MISP 2.4.118 发布,恶意软件信息共享平台

栏目: 软件资讯 · 发布时间: 5年前

内容简介:MISP 2.4.118 已经发布,该版本内容如下: Exclusive taxonomies 此前,在 MISP 分类格式中引入了“exclusive”字段,以便在给定的分类法谓词中定义排除法则。在这个版本中,MISP 用户界面显示并强制执行事件和属...

MISP 2.4.118 已经发布,该版本内容如下:

Exclusive taxonomies

此前,在 MISP 分类格式中引入了“exclusive”字段,以便在给定的分类法谓词中定义排除法则。在这个版本中,MISP 用户界面显示并强制执行事件和属性级别分配的标签之间的排他性不一致。

MISP 2.4.118 发布,恶意软件信息共享平台

MISP 2.4.118 发布,恶意软件信息共享平台

支持 SightingDB

SightingDB 支持包括以下内容:

  • 添加配置工具
  • 从事件视图中添加查找
  • 为 restSearch  搜索添加了 includeSightingdb 标志
  • 添加了 SightingDB 搜索工具
  • 添加了 SightingDB 连接测试工具

改进 restSearch 中的元搜索 

/attributes/restsearch/
{
    "galaxy.cfr-suspected-victims": ["China", "Japan"],
    "galaxy.cfr-target-category" : ["Government"]
}

 

/events/restsearch/
{
    "galaxy.synonyms": "APT29",
    "orgc.nationality": ["Hungary", "Belgium"]
}

MISP modules

增加了许多新的模块,如事件查询语言(EQL)查询模块、EndGames EQL 导出模块、OSINT.digitalside.it 查找模块以及对现有模块(如 CSV 导入模块、IBMX-Force 扩展模块等)的许多改进。

详情请见发布说明


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

30天自制操作系统

30天自制操作系统

[日] 川合秀实 / 周自恒、李黎明、曾祥江、张文旭 / 人民邮电出版社 / 2012-8 / 99.00元

自己编写一个操作系统,是许多程序员的梦想。也许有人曾经挑战过,但因为太难而放弃了。其实你错了,你的失败并不是因为编写操作系统太难,而是因为没有人告诉你那其实是一件很简单的事。那么,你想不想再挑战一次呢? 这是一本兼具趣味性、实用性与学习性的书籍。作者从计算机的构造、汇编语言、C语言开始解说,让你在实践中掌握算法。在这本书的指导下,从零编写所有代码,30天后就可以制作出一个具有窗口系统的32位......一起来看看 《30天自制操作系统》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

SHA 加密
SHA 加密

SHA 加密工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器