MISP är en platform för att dela säkerhetsrelaterad information (så som t.ex. IOCer) på ett strukturerar sätt för att underlätta import/export av strukturerad data för att underlätta automation. SUNET har en MISP-instans under SUNET CERT som alla SUNET-anslutna organisationen kan ansluta emot.
Tidigare i år så hade SUNET tillsammans med CIRCL en workshop kring MISP. Allt material finns publiserat här.
Om intresse finns kanske vi skulle kunna göra det igen vid senare tillfälle, men troligast först nästa år (2020).
För att kunna nyttja tjänsten måste man vara SWAMID-medlem och ha en IdP (det är endast federerad inloggning till MISP-instansen). För att få sitt inloggningskonto aktiverat i MISP-instansen måsta du först logga in en gång (via https://misp.cert.sunet.se) och sedan meddela din IRT-ansvarige ditt eget EPPN (format: uid@realm), så att hen kan aktivera kontot.
Tills kontot inte aktiverats så kommer du få ett felmeddelande likt "för många redirects gjordes..." (pga att man inte släpps in av MISPen)