
MISP galaxy 是一种简单的方法,用于表达可附加到 MISP 事件或属性的大型对象(称为 cluster)。一个 cluster 可以由一个或多个元素组成,元素以键值对的形式表达。MISP galaxy 中提供了默认知识库(如威胁行为者、工具、勒索软件、ATT&CK 矩阵),但您可以根据需要对这些知识库进行覆盖、替换、更新、派生和共享。
现有的 cluster 和词汇表可以按原样使用,也可以作为通用知识库使用。MISP 分发机制可应用于每个 cluster,以实现有限或更广泛的分发方案。
Galaxy 还可用于表达现有的类矩阵标准,如 MITRE ATT&CK(tm) 或自定义标准。
其目标是提供一套通用的 cluster 集合,供刚开始进行分析的组织使用,同时可扩展至本地化信息(不共享)或附加信息(可共享)。
360.net Threat Actors - 由 360.net 识别的已知或估计的对手组织。
分类: actor - 来源: https://apt.360.net/aptlist - 总计: 42 个元素
Agent Threat Rules - 针对 AI 代理威胁的开放检测规则——提示注入、工具投毒、MCP 服务器攻击、技能破坏。每个 cluster 值是一条 ATR 规则,包含类别、严重级别以及映射到的 CVE/OWASP/MITRE ATLAS 参考。
分类: agent-threat-rules - 来源: https://github.com/Agent-Threat-Rule/agent-threat-rules - 总计: 713 个元素
Ammunitions - 常见弹药 galaxy
分类: firearm - 来源: https://ammo.com/ - 总计: 409 个元素
Android - 基于多个开源来源的 Android 恶意软件 galaxy。
分类: tool - 来源: 开源来源 - 总计: 449 个元素
Azure Threat Research Matrix - Azure 威胁研究矩阵(ATRM)旨在教育读者了解基于 Azure 的战术、技术和程序(TTP)的潜在能力,而不是教授如何将其武器化或具体滥用。因此,部分特定命令将被混淆或省略,以防止滥用。
分类: atrm - 来源: https://github.com/microsoft/Azure-Threat-Research-Matrix - 总计: 90 个元素
attck4fraud - attck4fraud - MITRE ATT&CK 在欺诈领域的原则
分类: guidelines - 来源: 开源来源 - 总计: 71 个元素
Backdoor - 后门恶意软件列表。
分类: tool - 来源: 开源来源 - 总计: 29 个元素
Banker - 银行木马恶意软件列表。
分类: tool - 来源: 开源来源 - 总计: 53 个元素
Bhadra Framework - Bhadra 威胁建模框架
分类: mobile - 来源: https://arxiv.org/pdf/2005.05110.pdf - 总计: 47 个元素
Busy is the New Stupid framework - Busy is the New Stupid framework - 一个战术框架,研究忙碌如何损害认知功能、战略思维和效能。由 Ross Young 创建。
分类: user-tie - 来源: https://www.cisotradecraft.com/bitns - 总计: 40 个元素
Botnet - 僵尸网络 galaxy。
分类: tool - 来源: MISP Project - 总计: 148 个元素
Branded Vulnerability - 已知的带有品牌命名的漏洞和攻击列表
分类: vulnerability - 来源: 开源来源 - 总计: 14 个元素
Cert EU GovSector - Cert EU GovSector
分类: sector - 来源: CERT-EU - 总计: 6 个元素
China Defence Universities Tracker - 中国国防大学追踪器是一个收录从事军事或安全相关科学技术研究的中国机构的数据库,由 ASPI 国际网络政策中心创建。
分类: academic-institution - 来源: ASPI International Cyber Policy Centre - 总计: 159 个元素
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - 在线匿名与知识隐藏层(CLOAK)是一个受 MITRE ATT&CK 启发的网络犯罪隐藏措施知识库。这个类矩阵 galaxy 将隐藏实践按技术、行为和物理层面进行组织,以支持调查、通用引用、差距分析和防御规划。源项目将 CLOAK 描述为基于对 200 多份 OpSec 指南的定性研究得出,其初始公开版本包含 13 种战术、109 种技术、679 种子技术和 586 种程序。
分类: concealment - 来源: https://github.com/Mickinthemiddle/CLOAK - 总计: 13 个元素
CONCORDIA Mobile Modelling Framework - Attack Pattern - CONCORDIA 移动建模框架中的技术列表。
分类: cmtmf-attack-pattern - 来源: https://5g4iot.vlab.cs.hioa.no/ - 总计: 93 个元素
Country - 基于 geonames.org 提供的数据库的国家元信息。
分类: country - 来源: MISP Project - 总计: 252 个元素
Cryptominers - 加密货币挖矿和挖矿劫持恶意软件列表。
分类: Cryptominers - 来源: 开源情报 - 总计: 5 个元素
CTI-CMM 1.3 - 网络威胁情报能力成熟度模型(CTI-CMM)1.3 版的成熟度指标实践,按利益相关者领域表示为类矩阵 galaxy。
分类: cyber-threat-intelligence-maturity-model - 来源: https://github.com/cti-cmm/framework - 总计: 199 个元素
CyberFundamentals 2023 Assurance Requirements - 面向 MISP 的 CyberFundamentals 2023 保障级别控制矩阵。每个 cluster 值是一个特定级别的控制实例,包含出处和关键度量元数据;规范性文本仅作引用,不嵌入其中。
分类: cybersecurity-framework - 来源: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 总计: 233 个元素
CyberFundamentals 2023 Control Catalogue - 规范化的 CyberFundamentals 2023 控制目录。各值保留标识符、保障级别可用性、官方出处和关键度量映射,但不复制规范性文本。
分类: cybersecurity-framework - 来源: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - 总计: 107 个元素
DIMA Techniques - DIMA 是一个按阶段、战术和技术组织的社会工程与认知操纵框架。
分类: dima - 来源: https://github.com/M82-project/DIMA - 总计: 44 个元素
Actor Types - DISARM 是一个用于描述和理解虚假信息事件的框架。
分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 33 个元素
Countermeasures - DISARM 是一个用于描述和理解虚假信息事件的框架。
分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 139 个元素
Detections - DISARM 是一个用于描述和理解虚假信息事件的框架。
分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 94 个元素
Techniques - DISARM 是一个用于描述和理解虚假信息事件的框架。
分类: disarm - 来源: https://github.com/DISARMFoundation/DISARMframeworks - 总计: 298 个元素
Election guidelines - 适用于选举技术的通用开发与安全指南。
分类: guidelines - 来源: 开源来源 - 总计: 23 个元素
Entity - 可能参与事件的实体描述。
分类: actor - 来源: MISP Project - 总计: 4 个元素
Synthetic Exercise World - 用于网络演习和标准文档的自包含虚构世界数据集。
分类: tool - 来源: https://www.misp-project.org/galaxy.html - 总计: 60 个元素
Exploit-Kit - Exploit-Kit 是对攻击者使用的一些漏洞利用工具包的枚举。该列表包括文档、浏览器和路由器漏洞利用工具包。它并非旨在完全详尽,而是力求覆盖过去 5 年中最常见的工具包。
分类: tool - 来源: MISP Project - 总计: 53 个元素
Firearms - 常见枪支 galaxy
分类: firearm - 来源: https://www.impactguns.com - 总计: 5953 个元素
FIRST CSIRT Services Framework - 计算机安全事件响应团队(CSIRT)服务框架是一份高层级文档,以结构化方式描述了计算机安全事件响应团队及其他提供事件管理相关服务的团队可能提供的网络安全服务及相关功能集合。
分类: csirt - 来源: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - 总计: 97 个元素
FIRST DNS Abuse Techniques Matrix - 域名系统(DNS)是互联网的关键组成部分,包括将域名映射到 IP 地址。恶意威胁行为者利用域名、其对应的技术资源以及 DNS 基础设施的其他部分(包括其协议)进行恶意网络操作。CERT 持续面临报告的 DNS 滥用问题,并在很大程度上依赖 DNS 分析和基础设施来保护其服务对象。从全球事件响应社区的角度理解适用于检测和缓解 DNS 滥用的国际惯例规范,对于开放互联网的稳定性、安全性和弹性至关重要。更多信息请参阅 https://www.first.org/global/sigs/dns/。
分类: first-dns - 来源: https://www.first.org/global/sigs/dns/ - 总计: 21 个元素
GSMA MoTIF - 移动威胁情报框架(MoTIF)原则。
分类: attack-pattern - 来源: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - 总计: 50 个元素
Human Layer Kill Chain - 人类层杀伤链(HKC)框架
分类: humint - 来源: https://arxiv.org/pdf/2505.24685 - 总计: 17 个元素
Intelligence Agencies - 情报机构列表
分类: Intelligence Agencies - 来源: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - 总计: 436 个元素
INTERPOL DWVA Taxonomy - 该分类法定义了常见的滥用形式,以及代表现实世界行为者和服务的实体,这些行为者和服务是更大的暗网和加密资产生态系统的一部分。
分类: dwva - 来源: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - 总计: 94 个元素
IT Infrastructure Equipment - 企业环境中使用的通用 IT 基础设施设备类型,包括网络、安全、服务器和客户端设备。
分类: it-infrastructure-equipment - 来源: MISP Project - 总计: 28 个元素
Malpedia - 基于 Malpedia 的恶意软件 galaxy cluster。
分类: tool - 来源: Malpedia - 总计: 3683 个元素
Microsoft Activity Group actor - 由 Microsoft 描述的活动组织
分类: actor - 来源: MISP Project - 总计: 179 个元素
Misinformation Pattern - AM!TT Technique
分类: misinfosec-amitt-misinformation-pattern类别:misinformation-pattern - 来源:https://github.com/misinfosecproject/amitt_framework - 总计:61 个元素
Analytics - ATT&CK 分析
类别:attack-pattern - 来源:https://attack.mitre.org/analytics/ - 总计:1969 个元素
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - 人工智能系统的对抗性威胁态势
类别:attack-pattern - 来源:https://github.com/mitre-atlas/atlas-navigator-data - 总计:91 个元素
MITRE ATLAS Course of Action - MITRE ATLAS 缓解措施 - 人工智能系统的对抗性威胁态势
类别:course-of-action - 来源:https://github.com/mitre-atlas/atlas-navigator-data - 总计:26 个元素
Attack Pattern - ATT&CK 战术
类别:attack-pattern - 来源:https://github.com/mitre/cti - 总计:1266 个元素
Course of Action - ATT&CK 缓解措施
类别:course-of-action - 来源:https://github.com/mitre/cti - 总计:282 个元素
MITRE D3FEND - 网络安全对策的知识图谱。
类别:d3fend - 来源:https://d3fend.mitre.org/ - 总计:171 个元素
mitre-data-component - 数据组件是数据源的组成部分。
类别:data-component - 来源:https://github.com/mitre/cti - 总计:118 个元素
mitre-data-source - 数据源表示可通过传感器/日志收集的各种信息主题/议题。
类别:data-source - 来源:https://github.com/mitre/cti - 总计:40 个元素
Detection Strategies - ATT&CK 检测策略
类别:attack-pattern - 来源:https://attack.mitre.org/detectionstrategies/ - 总计:823 个元素
MITRE Engage Framework - 此 galaxy 包含 MITRE Engage 框架的所有组成部分,包括活动(Activities)、方法(Approaches)、目标(Goals)和漏洞(Vulnerabilities)。
类别:engage - 来源:https://engage.mitre.org - 总计:77 个元素
MITRE Fight Fraud Framework - MITRE 反欺诈框架(F3)的欺诈技术矩阵。
类别:attack-pattern - 来源:https://ctid.mitre.org/fraud/ - 总计:123 个元素
Assets - 工业控制系统中常见的资产类别列表。
类别:asset - 来源:https://collaborate.mitre.org/attackics/index.php/All_Assets - 总计:7 个元素
Groups - Groups(组织)指安全社区中以共同名称跟踪的相关入侵活动集合。Groups 有时也称为攻击活动(campaigns)或入侵集合(intrusion sets)。由于不同组织以不同名称跟踪同一组活动,某些 Groups 会与同一组活动关联多个名称。Groups 映射到公开报告的技术使用情况,并在 ATT&CK for ICS 知识库中被引用。Groups 还映射到入侵期间所用且已有报告的软件。
类别:actor - 来源:https://collaborate.mitre.org/attackics/index.php/Groups - 总计:10 个元素
Levels - 基于普渡模型(Purdue Model),帮助 ATT&CK for ICS 用户了解哪些技术适用于其环境。
类别:level - 来源:https://collaborate.mitre.org/attackics/index.php/All_Levels - 总计:3 个元素
Software - Software(软件)是自定义或商业代码、操作系统实用程序、开源软件或其他用于实施 ATT&CK for ICS 中所建模行为的工具的通用术语。
类别:tool - 来源:https://collaborate.mitre.org/attackics/index.php/Software - 总计:17 个元素
Tactics - ATT&CK for ICS 中全部 11 种战术的列表
类别:tactic - 来源:https://collaborate.mitre.org/attackics/index.php/All_Tactics - 总计:9 个元素
Techniques - ATT&CK for ICS 中技术(Techniques)的列表。
类别:attack-pattern - 来源:https://collaborate.mitre.org/attackics/index.php/All_Techniques - 总计:78 个元素
Intrusion Set - ATT&CK 组织(Group)的名称
类别:actor - 来源:https://github.com/mitre/cti - 总计:193 个元素
Malware - ATT&CK 软件的名称
类别:tool - 来源:https://github.com/mitre/cti - 总计:854 个元素
mitre-tool - ATT&CK 软件的名称
类别:tool - 来源:https://github.com/mitre/cti - 总计:97 个元素
NACE - 2.1 版 - 欧洲共同体经济活动统计分类(Statistical Classification of Economic Activities in the European Community),通常简称为 NACE(源自法语术语 "nomenclature statistique des activités économiques dans la Communauté européenne"),是欧盟使用的行业标准分类体系。
类别:sector - 来源:https://ec.europa.eu/eurostat/web/metadata/classifications - 总计:1047 个元素
NAICS - 北美行业分类系统(North American Industry Classification System,简称 NAICS)是按经济活动类型(生产过程)对企业机构进行分类的体系。
类别:sector - 来源:North American Industry Classification System - NAICS - 总计:2125 个元素
NATO - 北大西洋公约组织(North Atlantic Treaty Organization),又称北大西洋联盟(North Atlantic Alliance),是由 32 个成员国(30 个欧洲国家、2 个北美国家)组成的政府间跨国军事联盟。该组织成立于第二次世界大战之后,负责实施 1949 年 4 月 4 日在华盛顿特区签署的《北大西洋公约》。NATO 是一个集体安全体系:其独立成员国同意相互防御第三方的攻击。
类别:actor - 来源:North Atlantic Treaty Organization - NATO - 总计:7 个元素
NICE Competency areas - 基于 NIST NICE 框架的能力领域
类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:11 个元素
NICE Knowledges - 基于 NIST NICE 框架的知识
类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:640 个元素
OPM codes in cybersecurity - 网络安全领域的人事管理办公室(OPM)代码
类别:workforce - 来源:https://dw.opm.gov/datastandards/referenceData/2273/current - 总计:52 个元素
NICE Skills - 基于 NIST NICE 框架的技能
类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:556 个元素
NICE Tasks - 基于 NIST NICE 框架的任务
类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:1084 个元素
NICE Work Roles - 基于 NIST NICE 框架的工作角色
类别:workforce - 来源:https://csrc.nist.gov/pubs/sp/800/181/r1/final - 总计:52 个元素
o365-exchange-techniques - o365-exchange-techniques - @johnLaTwC 和 @inversecos 提出的 Office365/Exchange 相关技术
类别:guidelines - 来源:Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - 总计:62 个元素
online-service - 已知的公共在线服务。
类别:tool - 来源:Open Sources - 总计:1 个元素
Operating Systems - 操作系统 galaxy,包括主要的桌面、服务器、移动、嵌入式及大型机操作系统,并带有平台元数据。
类别:software - 来源:Open Sources - 总计:31 个元素
PLOT4ai - PLOT4ai(Practical Library Of Threats 4 Artificial Intelligence,人工智能威胁实用库)风险卡片,用于对负责任 AI 系统进行威胁建模。
类别:ai-threat-modeling - 来源:https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - 总计:138 个元素
Preventive Measure - 基于在 https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# 中发布的勒索软件文档概览而制定的预防措施。这些预防措施相当通用,可适用于任何标准 Windows 基础设施及其安全措施。
类别:measure - 来源:MISP Project - 总计:23 个元素
Producer - 从安全厂商到 CERT 的威胁情报生产商列表,包括任何广义上的情报生产方。
类别:actor - 来源:MISP Project - 总计:135 个元素
Ransomware - 基于不同来源并由 MISP 项目维护的勒索软件 galaxy。
类别:tool - 来源:Various - 总计:2135 个元素
RAT - 远程管理工具或远程访问工具(RAT),有时也称为远程访问木马,是一种软件或程序,允许远程“操作者”像拥有该系统物理访问权限一样控制系统。
类别:tool - 来源:MISP Project - 总计:270 个元素
Regions UN M49 - 基于 UN M49 的区域。
类别:location - 来源:https://unstats.un.org/unsd/methodology/m49/overview/ - 总计:32 个元素
RMM tools - LOLRMM 列出的远程监控与管理工具。
类别:tool - 来源:https://lolrmm.io/ - 总计:295 个元素
rsit - rsit
类别:rsit - 来源:https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - 总计:39 个元素
SCOR - About - 面向 SCOR MISP Framing(框架)的框架总览条目。每个实际 galaxy 对应一个值(四个参考性、两个信息性),外加一个顶层框架总览条目和一个贡献流程条目。仅作描述符使用;六个实际 galaxy 承载工作词汇。
类别:meta - 来源:Project documentation - 总计:8 个元素
SCOR Attack Paths - 信息性 galaxy:跨融合平台的已知攻击路径。每个值均采用 TEN 形式 AN-ATT-Attack Path;各路径通过 meta.display_name 和 uuid 区分。每条路径描述初始访问、横向移动和预期目标(meta.initial-access、meta.lateral-movement、meta.intended-target),并在 meta.toe-candidates 中列出其通常利用的 TEN(TOE 参考说明以完整 TEN 形式给出)。与 TEN 的关系(即实际的 TOE 关系)、检测签名(Detection Signatures)和弹性措施(Resilience Measures)由分析人员在 MISP 中创建,而非在此预先计算。
类别:attack-pattern - 来源:Open sources curated by the SCOR steward. - 总计:8 个元素
SCOR Detection Signatures - SCOR AN-DET 值的参考词汇表。每个值均采用 TEN 形式 AN-DET-Detection Signature;各签名通过 meta.display_name 和 uuid 区分。每个签名以嵌入 meta.roota 的完整 RootA(roota.io)规则表达,并带有必需的 METEORSTORM 层映射(meta.pce、meta.seg、meta.svc、meta.ast),每个映射均为 METEORSTORM TAG 值或 NA。与 TEN 集群的 TDM 关系由分析人员在 MISP 中创建,而非在此预先计算。
类别:scor - 来源:https://misp-galaxy.org/scor-detection-signatures/ - 总计:1 个元素
类别:exposure-domain - 来源:项目文档 - 总计:5 个元素
SCOR Incidents - 信息型星系:提供已知与融合平台相关的太空网络安全事件的权威参考,每起事件都带有置信度评分(meta.confidence,1-10)及其依据(meta.confidence-basis)。主要是一种技能提升资源。与 TEN、暴露域、检测签名和恢复措施之间的关系由分析人员在 MISP 中创建,而非在此预先计算。
类别:incident - 来源:公开来源 - 总计:15 个元素
SCOR Resilience Measures - SCOR AN-RES 值的参考词汇表。每个值都采用 TEN 形式 AN-RES-Resilience Measure;各措施通过 meta.display_name 和 uuid 进行区分。每个措施在 meta.tre-candidates 中列出其保护的 TEN(TRE 参考说明采用完整 TEN 形式,并附描述)。该星系是恢复与缓解内容的规范化桥梁:每个措施在 meta.framework-mappings 中记录来自外部框架的等效控制(例如 SPARTA、SPACE-SHIELD、DEFEND、NIST SP 800-160、CSA CCM)。与 TEN 集群实际的 TRE 关系由分析人员在 MISP 中创建,而非在此预先计算。
类别:scor - 来源:https://misp-galaxy.org/scor-resilience-measures/ - 总计:1 个元素
SCOR Taxonomic Element Nomenclature - 针对五个 METEORSTORM 层中的 30 个 SCOR 分类元素(TEN)的参考命名法。词汇严格遵循 METEORSTORM 快速指南 §8 的表 8.1、8.5。
类别:scor - 来源:https://misp-galaxy.org/scor-tens/ - 总计:30 个元素
Sector - 活动领域
类别:sector - 来源:CERT-EU - 总计:118 个元素
Sigma-Rules - 基于 Sigma Rules 的 MISP 星系集群。
类别:rules - 来源:https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - 总计:3133 个元素
Dark Patterns - Dark Patterns 是一种用户界面,旨在诱骗用户做出有利于界面持有者而损害用户的决定。
类别:dark-patterns - 来源:CIRCL - 总计:19 个元素
SoD Matrix - SoD Matrix
类别:sod-matrix - 来源:https://github.com/cudeso/SoD-Matrix - 总计:276 个元素
Software Vendor - GitHub 上排名前 1000 的开源组织(按关注者排名),包含参考链接和仓库组合元数据。
类别:actor - 来源:MISP Project - 总计:1000 个元素
SPARTA Mitigations - 从官方 STIX feed 派生的 SPARTA 对策。
类别:tool - 来源:https://sparta.aerospace.org/ - 总计:268 个元素
SPARTA Tactics - 由 The Aerospace Corporation 发布的 SPARTA 战术。
类别:tool - 来源:https://sparta.aerospace.org/ - 总计:9 个元素
SPARTA Techniques - 从官方 STIX feed 派生的 SPARTA 技术及子技术。
类别:tool - 来源:https://sparta.aerospace.org/ - 总计:258 个元素
Stalkerware - 一份 stalkerware 和 watchware 列表。
类别:tool - 来源:https://github.com/AssoEchap/stalkerware-indicators - 总计:170 个元素
Stealer - 一份恶意软件窃取程序列表。
类别:tool - 来源:公开来源 - 总计:18 个元素
Surveillance Vendor - 销售监控技术的供应商列表,包括恶意软件、截听设备或计算机漏洞利用服务。
类别:actor - 来源:MISP Project - 总计:615 个元素
Target Information - 威胁行为者目标的描述。
类别:target - 来源:多种 - 总计:241 个元素
Taxonomy of Fraud - 来自斯坦福长寿中心(Stanford Center on Longevity)(2015年)的欺诈分类法,包括层级节点和属性标签。
类别:financial-fraud - 来源:https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - 总计:206 个元素
TDS - TDS 是攻击者使用的流量方向系统(Traffic Direction System)列表。
类别:tool - 来源:MISP Project - 总计:11 个元素
Tea Matrix - Tea Matrix
类别:tea-matrix - 来源:** - 总计:7 个元素
Canada Listed Terrorist Entities - 加拿大《刑法》所列的恐怖主义实体。
类别:threat-actor - 来源:https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - 总计:90 个元素
Threat Actor - 已知或估计会针对组织和员工的对手群体。对手群体经常与其最初的行动或战役相混淆。若该威胁行为者也视为行动、战役或活动群体,可使用 threat-actor-classification meta 来阐明对其的理解。
类别:actor - 来源:MISP Project - 总计:1044 个元素
Tidal Campaigns - Tidal Campaigns 集群
类别:Campaigns - 来源:https://app-api.tidalcyber.com/api/v1/campaigns/ - 总计:157 个元素
Tidal Groups - Tidal Groups 星系
类别:Threat Groups - 来源:https://app-api.tidalcyber.com/api/v1/groups/ - 总计:281 个元素
Tidal References - Tidal References 集群
类别:References - 来源:https://app-api.tidalcyber.com/api/v1/references/ - 总计:5219 个元素
Tidal Software - Tidal Software 集群
类别:Software - 来源:https://app-api.tidalcyber.com/api/v1/software/ - 总计:1321 个元素
Tidal Tactic - Tidal Tactic 集群
类别:Tactic - 来源:https://app-api.tidalcyber.com/api/v1/tactic/ - 总计:14 个元素
Tidal Technique - Tidal Technique 集群
类别:Technique - 来源:https://app-api.tidalcyber.com/api/v1/technique/ - 总计:211 个元素
Threat Matrix for storage services - Microsoft Defender for Cloud 存储服务威胁矩阵包含与云提供商提供的存储服务相关的攻击战术、技术和缓解措施。
类别:tmss - 来源:https://github.com/microsoft/Threat-matrix-for-storage-services - 总计:40 个元素
Tool - threat-actor-tools 是对攻击者所用工具的枚举。该列表包括恶意软件,也包括攻击者经常使用的常见软件。
类别:tool - 来源:MISP Project - 总计:620 个元素
UAVs/UCAVs - 无人作战飞行器(Unmanned Combat Aerial Vehicle)的 OSINT 数据库。
类别:Military equipment - 来源:OSINT - 总计:1173 个元素
UKHSA Culture Collections - 英国卫生安全局培养物保藏(UK Health Security Agency Culture Collections)代表的是培养物保藏,由专业保存、经鉴定的细胞系及已知来源的微生物菌株组成。
类别:virus - 来源:https://www.culturecollections.org.uk - 总计:6638 个元素
VERIS Framework - 用于描述网络安全事件的 VERIS 分类法,包括类别和枚举值。
类别:framework - 来源:https://github.com/vz-risk/veris - 总计:2207 个元素
Wiper - Wiper 恶意软件是对破坏性恶意软件家族的枚举,这些恶意软件旨在删除、覆盖或以其他方式不可逆地损坏受感染基础设施上的文件和系统。
类别:tool - 来源:MISP Project - 总计:25 个元素
misp-galaxy.org 网站为所有 MISP 星系集群提供了易于导航的资源。
可获取 MISP 星系的可读 PDF 概览 或 HTML,均由 JSON 生成。
MISP 星系(JSON 文件)采用双重许可:
或~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.