performing-threat-intelligence-sharing-with-misp
编程协作 · 威胁情报共享 · MISP 事件创建 · IOC 富集标签 · STIX 格式导出 · MITRE 攻击映射
使用 PyMISP(MISP 官方 REST API 库)创建带有结构化 IOC(IP、域名、哈希、URL)的事件, 使用 MITRE ATT&CK 标签和 g…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · 威胁情报共享 · MISP 事件创建 · IOC 富集标签 · STIX 格式导出 · MITRE 攻击映射
使用 PyMISP(MISP 官方 REST API 库)创建带有结构化 IOC(IP、域名、哈希、URL)的事件, 使用 MITRE ATT&CK 标签和 g…
编程协作 · skill · agent-skill · operationalizing · misp · threat · feeds · mukul975 · Anthropic-Cybersecur
部署 MISP,启用并缓存精选威胁情报源(CIRCL、abuse.ch、Feodo Tracker),应用 warninglists 抑制误报,使用 PyMIS…
编程协作 · MISP 威胁情报 · IOC 指标收集 · TAXII 威胁源对接 · PyMISP 编程接口 · 攻击指标关联分析
部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…
编程协作 · MISP 部署 · 威胁情报聚合 · IOC 管理 · STIX 集成 · SIEM 对接
通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX 和 CIRCL 等来源的威胁情报馈送,以实现威胁情报的聚合、关联…
编程协作 · 威胁情报分析 · MISP 事件统计 · 威胁态势报告 · 恶意软件家族汇总 · IOC 类型分布
通过 PyMISP 查询 MISP(恶意软件信息共享平台)实例,计算事件统计、IOC 类型分布、威胁行为者星系集群和标签趋势,并生成带有时间趋势的威胁态势报告。…
编程协作 · 网络威胁情报 · 恶意软件指标 · C2 基础设施查询 · CISA 漏洞检索 · 实时威胁监控
获取当前活跃的网络威胁情报——包括恶意软件 IOC、C2 基础设施以及 CISA 已知被利用漏洞,可按类型、数据源和严重程度进行筛选。在用户询问当前网络威胁、I…