MISP
MISP/MISP • PHP • AGPL-3.0
MISP (core software) - Open Source Threat Intelligence and Sharing Platform
An Toàn Chuỗi Cung Ứng: Đạt Tiêu Chuẩn
Dự án mã nguồn mở MISP từ MISP. Khuyến nghị ghim (pin) phiên bản hash commit và audit dependencies định kỳ trước khi triển khai môi trường Production.
Cài đặt nhanh, Docker/Helm sẵn có, tài liệu mẫu đầy đủ
Tiết kiệm RAM/CPU khi quét lớn, tốc độ xử lý song song
Độ chính xác cao, ít false positive, tính năng mở rộng tốt
Bản vá CVE thường xuyên, cộng đồng bảo mật hỗ trợ tích cực
- •Mã nguồn mở minh bạch
- •Cộng đồng kiểm nghiệm rộng rãi
- •Tối ưu hóa hiệu năng tốt
- •Cần kiểm thử trước khi cấp quyền trên hệ thống Production
1. Tổng Quan Kiến Trúc & Cơ Chế Hoạt Động (Architecture)#
MISP là một giải pháp mã nguồn mở an ninh mạng hàng đầu được phát triển bằng ngôn ngữ PHP với giấy phép AGPL-3.0. Dự án được cộng đồng an toàn thông tin đánh giá rất cao với hơn 6,584 stars trên GitHub.
Mục tiêu cốt lõi của công cụ:
- Cung cấp khả năng tự động hóa và nâng cao năng suất xử lý cho kỹ sư an toàn thông tin.
- Tối ưu hóa thời gian phát hiện và ứng phó sự cố hoặc kiểm thử xâm nhập.
2. Hướng Dẫn Cài Đặt & Cấu Hình Chi Tiết (Step-by-Step Setup)#
Bạn có thể triển khai công cụ thông qua các phương thức sau:
# Cách 1: Clone từ GitHub Repository
git clone https://github.com/MISP/MISP.git
cd MISP
# Cách 2: Chạy trực tiếp qua Docker Container (nếu hỗ trợ)
docker run -it --rm misp/misp:latest --help
3. Kịch Bản Ứng Dụng Thực Chiến (Practical Scenarios)#
- Môi trường Lab / Thử nghiệm: Triển khai độc lập trong mạng cách ly để kiểm tra tính năng và đo lường tài nguyên.
- Tích hợp Pipeline / Giám sát: Kết hợp vào hệ thống SIEM hoặc CI/CD để tự động hóa quy trình rà quét.
4. Khuyến Nghị Vận Hành & Phòng Ngừa Rủi Ro#
- Luôn kiểm tra tính tương thích của phiên bản trước khi áp dụng trên hạ tầng Production.
- Tuân thủ quy định và chính sách an toàn thông tin của tổ chức khi thực thi các tác vụ kiểm thử.
- Xem thêm tài liệu chi tiết tại repository gốc: MISP/MISP.
Cảnh báo chiến dịch tấn công khách sạn bằng mã độc sử dụng Blockchain làm C2
Các nhóm tin tặc đang lợi dụng các khiếu nại giả mạo về dịch vụ khách sạn để phát tán mã độc EtherRAT và TONResolver, sử dụng blockchain làm hạ tầng điều khiển (C2).
Phân tích mã độc MATCHBOIL: Chiến dịch tấn công mạng tinh vi từ nhóm UAC-0099
Khám phá cơ chế hoạt động của MATCHBOIL, một trình tải mã độc C# sử dụng hạ tầng Cloudflare để ẩn giấu C2, nhắm mục tiêu vào các tổ chức tại Ukraine.
Midnight Blizzard tấn công qua Captive Portal khách sạn: Chiến dịch CaptiveCrunch
Nhóm tin tặc Midnight Blizzard đang triển khai chiến dịch CaptiveCrunch, lợi dụng cổng đăng nhập Wi-Fi khách sạn để phát tán mã độc và đánh cắp thông tin xác thực doanh nghiệp.
Phân tích kỹ thuật: Kẻ tấn công lạm dụng ScreenConnect để chiếm quyền điều khiển từ xa
Các đối tượng tấn công đang lợi dụng phần mềm quản trị từ xa hợp pháp ScreenConnect thông qua các chiến dịch phishing tinh vi, biến công cụ hỗ trợ thành cửa hậu để xâm nhập hệ thống.
Công Cụ Cùng Chuyên Mục blue_team
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
SafeLine là giải pháp WAF mã nguồn mở hiệu năng cao, sử dụng kiến trúc reverse-proxy để bảo vệ ứng dụng web khỏi các cuộc tấn công phổ biến như SQLi, XSS, RCE và bot độc hại.
Wazuh là nền tảng XDR và SIEM mã nguồn mở toàn diện, cung cấp khả năng giám sát endpoint, phát hiện mối đe dọa, tuân thủ bảo mật và phản ứng sự cố tự động cho hạ tầng on-premises, cloud và container.