2018年7月14日 星期六

[十分鐘系列] MISP/STIX/TAXII/OPENC2 名詞解釋



最近因為專案的關係,接觸到一些以前就存在但是因為沒有緣分就沒注意到的名詞.
特地做了一點筆記來加強自己印象 :)


TermDescription

  • Network protocol for threat intelligence exchange
  • Supports secure exchange
  • XML/JSON threat intelligence file format
  • Support threat intelligent objects
  • Support analysis
  • Standard command language
  • Supports acting

  • Threat intelligence sharing platform
  • Support STIX & TAXII and the other popular formats

  • 一般來說,會先分析STIX的threat intelligent object再藉由OpenC2採取action. ex. mitigation/remediation...

沒有留言:

張貼留言

Peggy的實驗空間| 小書庫 Index card ( 讀書筆記總目錄/書單 )

  一直很喜歡閱讀,也常從閱讀好書中與讀書會得到許多的力量與啟發,不管是在人生的低潮抑或是順遂的時候。在閱讀之路上,這幾年也保持一個習慣。當閱讀到喜歡的書籍,且那陣子時間允許,就會提醒自己閱讀完後整理出心得筆記。一方面藉機鍛鍊寫作肌肉與思路,方便之後的複習和查閱。另一方面,也可以...