Zeigen Sie MISP-Feeds an
Zeigen Sie die MISP-Feeds an, die im Basissystem konfiguriert sind.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.Analyst
Prozedur
- Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
- Klicken Sie auf Integrationen Symbol.
-
Wählen Sie Aus MISP .
Die MISP-Feeds im Basissystem sind in der folgenden Tabelle beschrieben.
Bedrohungs-Feed Beschreibung URL DigitalSide Threat Intel OSINT-Feed Datenquelle zum Abrufen von Open Source Cyber Threat Intelligence-Informationen aus dem DigitalSide Threat-Intel OSINT-Feed, der hauptsächlich auf Malware-Analysen und gefährdeten URLs, IPs und Domänen basiert. https://osint.digitalside.it/Threat-Intel/digitalside-misp-feed/manifest.json URLhaus-IOCs URLhaus ist ein Projekt aus dem Jahr abuse.ch mit dem Ziel, schädliche URLs freizugeben, die für die Malware-Verteilung verwendet werden. https://urlhaus.abuse.ch/downloads/misp/manifest.json Malware-Basar MalwareBazaar ist ein Projekt aus dem Jahr abuse.ch mit dem Ziel, Malware-Beispiele für die Infosec-Community, AV-Lieferanten und Threat Intelligence-Anbieter freizugeben. https://bazaar.abuse.ch/downloads/misp/manifest.json ThreatFox-IOCs ThreatFox ist eine kostenlose Plattform von abuse.ch mit dem Ziel, Indikatoren der Gefährdung (IOCs) im Zusammenhang mit Malware für die Infosec-Community, AV-Lieferanten und Threat Intelligence-Anbieter freizugeben. https://threatfox.abuse.ch/downloads/misp/manifest.json Hinweis:Für MISP-Feed-Typen die REST-Endpunkt-URLs, die mit enden/Manifest.JSONWerden unterstützt. - Klicken Sie Auf Bearbeiten Zum Bearbeiten des Feeds.