MISP フィードを表示

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • ベースシステムで構成されている MISP フィードを表示します。

    始める前に

    必要なロール:sn_sec_tisc.analyst

    手順

    1. 次のように移動する。 ワークスペース > 脅威インテリジェンスセキュリティセンター.
    2. 統合アイコンをクリックします。
    3. MISP を選択します。
      ベースシステム内の MISP フィードについては、次の表のとおりです。
      脅威フィード 説明 URL
      DigitalSide 脅威インテリジェンス OSINT フィード DigitalSide 脅威インテリジェンス OSINT フィードからオープンソースのサイバー脅威インテリジェンス情報をフェッチするデータソースです。主にマルウェア分析をはじめ、侵害された URL、IP、ドメインがベースとなります。 https://osint.digitalside.it/Threat-Intel/digitalside-misp-feed/manifest.json
      URLhaus IOC URLhaus は、マルウェアの配布で使用されている悪意のある URL を共有することを目的とした abuse.ch のプロジェクトです。 https://urlhaus.abuse.ch/downloads/misp/manifest.json
      MalwareBazaar MalwareBazaar は、マルウェアサンプルを情報セキュリティコミュニティ、AV ベンダー、脅威インテリジェンスプロバイダーと共有することを目的とした abuse.ch のプロジェクトです。 https://bazaar.abuse.ch/downloads/misp/manifest.json
      ThreatFox IOC ThreatFox は、マルウェアと関連付けられているセキュリティ侵害のインジケーター (IOC) を情報セキュリティコミュニティ、AV ベンダー、脅威インテリジェンスプロバイダーと共有することを目的とした abuse.ch の無料プラットフォームです。 https://threatfox.abuse.ch/downloads/misp/manifest.json
    4. [編集] をクリックして、フィードを編集します。