MISP API
misp-cli feed pull; misp-cli event search
Gerencie a plataforma de threat intel MISP com a CLI: atualize os feeds e busque os eventos e IOCs da comunidade.
Execute-o quando quiser gerenciar o MISP pela linha de comando: misp-cli feed pull atualiza os feeds (fontes da comunidade, vendors) e misp-cli event search busca os eventos e IOCs — indicadores das campanhas com contexto. É a plataforma de threat intel de referência (do MISP Project): o intercâmbio de IOCs entre as organizações. No SOC e no threat intel, o MISP é a plataforma central: feeds atualizados e buscas de IOCs (eventos dos grupos) alimentam as detecções e os casos.
Não use sem a plataforma: misp-cli requer o servidor MISP (instância) e as credenciais da API — a infraestrutura é o requisito. E atenção: feeds e eventos exigem curadoria — IOCs de feeds públicos têm ruído e falsos positivos; a correlação com contexto e a priorização fazem parte do fluxo. A API do MISP (endpoints) é gerenciada com o token. Para análise de eventos, use a interface do MISP; a CLI é para operações programáticas (automações do SOC).