (или имя правила Sigma).
- [objects/sigmf-archive](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-archive/definition.json) - Объект, представляющий архив, содержащий одну или несколько записей в Signal Metadata Format Specification (SigMF).
- [objects/sigmf-expanded-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-expanded-recording/definition.json) - Объект, представляющий одну IQ/RF-запись в Signal Metadata Format Specification (SigMF).
- [objects/sigmf-recording](https://github.com/MISP/misp-objects/blob/main/objects/sigmf-recording/definition.json) - Объект, представляющий одну IQ/RF-запись в Signal Metadata Format Specification (SigMF).
- [objects/social-media-group](https://github.com/MISP/misp-objects/blob/main/objects/social-media-group/definition.json) - Объектный шаблон группы в социальных сетях, описывающий публичную или частную группу или канал.
- [objects/software](https://github.com/MISP/misp-objects/blob/main/objects/software/definition.json) - Объект Software представляет высокоуровневые свойства, связанные с программным обеспечением, включая программные продукты. STIX 2.1 — 6.14.
- [objects/software-package](https://github.com/MISP/misp-objects/blob/main/objects/software-package/definition.json) - Универсальный объектный шаблон программного пакета для представления программных пакетов и их состояния.
- [objects/spambee-report](https://github.com/MISP/misp-objects/blob/main/objects/spambee-report/definition.json) - Отчёт анализа Spambee.
- [objects/spearphishing-attachment](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-attachment/definition.json) - Вложение при целевом фишинге (spearphishing).
- [objects/spearphishing-campaign](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-campaign/definition.json) - Шаблон целевого фишинга для описания кампании от электронного письма до IOC обратного подключения угрозового актора (TA).
- [objects/spearphishing-link](https://github.com/MISP/misp-objects/blob/main/objects/spearphishing-link/definition.json) - Ссылка при целевом фишинге (spearphishing).
- [objects/splunk](https://github.com/MISP/misp-objects/blob/main/objects/splunk/definition.json) - Объект Splunk / Splunk ES.
- [objects/ss7-attack](https://github.com/MISP/misp-objects/blob/main/objects/ss7-attack/definition.json) - SS7-объект атаки, наблюдаемой на сигнальном протоколе SS7, поддерживающем сети GSM/GPRS/UMTS.
- [objects/ssh-authorized-keys](https://github.com/MISP/misp-objects/blob/main/objects/ssh-authorized-keys/definition.json) - Объект для хранения файла авторизованных ключей SSH (authorized keys).
- [objects/stairwell](https://github.com/MISP/misp-objects/blob/main/objects/stairwell/definition.json) - Stairwell использует автоматизированный анализ, библиотеки YARA-правил, общие фиды вредоносного ПО, частные антивирусные вердикты, статический и динамический анализ, распаковку вредоносного ПО и обнаружение вариантов.
- [objects/stix2-pattern](https://github.com/MISP/misp-objects/blob/main/objects/stix2-pattern/definition.json) - Объект, описывающий STIX-паттерн. Объект может быть связан через отношение с другими атрибутами или объектами, чтобы описать, как он может быть представлен в виде STIX-паттерна.
- [objects/stock](https://github.com/MISP/misp-objects/blob/main/objects/stock/definition.json) - Объект для описания фондового рынка.
- [objects/submarine](https://github.com/MISP/misp-objects/blob/main/objects/submarine/definition.json) - Описание подводной лодки.
- [objects/summariser-output](https://github.com/MISP/misp-objects/blob/main/objects/summariser-output/definition.json) - Вывод суммаризатора на основе ИИ или NLP.
- [objects/suricata](https://github.com/MISP/misp-objects/blob/main/objects/suricata/definition.json) - Объект, описывающий одно или несколько правил Suricata вместе с версией и контекстной информацией.
- [objects/Taranis AI News Item](https://github.com/MISP/misp-objects/blob/main/objects/Taranis AI News Item/definition.json) - Объект, описывающий новостной элемент из Taranis AI.
- [objects/taranis-story](https://github.com/MISP/misp-objects/blob/main/objects/taranis-story/definition.json) - Объект, описывающий элемент истории из Taranis или аналогичного источника.
- [objects/target-system](https://github.com/MISP/misp-objects/blob/main/objects/target-system/definition.json) - Описание целевой системы; это потенциально может быть скомпрометированная внутренняя система.
- [objects/task](https://github.com/MISP/misp-objects/blob/main/objects/task/definition.json) - Объект Task, как описано в расширении объекта Incident в STIX 2.1.
- [objects/tattoo](https://github.com/MISP/misp-objects/blob/main/objects/tattoo/definition.json) - Описывает татуировки на теле физического лица.
- [objects/telegram-account](https://github.com/MISP/misp-objects/blob/main/objects/telegram-account/definition.json) - Информация, связанная с аккаунтом Telegram.
- [objects/telegram-bot](https://github.com/MISP/misp-objects/blob/main/objects/telegram-bot/definition.json) - Информация, связанная с Telegram-ботом.
- [objects/temporal-event](https://github.com/MISP/misp-objects/blob/main/objects/temporal-event/definition.json) - Временное событие состоит из некоторых временных и пространственных границ. Пространственные границы могут быть физическими, виртуальными или гибридными.
- [objects/thaicert-group-cards](https://github.com/MISP/misp-objects/blob/main/objects/thaicert-group-cards/definition.json) - Карточки групп противников, вдохновлённые ThaiCERT.
- [objects/threatgrid-report](https://github.com/MISP/misp-objects/blob/main/objects/threatgrid-report/definition.json) - Отчёт ThreatGrid.
- [objects/timecode](https://github.com/MISP/misp-objects/blob/main/objects/timecode/definition.json) - Объект таймкода для описания начала видеопоследовательности (например, улики с камер видеонаблюдения) и конца видеопоследовательности.
- [objects/timesketch-timeline](https://github.com/MISP/misp-objects/blob/main/objects/timesketch-timeline/definition.json) - Объект таймлайна Timesketch, основанный на обязательном поле Timesketch для описания записи журнала.
- [objects/timesketch_message](https://github.com/MISP/misp-objects/blob/main/objects/timesketch_message/definition.json) - Запись сообщения Timesketch.
- [objects/timestamp](https://github.com/MISP/misp-objects/blob/main/objects/timestamp/definition.json) - Универсальный объект временной метки для представления времени, включая первое и последнее время наблюдения. Связь затем определит вид временного отношения.
- [objects/tor-hiddenservice](https://github.com/MISP/misp-objects/blob/main/objects/tor-hiddenservice/definition.json) - Объект скрытого сервиса Tor (onion-сервиса).
- [objects/tor-node](https://github.com/MISP/misp-objects/blob/main/objects/tor-node/definition.json) - Описание узла Tor (который защищает вашу конфиденциальность в интернете, скрывая связь между интернет-адресом пользователя и используемыми пользователем сервисами), который в определённый момент является частью сети Tor.
- [objects/traceability-impact](https://github.com/MISP/misp-objects/blob/main/objects/traceability-impact/definition.json) - Объект влияния на прослеживаемость, как описано в расширении объекта Incident в STIX 2.1.
- [objects/tracking-id](https://github.com/MISP/misp-objects/blob/main/objects/tracking-id/definition.json) - Аналитический и отслеживающий идентификатор, такой как используемый в Google Analytics или других аналитических платформах.
- [objects/transaction](https://github.com/MISP/misp-objects/blob/main/objects/transaction/definition.json) - Объект для описания финансовой транзакции.
- [objects/translation](https://github.com/MISP/misp-objects/blob/main/objects/translation/definition.json) - Используется для хранения текста и его перевода.
- [objects/transport-ticket](https://github.com/MISP/misp-objects/blob/main/objects/transport-ticket/definition.json) - Транспортный билет.
- [objects/trustar_report](https://github.com/MISP/misp-objects/blob/main/objects/trustar_report/definition.json) - Отчёт TruStar.
- [objects/trusted-timestamp](https://github.com/MISP/misp-objects/blob/main/objects/trusted-timestamp/definition.json) - Доверенная временная метка.
- [objects/tsk-chats](https://github.com/MISP/misp-objects/blob/main/objects/tsk-chats/definition.json) - Объектный шаблон для сбора информации из доказательных или интересных обменов сообщениями, выявленных в ходе расследования цифровой криминалистики.
- [objects/tsk-web-bookmark](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-bookmark/definition.json) - Объектный шаблон для добавления доказательных закладок, выявленных в ходе расследования цифровой криминалистики.
- [objects/tsk-web-cookie](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-cookie/definition.json) - Объектный шаблон TSK-Autopsy для представления куки, выявленных в ходе криминалистического расследования.
- [objects/tsk-web-downloads](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-downloads/definition.json) - Объектный шаблон для добавления веб-загрузок.
- [objects/tsk-web-history](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-history/definition.json) - Объектный шаблон для обмена информацией об истории веб-браузера.
- [objects/tsk-web-search-query](https://github.com/MISP/misp-objects/blob/main/objects/tsk-web-search-query/definition.json) - Объектный шаблон для обмена информацией о поисковых запросах в вебе.
- [objects/twitter-account](https://github.com/MISP/misp-objects/blob/main/objects/twitter-account/definition.json) - Аккаунт Twitter.
- [objects/twitter-list](https://github.com/MISP/misp-objects/blob/main/objects/twitter-list/definition.json) - Список Twitter.
- [objects/twitter-post](https://github.com/MISP/misp-objects/blob/main/objects/twitter-post/definition.json) - Публикация Twitter (твит).
- [objects/typosquatting-finder](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder/definition.json) - Информация о тайпсквоттинге.
- [objects/typosquatting-finder-result](https://github.com/MISP/misp-objects/blob/main/objects/typosquatting-finder-result/definition.json) - Результат тайпсквоттинга.
- [objects/uav](https://github.com/MISP/misp-objects/blob/main/objects/uav/definition.json) - Детали актива беспилотного летательного аппарата (UAV) или дрона.
- [objects/url](https://github.com/MISP/misp-objects/blob/main/objects/url/definition.json) - Объект URL описывает URL вместе с его нормализованным полем (например, извлечённым с помощью библиотеки разбора faup) и его метаданными.
- [objects/user-account](https://github.com/MISP/misp-objects/blob/main/objects/user-account/definition.json) - Объект учётной записи пользователя, определяющий аспекты идентификации пользователя, аутентификации, привилегий и другие соответствующие точки данных.
- [objects/user-action](https://github.com/MISP/misp-objects/blob/main/objects/user-action/definition.json) - Представляет действие пользователя.
- [objects/vehicle](https://github.com/MISP/misp-objects/blob/main/objects/vehicle/definition.json) - Объектный шаблон транспортного средства для описания информации о транспортном средстве и его регистрации.
- [objects/victim](https://github.com/MISP/misp-objects/blob/main/objects/victim/definition.json) - Объект жертвы описывает цель атаки или злоупотребления.
- [objects/virustotal-graph](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-graph/definition.json) - Граф VirusTotal.
- [objects/virustotal-report](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-report/definition.json) - Отчёт VirusTotal.
- [objects/virustotal-submission](https://github.com/MISP/misp-objects/blob/main/objects/virustotal-submission/definition.json) - Отправка в VirusTotal.
- [objects/vulnerability](https://github.com/MISP/misp-objects/blob/main/objects/vulnerability/definition.json) - Объект уязвимости, описывающий общее перечисление уязвимостей, которое может описывать опубликованную, неопубликованную, находящуюся на рассмотрении или под эмбарго уязвимость программного обеспечения, оборудования или аппаратных средств.
- [objects/wazuh-rule](https://github.com/MISP/misp-objects/blob/main/objects/wazuh-rule/definition.json) - Объект, описывающий XML-правило Wazuh с использованием общих полей из официального синтаксиса правил Wazuh.
- [objects/weakness](https://github.com/MISP/misp-objects/blob/main/objects/weakness/definition.json) - Объект слабости, описывающий общее перечисление слабостей (CWE), которое может описывать применимую, неполную, черновую или устаревшую слабость для программного обеспечения, оборудования или аппаратных средств.
- [objects/whois](https://github.com/MISP/misp-objects/blob/main/objects/whois/definition.json) - Записи Whois содержат информацию о доменном имени или IP-адресе.
- [objects/wifi-connection](https://github.com/MISP/misp-objects/blob/main/objects/wifi-connection/definition.json) - Параметры беспроводного сетевого соединения, включая SSID, аутентификацию, шифрование и детали конфигурации.
- [objects/windows-service](https://github.com/MISP/misp-objects/blob/main/objects/windows-service/definition.json) - Служба Windows и подробности о службе, работающей в операционной системе Windows.
- [objects/x-header](https://github.com/MISP/misp-objects/blob/main/objects/x-header/definition.json) - Универсальный объект X-заголовка для SMTP, HTTP или любых других протоколов, использующих X-заголовки.
- [objects/x509](https://github.com/MISP/misp-objects/blob/main/objects/x509/definition.json) - Объект x509, описывающий сертификат X.509.
- [objects/yabin](https://github.com/MISP/misp-objects/blob/main/objects/yabin/definition.json) - yabin.py генерирует YARA-правила из прологов функций для сопоставления и поиска бинарных файлов. ссылка: https://github.com/AlienVault-OTX/yabin.
- [objects/yara](https://github.com/MISP/misp-objects/blob/main/objects/yara/definition.json) - Объект, описывающий правило YARA (или имя правила YARA) вместе с его версией.
- [objects/youtube-channel](https://github.com/MISP/misp-objects/blob/main/objects/youtube-channel/definition.json) - Канал YouTube.
- [objects/youtube-comment](https://github.com/MISP/misp-objects/blob/main/objects/youtube-comment/definition.json) - Комментарий к видео YouTube.
- [objects/youtube-playlist](https://github.com/MISP/misp-objects/blob/main/objects/youtube-playlist/definition.json) - Плейлист YouTube.
- [objects/youtube-video](https://github.com/MISP/misp-objects/blob/main/objects/youtube-video/definition.json) - Видео YouTube.## Связи объектов MISP
Модель объектов MISP является открытой и позволяет пользователям использовать свои собственные связи. MISP предоставляет список стандартных связей, которые можно использовать, если вы планируете обмениваться своими событиями с другими сообществами MISP.
- [связи](https://github.com/misp/misp-objects/blob/HEAD/relationships/definition.json) - список предопределённых связей по умолчанию, которые можно использовать для связывания объектов MISP между собой и объяснения контекста связи.
## Как внести вклад в объекты MISP?
Сделайте форк проекта, создайте новый каталог в [каталоге objects](https://github.com/misp/misp-objects/blob/HEAD/objects/), соответствующий имени вашего объекта. Объекты должны состоять из существующих атрибутов MISP. Если вам не хватает каких-либо конкретных атрибутов, не стесняйтесь открыть issue в [проекте MISP](https://www.github.com/MISP/MISP).
Мы рекомендуем добавлять в объект атрибут **text**, чтобы пользователи могли добавлять комментарии или коррелировать текст.
Если неразобранный объект может быть включён, в объекте можно использовать атрибут **raw-base64** для импорта всего объекта.
Каждому объекту нужен **uuid**, который можно создать с помощью **uuidgen -r** в командной строке linux.
Когда объект создан, для валидации запускаются `validate_all.sh` и `jq_all_the_things.sh`, отправьте pull request в этот проект. Обычно мы объединяем объекты, если они соответствуют существующим сценариям использования.
### Рекомендации по созданию шаблонов объектов MISP
- Используйте имена в нижнем регистре без подчёркивания и специальных символов (кроме минуса) для имён полей
- Добавьте в шаблон объекта описание, объясняющее область применения и сценарии использования ваших шаблонов объектов
- Если объект является отображением существующего формата, добавьте ссылку в описание шаблона объекта
- `first-seen` и `last-seen` не являются обязательными в шаблоне объекта, поскольку объект имеет эти поля по умолчанию. Если вам нужна дополнительная временная информация, добавьте новые специальные поля.
- Проявляйте гибкость в количестве полей, обязательных по умолчанию (например, используйте `requiredOneOf`).
- Просмотрите существующие шаблоны объектов перед созданием нового. При отправке pull request не стесняйтесь добавлять обоснование, почему требуется новый шаблон.
## Документация по объектам MISP
Объекты MISP документированы в следующих форматах: [HTML](https://www.misp-project.org/objects.html) и [PDF](https://www.misp-project.org/objects.pdf).
Документация автоматически генерируется из шаблона объектов MISP, представленного в JSON.
## Каковы преимущества объектов MISP по сравнению с существующими стандартами?
Объекты MISP — это динамически используемые объекты, которые добавляются пользователями MISP (платформы обмена угрозами) или других платформ обмена информацией.
Цель состоит в том, чтобы обеспечить динамическое обновление определений объектов в действующих распределённых системах обмена, таких как MISP. Угрозы безопасности и связанные с ними индикаторы довольно динамичны, стандартизированные форматы довольно статичны, а на стандартизацию новых индикаторов требуется значительное время.
Модель объектов MISP позволяет добавлять новые комбинированные форматы индикаторов на основе их использования без изменения базовой кодовой базы MISP или другой платформы обмена угрозами, использующей её. Определения объектов затем могут распространяться вместе с самими индикаторами.
## Лицензия
### JSON-файлы объектов MISP
Объекты MISP (JSON-файлы) имеют двойную лицензию:
- [CC0 1.0 Universal](https://creativecommons.org/publicdomain/zero/1.0/legalcode) (CC0 1.0) - общественное достояние.
или~~~~
Copyright (c) 2016-2026 Alexandre Dulaunoy - [email protected]
Copyright (c) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2016-2026 Andras Iklody
Copyright (c) 2016-2026 Raphael Vinot
Copyright (c) 2016-2026 Christian Studer
Copyright (c) 2016-2026 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification,
are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND
ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
OF THE POSSIBILITY OF SUCH DAMAGE.
Если конкретный автор таксономии хочет лицензировать её под другой лицензией, можно создать pull request.
Copyright (C) 2016-2024 Andras Iklody Copyright (C) 2016-2026 Alexandre Dulaunoy Copyright (C) 2016-2026 CIRCL - Computer Incident Response Center Luxembourg
This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.
This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.