IBM [LAB1] Hướng dẫn cài đặt giải pháp Threat Intelligence với MISP (Malware Information Sharing Platform)?

Xin chào mọi người, ở bài viết này thì mình sẽ hướng dẫn các bạn cài đặt và cấu hình giải pháp Threat Intelligence sử dụng nền tảng MISP (Malware Information Sharing Platform)

Mục lục:
I. Giới thiệu
II. Hướng dẫn cài đặt MISP trên Ubuntu


I. Giới thiệu
Threat Intelligence (TI) là quá trình thu thập, phân tích và chia sẻ thông tin liên quan đến các mối đe dọa mạng nhằm mục tiêu nhận diện, phòng ngừa và phản ứng hiệu quả với các hành vi tấn công mạng.
MISP là một nền tảng mã nguồn mở được thiết kế để chia sẻ thông tin về các mối đe dọa (IoCs, TTPs, Indicators of Compromise) giữa các tổ chức. Đây là một trong những công cụ phổ biến nhất trong lĩnh vực Threat Intelligence Platform (TIP).

Lợi ích khi triển khai MISP:

  • Tự động thu thập và chia sẻ thông tin mối đe dọa
  • Hỗ trợ tiêu chuẩn như STIX, OpenIOC
  • Giao diện web trực quan, dễ dùng
  • Tích hợp với các hệ thống bảo mật khác (SIEM, IDS)
  • Hỗ trợ phân tích, cảnh báo sớm mối đe dọa

II. Hướng dẫn cài đặt MISP trên Ubuntu
Đầu tiên, nhấn lệnh ip a để kiểm tra địa chỉ IP của máy chủ
1748352932732.png

Sau đó, tiến hành tải xuống script từ GitHub bằng lệnh sau: wget --no-cache -O /tmp/INSTALL.sh https://raw.githubusercontent.com/MISP/MISP/2.4/INSTALL/INSTALL.sh
Screenshot 2025-05-27 140628.png

Dùng lệnh bash /tmp/INSTALL.sh để thực thi script cài đặt MISP đã được tải xuống
Screenshot 2025-05-27 140929.png

Screenshot 2025-05-27 140943.png

Sau đó, dùng lệnh bash /tmp/INSTALL.sh -c để chạy script cài đặt MISP với tùy chọn -c, trong đó -c thường có ý nghĩa là chỉ thực hiện các kiểm tra tiền cài đặt hoặc cài đặt các thành phần cơ bản của MISP mà không tiến hành cài đặt toàn bộ các thành phần khác hoặc cấu hình chi tiết. Rồi nhập mật khẩu cho ubuntu
Screenshot 2025-05-27 141124.png

Ở đây sẽ nhập chữ n (no) để tiếp tục sử dụng tên người dùng
Screenshot 2025-05-27 141835.png

Tiếp theo sẽ thấy xuất hiện UserPassword sau khi đã cấu hình
Screenshot 2025-05-27 144156.png

Sau đó, mình sẽ vào trình duyệt web rồi truy cập giao diện web MISP bằng URL , rồi nhấn Advanced...
Screenshot 2025-05-27 143739.png

Nhấn nút Accept the Risk and Continue để đăng nhập
Screenshot 2025-05-27 143814.png

Lúc đó sẽ thấy xuất hiện giao diện MISP
Screenshot 2025-05-27 153555.png

Nhập Email và Password vào MISP
Screenshot 2025-05-27 153632.png

Thay đổi mật khẩu mới, mật khẩu bao gồm 12 ký tự bao gồm ký tự đặc biệt
Screenshot 2025-05-27 154151.png


Cảm ơn mọi người đã xem bài viết của mình, nếu có gì thắc mắc thì hãy comment phía dưới nha.
 

Đính kèm

  • Screenshot 2025-05-27 141048.png
    Screenshot 2025-05-27 141048.png
    56.6 KB · Lượt xem: 0
  • Screenshot 2025-05-27 141124.png
    Screenshot 2025-05-27 141124.png
    90.6 KB · Lượt xem: 0
  • Screenshot 2025-05-27 141207.png
    Screenshot 2025-05-27 141207.png
    151.5 KB · Lượt xem: 0
Back
Top