Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
misp-galaxy — 用于附加到 MISP 事件或属性(如威胁行为者)的集群和元素 | Kitploit
工具/GitHubGitHub/misp/misp-galaxy
OSINT (开源情报)漏洞分析恶意软件分析威胁情报精选资源对抗性攻击
GitHubmisp/misp-galaxy

misp-galaxy

用于附加到 MISP 事件或属性(如威胁行为者)的集群和元素

查看仓库
6353092天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

misp-galaxy

misp galaxy logo Python application

截图 - MISP galaxy 在 MISP 威胁情报平台中的集成

MISP galaxy 是一种简单的方法,用于表达可附加到 MISP 事件或属性的大型对象(称为 cluster)。一个 cluster 可以由一个或多个元素组成,元素以键值对的形式表达。MISP galaxy 中提供了默认知识库(如威胁行为者、工具、勒索软件、ATT&CK 矩阵),但您可以根据需要对这些知识库进行覆盖、替换、更新、派生和共享。

现有的 cluster 和词汇表可以按原样使用,也可以作为通用知识库使用。MISP 分发机制可应用于每个 cluster,以实现有限或更广泛的分发方案。

Galaxy 还可用于表达现有的类矩阵标准,如 MITRE ATT&CK(tm) 或自定义标准。

其目标是提供一套通用的 cluster 集合,供刚开始进行分析的组织使用,同时可扩展至本地化信息(不共享)或附加信息(可共享)。

可用的 Galaxy - clusters

360.net Threat Actors

360.net Threat Actors - 由 360.net 识别的已知或估计的对手组织。

分类: actor - 来源: https://apt.360.net/aptlist - 总计: 42 个元素

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - 针对 AI 代理威胁的开放检测规则——提示注入、工具投毒、MCP 服务器攻击、技能破坏。每个 cluster 值是一条 ATR 规则,包含类别、严重级别以及映射到的 CVE/OWASP/MITRE ATLAS 参考。

分类: agent-threat-rules - 来源: https://github.com/Agent-Threat-Rule/agent-threat-rules - 总计: 713 个元素

[HTML] - [JSON]

Ammunitions

Ammunitions - 常见弹药 galaxy

分类: firearm - 来源: https://ammo.com/ - 总计: 409 个元素

[HTML] - [JSON]

Android

Android - 基于多个开源来源的 Android 恶意软件 galaxy。

分类: tool - 来源: 开源来源 - 总计: 449 个元素

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - Azure 威胁研究矩阵(ATRM)旨在教育读者了解基于 Azure 的战术、技术和程序(TTP)的潜在能力,而不是教授如何将其武器化或具体滥用。因此,部分特定命令将被混淆或省略,以防止滥用。

分类: atrm - 来源: https://github.com/microsoft/Azure-Threat-Research-Matrix - 总计: 90 个元素

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - MITRE ATT&CK 在欺诈领域的原则

分类: guidelines - 来源: 开源来源 - 总计: 71 个元素

[HTML] - [JSON]

Backdoor

Backdoor - 后门恶意软件列表。

分类: tool - 来源: 开源来源 - 总计: 29 个元素

[HTML] - [JSON]

Banker

Banker - 银行木马恶意软件列表。

分类: tool - 来源: 开源来源 - 总计: 53 个元素

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Bhadra 威胁建模框架

分类: mobile - 来源: https://arxiv.org/pdf/2005.05110.pdf - 总计: 47 个元素

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework - 一个战术框架,研究忙碌如何损害认知功能、战略思维和效能。由 Ross Young 创建。

分类: user-tie - 来源: https://www.cisotradecraft.com/bitns - 总计: 40 个元素

[HTML] - [JSON]

Botnet

Botnet - 僵尸网络 galaxy。

分类: tool - 来源: MISP Project - 总计: 148 个元素

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - 已知的带有品牌命名的漏洞和攻击列表

分类: vulnerability - 来源: 开源来源 - 总计: 14 个元素

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

分类: sector - 来源: CERT-EU - 总计: 6 个元素

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - 中国国防大学追踪器是一个收录从事军事或安全相关科学技术研究的中国机构的数据库,由 ASPI 国际网络政策中心创建。

分类: academic-institution - 来源: ASPI International Cyber Policy Centre - 总计: 159 个元素

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - 在线匿名与知识隐藏层(CLOAK)是一个受 MITRE ATT&CK 启发的网络犯罪隐藏措施知识库。这个类矩阵 galaxy 将隐藏实践按技术、行为和物理层面进行组织,以支持调查、通用引用、差距分析和防御规划。源项目将 CLOAK 描述为基于对 200 多份 OpSec 指南的定性研究得出,其初始公开版本包含 13 种战术、109 种技术、679 种子技术和 586 种程序。

分类: concealment - 来源: https://github.com/Mickinthemiddle/CLOAK - 总计: 13 个元素

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - CONCORDIA 移动建模框架中的技术列表。

分类: cmtmf-attack-pattern - 来源: https://5g4iot.vlab.cs.hioa.no/ - 总计: 93 个元素

[HTML] - [JSON]

Country

Country - 基于 geonames.org 提供的数据库的国家元信息。

分类: country - 来源: MISP Project - 总计: 252 个元素

[HTML] - [JSON]

Cryptominers

Cryptominers - 加密货币挖矿和挖矿劫持恶意软件列表。

分类: Cryptominers - 来源: 开源情报 - 总计: 5 个元素

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - 网络威胁情报能力成熟度模型(CTI-CMM)1.3 版的成熟度指标实践,按利益相关者领域表示为类矩阵 galaxy。

分类: cyber-threat-intelligence-maturity-model - 来源: https://github.com/cti-cmm/framework - 总计: 199 个元素

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - 面向 MISP 的 CyberFundamentals 2023 保障级别控制矩阵。每个 cluster 值是一个特定级别的控制实例,包含出处和关键度量元数据;规范性文本仅作引用,不嵌入其中。

分类: cybersecurity-framework - 来源: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 总计: 233 个元素

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - 规范化的 CyberFundamentals 2023 控制目录。各值保留标识符、保障级别可用性、官方出处和关键度量映射,但不复制规范性文本。

分类: cybersecurity-framework - 来源: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 总计: 107 个元素

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA 是一个按阶段、战术和技术组织的社会工程与认知操纵框架。

分类: dima - 来源: https://github.com/M82-project/DIMA - 总计: 44 个元素

[HTML] - [JSON]

Actor Types

Actor Types - DISARM 是一个用于描述和理解虚假信息事件的框架。

分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 33 个元素

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM 是一个用于描述和理解虚假信息事件的框架。

分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 139 个元素

[HTML] - [JSON]

Detections

Detections - DISARM 是一个用于描述和理解虚假信息事件的框架。

分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 94 个元素

[HTML] - [JSON]

Techniques

Techniques - DISARM 是一个用于描述和理解虚假信息事件的框架。

分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 298 个元素

[HTML] - [JSON]

Election guidelines

Election guidelines - 适用于选举技术的通用开发与安全指南。

分类: guidelines - 来源: 开源来源 - 总计: 23 个元素

[HTML] - [JSON]

Entity

Entity - 可能参与事件的实体描述。

分类: actor - 来源: MISP Project - 总计: 4 个元素

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - 用于网络演习和标准文档的自包含虚构世界数据集。

分类: tool - 来源: https://www.misp-project.org/galaxy.html - 总计: 60 个元素

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit 是对攻击者使用的一些漏洞利用工具包的枚举。该列表包括文档、浏览器和路由器漏洞利用工具包。它并非旨在完全详尽,而是力求覆盖过去 5 年中最常见的工具包。

分类: tool - 来源: MISP Project - 总计: 53 个元素

[HTML] - [JSON]

Firearms

Firearms - 常见枪支 galaxy

分类: firearm - 来源: https://www.impactguns.com - 总计: 5953 个元素

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - 计算机安全事件响应团队(CSIRT)服务框架是一份高层级文档,以结构化方式描述了计算机安全事件响应团队及其他提供事件管理相关服务的团队可能提供的网络安全服务及相关功能集合。

分类: csirt - 来源: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - 总计: 97 个元素

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - 域名系统(DNS)是互联网的关键组成部分,包括将域名映射到 IP 地址。恶意威胁行为者利用域名、其对应的技术资源以及 DNS 基础设施的其他部分(包括其协议)进行恶意网络操作。CERT 持续面临报告的 DNS 滥用问题,并在很大程度上依赖 DNS 分析和基础设施来保护其服务对象。从全球事件响应社区的角度理解适用于检测和缓解 DNS 滥用的国际惯例规范,对于开放互联网的稳定性、安全性和弹性至关重要。更多信息请参阅 https://www.first.org/global/sigs/dns/。

分类: first-dns - 来源: https://www.first.org/global/sigs/dns/ - 总计: 21 个元素

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - 移动威胁情报框架(MoTIF)原则。

分类: attack-pattern - 来源: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - 总计: 50 个元素

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - 人类层杀伤链(HKC)框架

分类: humint - 来源: https://arxiv.org/pdf/2505.24685 - 总计: 17 个元素

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - 情报机构列表

分类: Intelligence Agencies - 来源: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - 总计: 436 个元素

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - 该分类法定义了常见的滥用形式,以及代表现实世界行为者和服务的实体,这些行为者和服务是更大的暗网和加密资产生态系统的一部分。

分类: dwva - 来源: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - 总计: 94 个元素

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - 企业环境中使用的通用 IT 基础设施设备类型,包括网络、安全、服务器和客户端设备。

分类: it-infrastructure-equipment - 来源: MISP Project - 总计: 28 个元素

[HTML] - [JSON]

Malpedia

Malpedia - 基于 Malpedia 的恶意软件 galaxy cluster。

分类: tool - 来源: Malpedia - 总计: 3683 个元素

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - 由 Microsoft 描述的活动组织

分类: actor - 来源: MISP Project - 总计: 179 个元素

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - AM!TT Technique

分类: misinfosec-amitt-misinformation-pattern类别:misinformation-pattern - 来源:https://github.com/misinfosecproject/amitt_framework - 总计:61 个元素

[HTML] - [JSON]

Analytics

Analytics - ATT&CK 分析

类别:attack-pattern - 来源:https://attack.mitre.org/analytics/ - 总计:1969 个元素

[HTML] - [JSON]

MITRE ATLAS Attack Pattern

MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - 人工智能系统的对抗性威胁态势

类别:attack-pattern - 来源:https://github.com/mitre-atlas/atlas-navigator-data - 总计:91 个元素

[HTML] - [JSON]

MITRE ATLAS Course of Action

MITRE ATLAS Course of Action - MITRE ATLAS 缓解措施 - 人工智能系统的对抗性威胁态势

类别:course-of-action - 来源:https://github.com/mitre-atlas/atlas-navigator-data - 总计:26 个元素

[HTML] - [JSON]

Attack Pattern

Attack Pattern - ATT&CK 战术

类别:attack-pattern - 来源:https://github.com/mitre/cti - 总计:1266 个元素

[HTML] - [JSON]

Course of Action

Course of Action - ATT&CK 缓解措施

类别:course-of-action - 来源:https://github.com/mitre/cti - 总计:282 个元素

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - 网络安全对策的知识图谱。

类别:d3fend - 来源:https://d3fend.mitre.org/ - 总计:171 个元素

[HTML] - [JSON]

mitre-data-component

mitre-data-component - 数据组件是数据源的组成部分。

类别:data-component - 来源:https://github.com/mitre/cti - 总计:118 个元素

[HTML] - [JSON]

mitre-data-source

mitre-data-source - 数据源表示可通过传感器/日志收集的各种信息主题/议题。

类别:data-source - 来源:https://github.com/mitre/cti - 总计:40 个元素

[HTML] - [JSON]

Detection Strategies

Detection Strategies - ATT&CK 检测策略

类别:attack-pattern - 来源:https://attack.mitre.org/detectionstrategies/ - 总计:823 个元素

[HTML] - [JSON]

MITRE Engage Framework

MITRE Engage Framework - 此 galaxy 包含 MITRE Engage 框架的所有组成部分,包括活动(Activities)、方法(Approaches)、目标(Goals)和漏洞(Vulnerabilities)。

类别:engage - 来源:https://engage.mitre.org - 总计:77 个元素

[HTML] - [JSON]

MITRE Fight Fraud Framework

MITRE Fight Fraud Framework - MITRE 反欺诈框架(F3)的欺诈技术矩阵。

类别:attack-pattern - 来源:https://ctid.mitre.org/fraud/ - 总计:123 个元素

[HTML] - [JSON]

Assets

Assets - 工业控制系统中常见的资产类别列表。

类别:asset - 来源:https://collaborate.mitre.org/attackics/index.php/All_Assets - 总计:7 个元素

[HTML] - [JSON]

Groups

Groups - Groups(组织)指安全社区中以共同名称跟踪的相关入侵活动集合。Groups 有时也称为攻击活动(campaigns)或入侵集合(intrusion sets)。由于不同组织以不同名称跟踪同一组活动,某些 Groups 会与同一组活动关联多个名称。Groups 映射到公开报告的技术使用情况,并在 ATT&CK for ICS 知识库中被引用。Groups 还映射到入侵期间所用且已有报告的软件。

类别:actor - 来源:https://collaborate.mitre.org/attackics/index.php/Groups - 总计:10 个元素

[HTML] - [JSON]

Levels

Levels - 基于普渡模型(Purdue Model),帮助 ATT&CK for ICS 用户了解哪些技术适用于其环境。

类别:level - 来源:https://collaborate.mitre.org/attackics/index.php/All_Levels - 总计:3 个元素

[HTML] - [JSON]

Software

Software - Software(软件)是自定义或商业代码、操作系统实用程序、开源软件或其他用于实施 ATT&CK for ICS 中所建模行为的工具的通用术语。

类别:tool - 来源:https://collaborate.mitre.org/attackics/index.php/Software - 总计:17 个元素

[HTML] - [JSON]

Tactics

Tactics - ATT&CK for ICS 中全部 11 种战术的列表

类别:tactic - 来源:https://collaborate.mitre.org/attackics/index.php/All_Tactics - 总计:9 个元素

[HTML] - [JSON]

Techniques

Techniques - ATT&CK for ICS 中技术(Techniques)的列表。

类别:attack-pattern - 来源:https://collaborate.mitre.org/attackics/index.php/All_Techniques - 总计:78 个元素

[HTML] - [JSON]

Intrusion Set

Intrusion Set - ATT&CK 组织(Group)的名称

类别:actor - 来源:https://github.com/mitre/cti - 总计:193 个元素

[HTML] - [JSON]

Malware

Malware - ATT&CK 软件的名称

类别:tool - 来源:https://github.com/mitre/cti - 总计:854 个元素

[HTML] - [JSON]

mitre-tool

mitre-tool - ATT&CK 软件的名称

类别:tool - 来源:https://github.com/mitre/cti - 总计:97 个元素

[HTML] - [JSON]

NACE

NACE - 2.1 版 - 欧洲共同体经济活动统计分类(Statistical Classification of Economic Activities in the European Community),通常简称为 NACE(源自法语术语 "nomenclature statistique des activités économiques dans la Communauté européenne"),是欧盟使用的行业标准分类体系。

类别:sector - 来源:https://ec.europa.eu/eurostat/web/metadata/classifications - 总计:1047 个元素

[HTML] - [JSON]

NAICS

NAICS - 北美行业分类系统(North American Industry Classification System,简称 NAICS)是按经济活动类型(生产过程)对企业机构进行分类的体系。

类别:sector - 来源:North American Industry Classification System - NAICS - 总计:2125 个元素

[HTML] - [JSON]

NATO

NATO - 北大西洋公约组织(North Atlantic Treaty Organization),又称北大西洋联盟(North Atlantic Alliance),是由 32 个成员国(30 个欧洲国家、2 个北美国家)组成的政府间跨国军事联盟。该组织成立于第二次世界大战之后,负责实施 1949 年 4 月 4 日在华盛顿特区签署的《北大西洋公约》。NATO 是一个集体安全体系:其独立成员国同意相互防御第三方的攻击。

类别:actor - 来源:North Atlantic Treaty Organization - NATO - 总计:7 个元素

[HTML] - [JSON]

NICE Competency areas

NICE Competency areas - 基于 NIST NICE 框架的能力领域

类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:11 个元素

[HTML] - [JSON]

NICE Knowledges

NICE Knowledges - 基于 NIST NICE 框架的知识

类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:640 个元素

[HTML] - [JSON]

OPM codes in cybersecurity

OPM codes in cybersecurity - 网络安全领域的人事管理办公室(OPM)代码

类别:workforce - 来源:https://dw.opm.gov/datastandards/referenceData/2273/current - 总计:52 个元素

[HTML] - [JSON]

NICE Skills

NICE Skills - 基于 NIST NICE 框架的技能

类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:556 个元素

[HTML] - [JSON]

NICE Tasks

NICE Tasks - 基于 NIST NICE 框架的任务

类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:1084 个元素

[HTML] - [JSON]

NICE Work Roles

NICE Work Roles - 基于 NIST NICE 框架的工作角色

类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:52 个元素

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - @johnLaTwC 和 @inversecos 提出的 Office365/Exchange 相关技术

类别:guidelines - 来源:Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - 总计:62 个元素

[HTML] - [JSON]

online-service

online-service - 已知的公共在线服务。

类别:tool - 来源:Open Sources - 总计:1 个元素

[HTML] - [JSON]

Operating Systems

Operating Systems - 操作系统 galaxy,包括主要的桌面、服务器、移动、嵌入式及大型机操作系统,并带有平台元数据。

类别:software - 来源:Open Sources - 总计:31 个元素

[HTML] - [JSON]

PLOT4ai

PLOT4ai - PLOT4ai(Practical Library Of Threats 4 Artificial Intelligence,人工智能威胁实用库)风险卡片,用于对负责任 AI 系统进行威胁建模。

类别:ai-threat-modeling - 来源:https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - 总计:138 个元素

[HTML] - [JSON]

Preventive Measure

Preventive Measure - 基于在 https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# 中发布的勒索软件文档概览而制定的预防措施。这些预防措施相当通用,可适用于任何标准 Windows 基础设施及其安全措施。

类别:measure - 来源:MISP Project - 总计:23 个元素

[HTML] - [JSON]

Producer

Producer - 从安全厂商到 CERT 的威胁情报生产商列表,包括任何广义上的情报生产方。

类别:actor - 来源:MISP Project - 总计:135 个元素

[HTML] - [JSON]

Ransomware

Ransomware - 基于不同来源并由 MISP 项目维护的勒索软件 galaxy。

类别:tool - 来源:Various - 总计:2135 个元素

[HTML] - [JSON]

RAT

RAT - 远程管理工具或远程访问工具(RAT),有时也称为远程访问木马,是一种软件或程序,允许远程“操作者”像拥有该系统物理访问权限一样控制系统。

类别:tool - 来源:MISP Project - 总计:270 个元素

[HTML] - [JSON]

Regions UN M49

Regions UN M49 - 基于 UN M49 的区域。

类别:location - 来源:https://unstats.un.org/unsd/methodology/m49/overview/ - 总计:32 个元素

[HTML] - [JSON]

RMM tools

RMM tools - LOLRMM 列出的远程监控与管理工具。

类别:tool - 来源:https://lolrmm.io/ - 总计:295 个元素

[HTML] - [JSON]

rsit

rsit - rsit

类别:rsit - 来源:https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - 总计:39 个元素

[HTML] - [JSON]

SCOR - About

SCOR - About - 面向 SCOR MISP Framing(框架)的框架总览条目。每个实际 galaxy 对应一个值(四个参考性、两个信息性),外加一个顶层框架总览条目和一个贡献流程条目。仅作描述符使用;六个实际 galaxy 承载工作词汇。

类别:meta - 来源:Project documentation - 总计:8 个元素

[HTML] - [JSON]

SCOR Attack Paths

SCOR Attack Paths - 信息性 galaxy:跨融合平台的已知攻击路径。每个值均采用 TEN 形式 AN-ATT-Attack Path;各路径通过 meta.display_name 和 uuid 区分。每条路径描述初始访问、横向移动和预期目标(meta.initial-access、meta.lateral-movement、meta.intended-target),并在 meta.toe-candidates 中列出其通常利用的 TEN(TOE 参考说明以完整 TEN 形式给出)。与 TEN 的关系(即实际的 TOE 关系)、检测签名(Detection Signatures)和弹性措施(Resilience Measures)由分析人员在 MISP 中创建,而非在此预先计算。

类别:attack-pattern - 来源:Open sources curated by the SCOR steward. - 总计:8 个元素

[HTML] - [JSON]

SCOR Detection Signatures

SCOR Detection Signatures - SCOR AN-DET 值的参考词汇表。每个值均采用 TEN 形式 AN-DET-Detection Signature;各签名通过 meta.display_name 和 uuid 区分。每个签名以嵌入 meta.roota 的完整 RootA(roota.io)规则表达,并带有必需的 METEORSTORM 层映射(meta.pce、meta.seg、meta.svc、meta.ast),每个映射均为 METEORSTORM TAG 值或 NA。与 TEN 集群的 TDM 关系由分析人员在 MISP 中创建,而非在此预先计算。

类别:scor - 来源:https://misp-galaxy.org/scor-detection-signatures/ - 总计:1 个元素

[HTML] - [JSON]

SCOR Exposure DomainSCOR Exposure Domain - 参考词汇表,涵盖 METEORSTORM 威胁模型的五个暴露域(METEORSTORM 快速指南表 2.2)。正交应用于 SCOR 层架构(PCE/SEG/SVC/AST/AN):分析人员可在层标签旁附加暴露域,以表达攻击模式而不使层架构过载。每个值都是稳定的;UUID 不可变。

类别:exposure-domain - 来源:项目文档 - 总计:5 个元素

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents - 信息型星系:提供已知与融合平台相关的太空网络安全事件的权威参考,每起事件都带有置信度评分(meta.confidence,1-10)及其依据(meta.confidence-basis)。主要是一种技能提升资源。与 TEN、暴露域、检测签名和恢复措施之间的关系由分析人员在 MISP 中创建,而非在此预先计算。

类别:incident - 来源:公开来源 - 总计:15 个元素

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures - SCOR AN-RES 值的参考词汇表。每个值都采用 TEN 形式 AN-RES-Resilience Measure;各措施通过 meta.display_name 和 uuid 进行区分。每个措施在 meta.tre-candidates 中列出其保护的 TEN(TRE 参考说明采用完整 TEN 形式,并附描述)。该星系是恢复与缓解内容的规范化桥梁:每个措施在 meta.framework-mappings 中记录来自外部框架的等效控制(例如 SPARTA、SPACE-SHIELD、DEFEND、NIST SP 800-160、CSA CCM)。与 TEN 集群实际的 TRE 关系由分析人员在 MISP 中创建,而非在此预先计算。

类别:scor - 来源:https://misp-galaxy.org/scor-resilience-measures/ - 总计:1 个元素

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature - 针对五个 METEORSTORM 层中的 30 个 SCOR 分类元素(TEN)的参考命名法。词汇严格遵循 METEORSTORM 快速指南 §8 的表 8.1、8.5。

类别:scor - 来源:https://misp-galaxy.org/scor-tens/ - 总计:30 个元素

[HTML] - [JSON]

Sector

Sector - 活动领域

类别:sector - 来源:CERT-EU - 总计:118 个元素

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - 基于 Sigma Rules 的 MISP 星系集群。

类别:rules - 来源:https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - 总计:3133 个元素

[HTML] - [JSON]

Dark Patterns

Dark Patterns - Dark Patterns 是一种用户界面,旨在诱骗用户做出有利于界面持有者而损害用户的决定。

类别:dark-patterns - 来源:CIRCL - 总计:19 个元素

[HTML] - [JSON]

SoD Matrix

SoD Matrix - SoD Matrix

类别:sod-matrix - 来源:https://github.com/cudeso/SoD-Matrix - 总计:276 个元素

[HTML] - [JSON]

Software Vendor

Software Vendor - GitHub 上排名前 1000 的开源组织(按关注者排名),包含参考链接和仓库组合元数据。

类别:actor - 来源:MISP Project - 总计:1000 个元素

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations - 从官方 STIX feed 派生的 SPARTA 对策。

类别:tool - 来源:https://sparta.aerospace.org/ - 总计:268 个元素

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics - 由 The Aerospace Corporation 发布的 SPARTA 战术。

类别:tool - 来源:https://sparta.aerospace.org/ - 总计:9 个元素

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques - 从官方 STIX feed 派生的 SPARTA 技术及子技术。

类别:tool - 来源:https://sparta.aerospace.org/ - 总计:258 个元素

[HTML] - [JSON]

Stalkerware

Stalkerware - 一份 stalkerware 和 watchware 列表。

类别:tool - 来源:https://github.com/AssoEchap/stalkerware-indicators - 总计:170 个元素

[HTML] - [JSON]

Stealer

Stealer - 一份恶意软件窃取程序列表。

类别:tool - 来源:公开来源 - 总计:18 个元素

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor - 销售监控技术的供应商列表,包括恶意软件、截听设备或计算机漏洞利用服务。

类别:actor - 来源:MISP Project - 总计:615 个元素

[HTML] - [JSON]

Target Information

Target Information - 威胁行为者目标的描述。

类别:target - 来源:多种 - 总计:241 个元素

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud - 来自斯坦福长寿中心(Stanford Center on Longevity)(2015年)的欺诈分类法,包括层级节点和属性标签。

类别:financial-fraud - 来源:https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - 总计:206 个元素

[HTML] - [JSON]

TDS

TDS - TDS 是攻击者使用的流量方向系统(Traffic Direction System)列表。

类别:tool - 来源:MISP Project - 总计:11 个元素

[HTML] - [JSON]

Tea Matrix

Tea Matrix - Tea Matrix

类别:tea-matrix - 来源:** - 总计:7 个元素

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities - 加拿大《刑法》所列的恐怖主义实体。

类别:threat-actor - 来源:https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - 总计:90 个元素

[HTML] - [JSON]

Threat Actor

Threat Actor - 已知或估计会针对组织和员工的对手群体。对手群体经常与其最初的行动或战役相混淆。若该威胁行为者也视为行动、战役或活动群体,可使用 threat-actor-classification meta 来阐明对其的理解。

类别:actor - 来源:MISP Project - 总计:1044 个元素

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns - Tidal Campaigns 集群

类别:Campaigns - 来源:https://app-api.tidalcyber.com/api/v1/campaigns/ - 总计:157 个元素

[HTML] - [JSON]

Tidal Groups

Tidal Groups - Tidal Groups 星系

类别:Threat Groups - 来源:https://app-api.tidalcyber.com/api/v1/groups/ - 总计:281 个元素

[HTML] - [JSON]

Tidal References

Tidal References - Tidal References 集群

类别:References - 来源:https://app-api.tidalcyber.com/api/v1/references/ - 总计:5219 个元素

[HTML] - [JSON]

Tidal Software

Tidal Software - Tidal Software 集群

类别:Software - 来源:https://app-api.tidalcyber.com/api/v1/software/ - 总计:1321 个元素

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic - Tidal Tactic 集群

类别:Tactic - 来源:https://app-api.tidalcyber.com/api/v1/tactic/ - 总计:14 个元素

[HTML] - [JSON]

Tidal Technique

Tidal Technique - Tidal Technique 集群

类别:Technique - 来源:https://app-api.tidalcyber.com/api/v1/technique/ - 总计:211 个元素

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services - Microsoft Defender for Cloud 存储服务威胁矩阵包含与云提供商提供的存储服务相关的攻击战术、技术和缓解措施。

类别:tmss - 来源:https://github.com/microsoft/Threat-matrix-for-storage-services - 总计:40 个元素

[HTML] - [JSON]

Tool

Tool - threat-actor-tools 是对攻击者所用工具的枚举。该列表包括恶意软件,也包括攻击者经常使用的常见软件。

类别:tool - 来源:MISP Project - 总计:620 个元素

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - 无人作战飞行器(Unmanned Combat Aerial Vehicle)的 OSINT 数据库。

类别:Military equipment - 来源:OSINT - 总计:1173 个元素

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections - 英国卫生安全局培养物保藏(UK Health Security Agency Culture Collections)代表的是培养物保藏,由专业保存、经鉴定的细胞系及已知来源的微生物菌株组成。

类别:virus - 来源:https://www.culturecollections.org.uk - 总计:6638 个元素

[HTML] - [JSON]

VERIS Framework

VERIS Framework - 用于描述网络安全事件的 VERIS 分类法,包括类别和枚举值。

类别:framework - 来源:https://github.com/vz-risk/veris - 总计:2207 个元素

[HTML] - [JSON]

Wiper

Wiper - Wiper 恶意软件是对破坏性恶意软件家族的枚举,这些恶意软件旨在删除、覆盖或以其他方式不可逆地损坏受感染基础设施上的文件和系统。

类别:tool - 来源:MISP Project - 总计:25 个元素

[HTML] - [JSON]

在线文档

misp-galaxy.org 网站为所有 MISP 星系集群提供了易于导航的资源。

可获取 MISP 星系的可读 PDF 概览 或 HTML,均由 JSON 生成。

如何贡献?

  • 阅读贡献文档

许可证

MISP 星系(JSON 文件)采用双重许可:

  • CC0 1.0 Universal(CC0 1.0)——公有领域奉献。

或~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
下载工具