MISP (Malware Information Sharing Plaform) 란 무엇인가
MISP (Malware Information Sharing Plaform)MISP는 사이버 보안 사고 분석 및 악성코드 분석에 대한 사이버 보안 지표 및 위협을 수집, 저장, 배포 및 공유하기 위한 오픈 소스주요 기능IOC 데이터베이스맬웨어 샘플, 사고, 공격자 및 인텔리전스에 대한 기술적 및 비기술적 정보를 저장할 수 있는 효율적인 IOC 및 지표 데이터베이스 상관 관계맬웨어, 공격 기법 등 여러 속성과 지표에 대한 상관 관계를 분석하여 제공 ExportIDS, OpenIOC, Plain text, CSV, MISP XML, JSON 출력을 통한 IDS (Network-based, Host-based),STIX(XML 및 JSON) 1, 2, Suricata, Snort , Bro/Zeek RPZ 등..
2024. 8. 29.