:::: 곰탱푸닷컴 ::::

  • Home
  • Guestbook
  • Admin
  • Write

대량 1

MISP 사용해보기 4 - 대량 지표 입력

지금까지는 단일 지표를 입력했지만 다수의 지표도 입력 가능하다. 외부의 보고서나 IoC 문서에서 추출한 다수의 지표를 한번에 입력하는 Free-text Import tool을 제공한다. 본문은 아래 영상의 내용을 정리한 것이다. 각 작업들은 수작업으로 진행하는 것을 정리했지만, 향후 각 단계별로 API를 이용한 자동화도 가능할 것으로 판단된다. 1. 사전 준비 MISP에서 대량의 지표를 입력하기 위해 사전에 진행해야 하는 사항이다. 1.1. Feed 설정과 Data Fetch Sync Actions → List Feeds에서 Feed를 추가하고 데이터를 다운로드한다. 2021.06.09 - [::: 정보보안 :::] - MISP 사용해보기 2 - Feed 추가와 데이터 다운로드 의 1. Feed 설정 내..

::: 정보보안 ::: 2021.06.09
1
더보기
  • 세상공부 (216)
    • ::: 정보보안 ::: (9)
    • ::: IT인터넷 ::: (160)
    • ::: 데이터 분석 ::: (38)
    • ::: 취미 & 기타 ::: (8)
    • ::: 끄적끄적 ::: (1)

Tag

스파크, HDP, ubuntu, 저장소, Spark, 도커, 에어플로우, Airflow, 배포, 파이썬, build, docker, apache, 우분투, Python, ambari, hortonworks, 빌드, Jenkins, 젠킨스,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

이력서 (국문) 이력서 (영문) 곰탱이의 쉬운보안

Copyright © bearpooh.com All rights reserved.

티스토리툴바