Skip to main content

Tarihçesi

Bu proje, Haziran 2011 civarında Christophe Vandeplas'ın bir rahatsızlığıyla başladı. Çok fazla Tehdit Göstergesi (IOCs), e-posta veya pdf belgeleri ile paylaşılıyor ve otomatik makineler tarafından ayrıştırılamıyordu. Bu nedenle evinde CakePHP ile oynamaya başladı ve fikrinin bir kanıtını ortaya koydu. Ona CyDefSIG: Siber Savunma İmzaları adını verdi.

Temmuz 2011'in ortalarında, kişisel projesini Belçika Savunması'ndaki işyerinde sundu ve geri bildirim oldukça olumlu oldu. Belçika Savunması, CyDefSIG'i resmi olarak kullanmaya başladıktan sonra, Belçika Savunması'nın CyDefSIG'i resmi olarak kullanmaya başladığı 2011'in ortalarından itibaren CyDefSIG'e erişim verdi. Bu noktada, Christophe, evde çalışmaya devam ederken iş saatlerinde CyDefSIG'e biraz zaman ayırmasına izin verildi.

Bir noktada NATO bu projeden haberdar oldu. Ocak 2012'de projeyi daha detaylı olarak tanıtmak için ilk sunum yapıldı. Pazarda sunulan diğer ürünlere baktılar, ancak CyDefSIG'in açıklığı, NATO'nun büyük bir avantaj olarak gördüğü ortaya çıktı. Andrzej Dereszowski, NATO tarafından ilk kısmi zamanlı geliştirici oldu.

Bir şeyler birbirini takip etti ve birkaç ay sonra NATO, kodu iyileştirmek ve daha fazla özellik eklemek için tam zamanlı bir geliştiriciyi işe aldı. İşbirlikçi bir geliştirme o tarihten itibaren başladı. Birçok kişisel projede olduğu gibi lisans henüz açıkça yazılmamıştı, proje kamuoyuna Affero GPL lisansı altında yayınlanacağına karar verildi. Bu, kodu mümkün olan en çok insanla paylaşmak ve herhangi bir zarardan korumak içindi.

Proje daha sonra MISP: Kötü Amaçlı Yazılım Bilgi Paylaşım Projesi olarak adlandırıldı, bir adı NATO'dan Alex Vandurme tarafından icat edildi.

Ocak 2013'te Andras Iklody, MISP'in başlıca tam zamanlı geliştiricisi oldu, başlangıçta NATO tarafından işe alınmış ve akşam ve hafta sonları açık kaynaklı bir projeye katkıda bulunan bir kişi olarak.

Bu arada, diğer organizasyonlar yazılımı benimsediler ve CERT dünyasında tanıttılar (CERT-EU, CIRCL ve birçok diğeri).

Günümüzde, Andras Iklody MISP projesinin baş geliştiricisi ve CIRCL'de çalışıyor.

MISP projesi genişledikçe, MISP artık sadece kötü amaçlı yazılım göstergelerini değil, aynı zamanda sahtekarlık veya güvenlik açığı bilgilerini de kapsıyor. Adı artık MISP Tehdit Paylaşımı olarak değişti ve çekirdek MISP yazılımını ve MISP'yi desteklemek için bir dizi aracı (PyMISP) ve formatı (çekirdek format, MISP taksonomileri, uyarı listeleri) içeriyor. MISP şimdi bir topluluk projesi, bir grup gönüllü tarafından yönetiliyor.