Skoči na vsebino

SI-CERT nudi MISP feed, ki vsebuje dogodke vnesene v MISP s strani SI-CERT, označene s TLP oznako clear.

Gre za nabor t.i. CTI oz. podatkov o kibernetskih grožnjah, ki so primarno zbrani na podlagi prijav in se nanašajo na incidente, ki se pojavljajo na področju Slovenije. Za uporabo SI-CERT MISP feeda je priporočeno imeti nameščeno ogrodje MISP, v katerem nov vir nastavimo prek izbire menija Sync ActionsFeeds.

Potrebne nastavitve pri vnosu novega feeda prikazane tudi na spodnjem zajemu strani:

  • Izbrana opcija Enabled
  • Izbrana opcija Caching enabled
  • Name: SI-CERT
  • Provider: SI-CERT
  • Input Source: Network
  • URL: https://www.cert.si/misp/feed
  • Source Format: MISP Feed
  • Distribution: This community only (priporočeno)
Prikaz vnosa feed-a na ogrodju MISP
Prikaz vnosa feed-a na ogrodju MISP