# Čo sú STIX a TAXII?

> STIX a TAXII sú otvorené štandardy OASIS pre kybernetické spravodajstvo o hrozbách — STIX definuje, ako je spravodajstvo reprezentované ako štruktúrované objekty, a TAXII definuje, ako je toto spravodajstvo medzi systémami vymieňaná.

- Kanonická URL: https://yellowcube.eu/sk/glossary/stix-and-taxii/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Structured Threat Information Expression (STIX) opisuje spravodajstvo ako typované objekty — indikátory, malware, aktéri hrozieb, kampane, vzťahy — takže rôzni producenti a konzumenti môžu vymieňať jednoznačný, strojovo čitateľný obsah. Trusted Automated eXchange of Intelligence Information (TAXII) dodáva model transportnej služby, vystavujúci kolekcie a kanály cez HTTPS.

Spolu tvoria základ väčšiny moderného zdieľania spravodajstvo o hrozbách: feedy ISAC a komunít, synchronizácia medzi platformami a pipeline obohacovania bežne hovoria STIX 2.x cez TAXII 2.x. Štandardy definujú formát a transport, nie kvalitu obsahu — feed STIX je len taký užitočný, aká je analýza a kurácia za ním.

### Kľúčové body

- **Objekty STIX:** Doménové objekty opisujú entity, ako sú indikátory, malware, aktéri hrozieb a nástroje; objekty vzťahov ich prepájajú do grafových štruktúr; objekty kyberneticky pozorovateľných javov opisujú technické fakty, ako sú súbory, adresy a hodnoty registrov.
- **Služby TAXII:** Kolekcie poskytujú získavanie obsahu na požiadanie, zatiaľ čo kanály podporujú distribúciu publish-subscribe; server TAXII môže hostiť jedno alebo oboje.
- **Operačné použitie:** Mapovať prichádzajúce objekty na lokálne schémy, zachovávať pôvod a istotu a hodnotiť, ako sú feedy filtrované, deduplikované, expirované a merané, namiesto maximalizovania objemu prijímania.
- **Dôležité obmedzenie:** Súlad s formátom nehovorí nič o presnosti, relevante ani aktuálnosti. Mnohé feedy obsahujú zastarané alebo nízkoistotné indikátory a slepé automatizované prijímanie môže importovať šum alebo falošné poplachy do detekčných kontrol.

### Súvisiace pojmy

[Platforma spravodajstva o hrozbách (threat intelligence platform, TIP)](<https://yellowcube.eu/sk/glossary/threat-intelligence-platform/>) · [Feed spravodajstva o hrozbách (threat intelligence feed)](<https://yellowcube.eu/sk/glossary/threat-intelligence-feed/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>)

### Zdroje

[OASIS, CTI Documentation — STIX/TAXII](https://oasis-open.github.io/cti-documentation/) · [OASIS, Cyber Threat Intelligence Technical Committee](https://www.oasis-open.org/committees/cti/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

