ページ内ナビ
概要
MISPは指標、マルウェア検体、インシデントの背景情報をイベントとして構造化し、組織間の共有、分類体系、Galaxy、フィード、REST APIでサイバー脅威情報を交換する自己運用型の基盤です。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
向いている用途
複数チーム・組織で脅威情報を相互運用したい運用に向く
フィード、同期サーバー、REST API、STIXなどを使い、SOC、CSIRT、研究組織間の収集・情報補完・配布を一つの作業の流れへまとめられます。
出典:[1]
導入前の確認
配布範囲と機微データの境界を先に検証する
誤った配布範囲や共有グループは指標やインシデントの背景情報の過剰共有につながります。インターネット公開前にアクセス制御、TLS、メール、ワーカー、データベースと添付ファイルのバックアップ、更新手順を整える必要があります。
出典:[1]
参考にした公式資料
- [1]MISP v2.5.48 README(2026-10-04)
- [2]MISP v2.5.48 release(2026-10-04)
- [3]MISP v2.5.48 license(2026-10-04)
編集部からの補足
実データを投入する前に共有グループ、配布範囲、認証、ワーカー、バックアップを閉じた検証環境で設計してください。 この3ステップは固定ソースの構文確認までで、MISPサービスの導入・動作確認は含みません。
3ステップで試す
- 1
固定リリースを取得する
更新され続けるブランチではなく確認済みソースを取得します。
git clone --branch v2.5.48 --depth 1 https://github.com/MISP/MISP.git misp-demo && cd misp-demo - 2
必要なサブモジュールを取得する
同じチェックアウトが参照するライブラリとモジュールを揃えます。
git submodule update --init --recursive - 3
PHP ソースの構文を検査する
PHP 8.1以上9.0未満で、データベースやサービスを起動せず中核となるイベント処理の構文だけ確認します。
php -l app/Model/Event.php && php -l app/Controller/EventsController.php
成長
成長の推移 · 直近30日
6,567 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 280
- Open PR
- 245
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- HashiCorp Vault36,337 Stars
共通タグ 1件 · 共通カテゴリ 2件
secretの保管・発行・暗号化・失効を一つのpolicyとauditで管理する
Go - JumpServer31,708 Stars
共通タグ 1件 · 共通カテゴリ 2件
SSH・RDP・Kubernetes・DBへの特権アクセスを一つのPAMへ集約する
Python - Infisical29,591 Stars
共通タグ 1件 · 共通カテゴリ 2件
シークレット・証明書・特権アクセスを一つのセキュリティ基盤で管理する
TypeScript - Cap7,924 Stars
共通タグ 1件 · 共通カテゴリ 2件
画像認証を使わず、Proof of Workでボット対策をセルフホストする
JavaScript - Defguard2,857 Stars
共通タグ 1件 · 共通カテゴリ 2件
WireGuard・ID・MFA・Firewallを一体化するself-host zero-trust access基盤
Rust - Coolify62,563 Stars
共通タグ 1件 · 共通カテゴリ 1件 · 同じ言語
自分のLinux serverをGit/Docker対応PaaSとしてまとめて管理する
PHP
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。