タグ: MISP
-
Virus TotalのSplunk用Addonであるvt4splunkを使ってみた(ハッシュ編)
Virus TotalのSplunk用Addonであるvt4splunkを使ってファイルハッシュの調査をしてみ…
-
MISP が ThreatFox から集めてきたIoCに C2 サイトかどうかの記載があるか確認してみた。
ThreatFox から収集した イベントの一例です。 イベントには複数の IoC が登録されていますが、それ…
-
MISP の効果的な利用方法2:インシデント調査で集めたIoCが、外部から収集したIoCと一致していないか確認する
MISP には複数のイベントでIoCが一致していないかチェックする機能があります。 それをうまく利用すれば、イ…
-
OpenCTIを構築した後、MISPと連携させる(OpenCTIをコマンドラインから導入した場合)
先日、MacのParalleles Desktop上にそれぞれ別サーバとして構築したMISPとOpenCTIを…