STIX (Structured Threat Information eXpression)

De M82 - DIMA's wiki
Aller à la navigation Aller à la recherche

STIX est un projet du MITRE* qui vise à développer un langage standard pour offrir une représentation structurée des menaces cyber. L’échange des données STIX utilise un mécanisme de transport spécifique Trusted Automated of Indicator information (TAXII). Ce système permet l’échange sécurisé et automatique des menaces cyber entre différents organismes et structures. STIX est associé à d’autres travaux du MITRE comme CAPEC* (présentation des schémas et modes d’attaque), MAEC* Malware Attribute Enumeration and Characterization, ou CybOx, un langage de description des évènements « cyber » (logs*, malware, détection d’intrusion, pattern d’attaque).