恶意软件信息共享平台(MISP)

来源:Malware Information Sharing Platform,https://www.misp-project.org/datamodels/

https://github.com/MISP/PyMISP

https://www.misp-project.org/feeds/

https://github.com/MISP/misp-taxonomies/tree/master/kill-chain

一、MISP是什么?

恶意软件信息共享平台是由社区成员、恶意软件知识库和基于web的平台组成的。它是智能防御概念的一个实际和成功的实例,与当前所有北约网络防御信息共享倡议完全一致。


MISP最初是为了支持北约计算机事件响应能力技术中心(NCIRC TC)的任务而构建的,它允许在可信的社区内共享恶意软件的技术特征,而不必共享关于事件上下文的信息。

它结合了一个可搜索的存储库和一个多向的信息共享机制。在可能的情况下,MISP还提供自动化机制,支持数据的自动导入和导出以及与其他系统的接口。其目的是加速事件的检测和防御措施的制定,特别是针对那些没有被反病毒保护所阻止的恶意软件,或者是复杂的有针对性的入侵企图的一部分。

二、为什么要使用MISP?

1. 北约已被证明的能力,可以被国家使用

MISP是安全事件调查人员、恶意软件分析师和事件处理程序的日常知识库和工具。2012年6月以来NCIRC积极使用它。


恶意软件专家将在MISP中发现他们需要与他们的发现相关联的破坏指标(IOC),以及检测系统的更新。他们还将发现恶意软件样本和各种各样的恶意软件技术信息,这将帮助他们获得半即时保护。MISP是一个互动平台,每当有新东西被共享时,它就会发送通知,为数据的导入和导出提供自动化,并与网络防御工具集成。MISP是一种安全但容易访问的能力,可以通过internet访问。

如果你的团队日常工作的一部分是想知道:

•您过去是否在您的网络中看到过目标恶意软件;

•你的合作伙伴是否已经看过;

•社区中是否有人已经对恶意软件进行了分析;

•如果恶意软件是攻击活动的一部分,或与我们知道的其他恶意软件有相似之处;

•如果该恶意软件与同一威胁代理生成的其他恶意软件有相似之处,则该恶意软件可能属于特定的敌对实体;

•针对组织的有针对性的基于恶意软件的攻击的历史,以及是否存在一种趋势。

2. 智能防御-分享胜利

加入MISP的好处:

1. 消除分析工作的重复:不同的组织观察到相同的攻击,所有组织都花时间执行相同的分析工作。

MISP将消除社区成员分析被其他成员共享的恶意软件的需要。

2. 更快的威胁检测:所有各方收到即时通知的威胁报告之一。

3.改进威胁情报和归因:MISP的集中式和共享的恶意软件信息存储库提供了一个比单组织视角更完整的威胁全景视图,并且可以给出更多关于恶意软件归因的结论。

4. 启用互操作性:成员现在可以以“标准化”格式共享恶意软件信息。

5. 通过各种导入和导出功能支持自动化。

其成功的关键是共享恶意软件信息的技术部分,而不是共享攻击上下文的信息——脱离上下文的安全事件的技术信息不再敏感。也正是这些信息具有可操作性,可以用来完善防御和侦查机制,在进攻端获得战术优势。在一年的操作中,MISP知识库已经包含了大约500个与攻击相关的恶意软件信息条目。

3、MISP社区

MISP是一个社区,在这里,由不同成员承载的平台的多个实例可以相互连接,并且它将同步它们之间的信息。

社区成员的初步名单包括:


多国网络防御能力发展(MN CD2)社区目前也在调查MISP在多大程度上可以作为信息共享工作包1的解决方案,以及相关的资金/订阅机制。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,188评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,464评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,562评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,893评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,917评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,708评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,430评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,342评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,801评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,976评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,115评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,804评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,458评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,008评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,135评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,365评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,055评论 2 355

推荐阅读更多精彩内容