Navodila za MISP feed
SI-CERT nudi MISP feed, ki vsebuje dogodke vnesene v MISP s strani SI-CERT, označene s TLP oznako clear.
Gre za nabor t.i. CTI oz. podatkov o kibernetskih grožnjah, ki so primarno zbrani na podlagi prijav in se nanašajo na incidente, ki se pojavljajo na področju Slovenije. Za uporabo SI-CERT MISP feeda je priporočeno imeti nameščeno ogrodje MISP, v katerem nov vir nastavimo prek izbire menija Sync Actions, Feeds.
Potrebne nastavitve pri vnosu novega feeda prikazane tudi na spodnjem zajemu strani:
- Izbrana opcija Enabled
- Izbrana opcija Caching enabled
- Name: SI-CERT
- Provider: SI-CERT
- Input Source: Network
- URL: https://www.cert.si/misp/feed
- Source Format: MISP Feed
- Distribution: This community only (priporočeno)