MISP 2.4.118 发布,恶意软件信息共享平台

栏目: 软件资讯 · 发布时间: 5年前

内容简介:MISP 2.4.118 已经发布,该版本内容如下: Exclusive taxonomies 此前,在 MISP 分类格式中引入了“exclusive”字段,以便在给定的分类法谓词中定义排除法则。在这个版本中,MISP 用户界面显示并强制执行事件和属...

MISP 2.4.118 已经发布,该版本内容如下:

Exclusive taxonomies

此前,在 MISP 分类格式中引入了“exclusive”字段,以便在给定的分类法谓词中定义排除法则。在这个版本中,MISP 用户界面显示并强制执行事件和属性级别分配的标签之间的排他性不一致。

MISP 2.4.118 发布,恶意软件信息共享平台

MISP 2.4.118 发布,恶意软件信息共享平台

支持 SightingDB

SightingDB 支持包括以下内容:

  • 添加配置工具
  • 从事件视图中添加查找
  • 为 restSearch  搜索添加了 includeSightingdb 标志
  • 添加了 SightingDB 搜索工具
  • 添加了 SightingDB 连接测试工具

改进 restSearch 中的元搜索 

/attributes/restsearch/
{
    "galaxy.cfr-suspected-victims": ["China", "Japan"],
    "galaxy.cfr-target-category" : ["Government"]
}

 

/events/restsearch/
{
    "galaxy.synonyms": "APT29",
    "orgc.nationality": ["Hungary", "Belgium"]
}

MISP modules

增加了许多新的模块,如事件查询语言(EQL)查询模块、EndGames EQL 导出模块、OSINT.digitalside.it 查找模块以及对现有模块(如 CSV 导入模块、IBMX-Force 扩展模块等)的许多改进。

详情请见发布说明


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

断点:互联网进化启示录

断点:互联网进化启示录

[美]杰夫·斯蒂贝尔 / 师蓉 / 中国人民大学出版社有限公司 / 2014-11-1 / CNY 49.00

一部神经学、生物学与互联网技术大融合的互联网进化史诗巨著。 我们正置身网络革命中。互联网的每一丝变化都与你我息息相关。当科技变得无处不在时,它就会改变你我。在《断点》一书中,大脑科学家和企业家杰夫·斯蒂贝尔将带领读者来到大脑、生物与技术的交汇处,向读者展示生物学和神经学是如何与互联网技术发生联系的;我们是如何通过生物学上的前车之鉴,来预测互联网的发展的;互联网在经历增长、断点和平衡后又会发生......一起来看看 《断点:互联网进化启示录》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

MD5 加密
MD5 加密

MD5 加密工具