MISP 2.4.118 发布,恶意软件信息共享平台

栏目: 软件资讯 · 发布时间: 6年前

内容简介:MISP 2.4.118 已经发布,该版本内容如下: Exclusive taxonomies 此前,在 MISP 分类格式中引入了“exclusive”字段,以便在给定的分类法谓词中定义排除法则。在这个版本中,MISP 用户界面显示并强制执行事件和属...

MISP 2.4.118 已经发布,该版本内容如下:

Exclusive taxonomies

此前,在 MISP 分类格式中引入了“exclusive”字段,以便在给定的分类法谓词中定义排除法则。在这个版本中,MISP 用户界面显示并强制执行事件和属性级别分配的标签之间的排他性不一致。

MISP 2.4.118 发布,恶意软件信息共享平台

MISP 2.4.118 发布,恶意软件信息共享平台

支持 SightingDB

SightingDB 支持包括以下内容:

  • 添加配置工具
  • 从事件视图中添加查找
  • 为 restSearch  搜索添加了 includeSightingdb 标志
  • 添加了 SightingDB 搜索工具
  • 添加了 SightingDB 连接测试工具

改进 restSearch 中的元搜索 

/attributes/restsearch/
{
    "galaxy.cfr-suspected-victims": ["China", "Japan"],
    "galaxy.cfr-target-category" : ["Government"]
}

 

/events/restsearch/
{
    "galaxy.synonyms": "APT29",
    "orgc.nationality": ["Hungary", "Belgium"]
}

MISP modules

增加了许多新的模块,如事件查询语言(EQL)查询模块、EndGames EQL 导出模块、OSINT.digitalside.it 查找模块以及对现有模块(如 CSV 导入模块、IBMX-Force 扩展模块等)的许多改进。

详情请见发布说明


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Java并发编程实战

Java并发编程实战

Brian Goetz、Tim Peierls、Joshua Bloch、Joseph Bowbeer、David Holmes、Doug Lea / 童云兰 / 机械工业出版社华章公司 / 2012-2 / 69.00元

本书深入浅出地介绍了Java线程和并发,是一本完美的Java并发参考手册。书中从并发性和线程安全性的基本概念出发,介绍了如何使用类库提供的基本并发构建块,用于避免并发危险、构造线程安全的类及验证线程安全的规则,如何将小的线程安全类组合成更大的线程安全类,如何利用线程来提高并发应用程序的吞吐量,如何识别可并行执行的任务,如何提高单线程子系统的响应性,如何确保并发程序执行预期任务,如何提高并发代码的性......一起来看看 《Java并发编程实战》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具