Архіви позначок: YuriyY

Практичний гайд із MISP: від першого інциденту до автоматизованого шерингу

1. Від хаосу до структурованої розвідки

У динамічному середовищі кіберзагроз інформація є критичним ресурсом, проте без належної структури та засобів передачі вона перетворюється на шум.
MISP (Malware Information Sharing Platform)  пропонує інший підхід – перехід від хаотичного накопичення індикаторів до побудови цілісної екосистеми знань та обміну з іншими MISP.
Архітектурно MISP складається з:

Attributes (Атрибути) конкретні дані індикаторів (IP, хеші, домени).

Читати далі