Threat Intel Platform Attack

Attacking threat intelligence platforms (MISP, OpenCTI, Anomali ThreatStream, ThreatQuotient, ThreatConnect, IBM Threat Intel, Palo Alto AutoFocus, Mandiant Advantage). Covers platform CVEs (MISP CVE-2022-29527, OpenCTI vulnerabilities), API abuse, sharing-group trust abuse, false-positive IOC injection, STIX/TAXII feed manipulation, and supply-chain attacks via poisoned TI feeds. Use when testing threat-intel platform security, validating IOC sharing trust models, or simulating APT feed-poisoning campaigns.

brucesongs 1cd1132 10 files · 102.1 KB Updated

File contents

brucesongs/kali-claw/tree/main/skills/threat-intel-platform-attack commit 1cd11320ed

Frequently asked questions

npx skillmds@latest add brucesongs/threat-intel-platform-attack