STIX (Structured Threat Information eXpression)
Aller à la navigation
Aller à la recherche
STIX est un projet du MITRE* qui vise à développer un langage standard pour offrir une représentation structurée des menaces cyber. L’échange des données STIX utilise un mécanisme de transport spécifique Trusted Automated of Indicator information (TAXII). Ce système permet l’échange sécurisé et automatique des menaces cyber entre différents organismes et structures. STIX est associé à d’autres travaux du MITRE comme CAPEC* (présentation des schémas et modes d’attaque), MAEC* Malware Attribute Enumeration and Characterization, ou CybOx, un langage de description des évènements « cyber » (logs*, malware, détection d’intrusion, pattern d’attaque).