MISP フィードを表示
ベースシステムで構成されている MISP フィードを表示します。
始める前に
必要なロール:sn_sec_tisc.analyst
手順
- 次のように移動する。 ワークスペース > 脅威インテリジェンスセキュリティセンター.
- 統合アイコンをクリックします。
-
MISP を選択します。
ベースシステム内の MISP フィードについては、次の表のとおりです。
脅威フィード 説明 URL DigitalSide 脅威インテリジェンス OSINT フィード DigitalSide 脅威インテリジェンス OSINT フィードからオープンソースのサイバー脅威インテリジェンス情報をフェッチするデータソースです。主にマルウェア分析をはじめ、侵害された URL、IP、ドメインがベースとなります。 https://osint.digitalside.it/Threat-Intel/digitalside-misp-feed/manifest.json URLhaus IOC URLhaus は、マルウェアの配布で使用されている悪意のある URL を共有することを目的とした abuse.ch のプロジェクトです。 https://urlhaus.abuse.ch/downloads/misp/manifest.json MalwareBazaar MalwareBazaar は、マルウェアサンプルを情報セキュリティコミュニティ、AV ベンダー、脅威インテリジェンスプロバイダーと共有することを目的とした abuse.ch のプロジェクトです。 https://bazaar.abuse.ch/downloads/misp/manifest.json ThreatFox IOC ThreatFox は、マルウェアと関連付けられているセキュリティ侵害のインジケーター (IOC) を情報セキュリティコミュニティ、AV ベンダー、脅威インテリジェンスプロバイダーと共有することを目的とした abuse.ch の無料プラットフォームです。 https://threatfox.abuse.ch/downloads/misp/manifest.json - [編集] をクリックして、フィードを編集します。