Aller au contenu

Flux CTI machine-actionable : exportateur STIX 2.1 & TAXII 2.1


📡 Inspecteur interactif STIX 2.1 & établi serveur TAXII

Section intitulée « 📡 Inspecteur interactif STIX 2.1 & établi serveur TAXII »

Visualisez, copiez ou téléchargez directement les bundles CTI ci-dessous, ou configurez vos connecteurs SIEM/SOAR à l’aide du manifeste de découverte TAXII 2.1 :

OASIS STIX 2.1 & TAXII 2.1 COMPLIANT
SPEC VERSION: 2.1

Flux CTI Machine-Actionable : Exportateur STIX 2.1 & Serveur TAXII 2.1

Exportez l'intégralité du Graphe de Connaissances Hermes, les observations cryptographiques et les directives décisionnelles au format standardisé OASIS STIX 2.1 pour une intégration directe dans OpenCTI, MISP, Microsoft Sentinel et vos plateformes SOAR.

609 Objets STIX 2.1
410 Vulnérabilités (SDO)
3 Acteurs de Menace (SDO)
15 Techniques ATT&CK (SDO)
173 Relations (SRO)
bundle.json (application/stix+json;version=2.1) Chargement...
// Chargement du bundle STIX 2.1...

📡 Intégration TAXII 2.1 & Connexion Plateformes CTI / SIEM

Connectez directement votre plateforme de Cyber Threat Intelligence à Hermes via le protocole standardisé TAXII 2.1 ou en important directement nos flux JSON statiques :

OpenCTI TAXII 2.1 Native
Configuration Connecteur TAXII 2.1 : URL: https://hermes-codex.vercel.app/api/taxii2/taxii2/
Collection: hermes-all
Version: 2.1
MISP STIX 2.1 Feed
Configuration Feed MISP : Source Format: STIX 2.1
URL: https://hermes-codex.vercel.app/api/stix2/bundle.json
Target Event: Auto-publish
Microsoft Sentinel Threat Intel (TAXII)
Connecteur de Données TAXII : Root URL: https://hermes-codex.vercel.app/api/taxii2/taxii2/
Collection ID: hermes-vulnerabilities
Friendly Name: Hermes Codex CTI

Conformément à la Section 27 du Strategic Master Plan Hermes, tous les concepts du cyber-risque sont traduits en objets de domaine STIX (SDO) et objets de relation (SRO) :

Vulnérabilités (SDO)

CVEs & scores temporels : chaque vulnérabilité est modélisée comme un SDO vulnerability enrichi des attributs x_hermes_threat_score, x_hermes_inflection et des probabilités EPSS.

Acteurs de menace (SDO)

Adversaires & groupes cyber : groupes de rançongiciels et courtiers d’accès (Akira, Storm-1175, Medusa) encodés en SDO threat-actor avec niveau de sophistication.

Techniques d'attaque (SDO)

Techniques MITRE ATT&CK : TTPs et schémas d’injection agentiques traduits en SDO attack-pattern avec liens directs vers la matrice MITRE ATT&CK.

Directives de défense (SDO)

Plans de remédiation : actions prescriptives du Decision Engine compilées en SDO course-of-action reliés par des relations mitigates.


2. Points d’accès statiques publics (contrainte zéro-backend)

Section intitulée « 2. Points d’accès statiques publics (contrainte zéro-backend) »

Conformément aux impératifs d’architecture statique, tous les flux sont pré-générés et servis via CDN mondial :

Point d’AccèsFormatCas d’Usage Principal
/api/stix2/bundle.jsonOASIS STIX 2.1Import complet du graphe dans OpenCTI ou MISP
/api/stix2/latest.jsonOASIS STIX 2.1Delta différentiel quotidien pour alertes temps réel
/api/stix2/vulnerabilities.jsonOASIS STIX 2.1Catalogue de vulnérabilités avec scores HTS
/api/taxii2/taxii2/TAXII 2.1 JSONDécouverte serveur pour les clients TAXII
/api/taxii2/root/collections/TAXII 2.1 JSONManifeste des collections disponibles
/api/entities/index.jsonMachine JSONIndex canonique des entités (Section 27)
/api/methodology/index.jsonMachine JSONRegistre des méthodologies actives