PyMISP/tests/reportlab_testfiles/japanese_test_heavy.json

318 lines
115 KiB
JSON
Raw Normal View History

{
"Event": {
"id": "1208",
"orgc_id": "1",
"org_id": "1",
"date": "2019-03-04",
"threat_level_id": "2",
"info": "Japanese Lorem Ipsum 条イ音態ぞゃご法説イシ技",
"published": false,
"uuid": "5c7cdc3b-2f40-4dca-8200-276c0a00020f",
"attribute_count": "1",
"analysis": "1",
"timestamp": "1551686770",
"distribution": "1",
"proposal_email_lock": false,
"locked": false,
"publish_timestamp": "0",
"sharing_group_id": "0",
"disable_correlation": false,
"extends_uuid": "",
"event_creator_email": "admin@admin.test 条イ音態ぞゃご法説イシ技",
"Org": {
"id": "1",
"name": "ORGNAME 条イ音態ぞゃご法説イシ技",
"uuid": "5c6983c8-3af8-4304-869c-4800d6c1883c"
},
"Orgc": {
"id": "1",
"name": "ORGNAME 条イ音態ぞゃご法説イシ技",
"uuid": "5c6983c8-3af8-4304-869c-4800d6c1883c"
},
"Attribute": [
{
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "JAPANESE 1 -This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": "62816\n\n48578\n\n595693\n\n2146841\n\n9737604\n\n894588\n\n25稿184稿\n\n449952\n\n31<EFBFBD>
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "JAPANESE 2 -This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": "\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n<EFBFBD>
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "CHINESE 1 - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": "宿退稿調稿稿\n\n鹿調\n\n調便婿\n\n\n\n退\n\n稿\n\n調\n\n稿西\n\n稿退<EFBFBD><EFBFBD>
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Japanese Jugmu - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": " 寿寿 寿寿 \n\n 寿寿 \n\n 寿寿 寿寿 \n\n \n\n 寿寿\n\n 寿寿 寿寿\n\n \n\n 寿寿 \n\n 寿寿 \n
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Korean Kudmu 1 - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": "국민경제의 발전을 위한 중요정책의 수립에 관하여 대통령의 자문에 응하기 위하여 국민경제자문회의를 둘 수 있다. 모든 국민은 능력에 따라 균등하게 교육을 받을 권리를 가진다. 제5항에 의하여 법률이 확정된 후 또는 제4항에 의한 확정법률이 정부에 이송된 후 5일 이내에 대통령이 공포하지 아니할 때에는 국회의장이 이를 공포한다. 헌법재판소에서 법률의 위헌결정.\n\n그 재의를 요구할 수 있다. 모든 국민의 재산권은 보장된다. 헌법에 의하여 체결·공포된 조약과 일반적으로 승인된 국제법규는 국내법과 같은 효력을 가진다, 국무회의는 대통령·국무총리와 15인 이상 30인 이하의 국무위원으로 구성한다.\n\n대통령이 임시회의 집회를 요구할 때에는 기간과 집회요구의 이유를 명시하여야 한다. 대통령은 즉시 이를 공포하여야 한다. 법령의 범위안에서 자치에 관한 규정을 제정할 수 있다, 경제주체간의 조화를 통한 경제의 민주화를 위하여 경제에 관한 규제와 조정을 할 수 있다.\n\n국가원로자문회의의 조직·직무범위 기타 필요한 사항은 법률로 정한다, 대통령은 법률이 정하는 바에 의하여 사면·감형 또는 복권을 명할 수 있다. 국가는 주택개발정책등을 통하여 모든 국민이 쾌적한 주거생활을 할 수 있도록 노력하여야 한다. 제1항의 지시를 받은 당해 행정기관은 이에 응하여야 한다.\n\n국회의원의 수는 법률로 정하되. 국회에서 의결된 법률안은 정부에 이송되어 15일 이내에 대통령이 공포한다. 국무회의는 대통령·국무총리와 15인 이상 30인 이하의 국무위원으로 구성한다. 강화조약.\n\n모든 국민은 양심의 자유를 가진다. 모든 국민은 직업선택의 자유를 가진다. 헌법재판소는 법률에 저촉되지 아니하는 범위안에서 심판에 관한 절차. 중요한 국제조직에 관한 조약.\n\n외교사절을 신임·접수 또는 파견하며. 위원은 정당에 가입하거나 정치에 관여할 수 없다. 국가나 국민에게 중대한 재정적 부담을 지우는 조약 또는 입법사항에 관한 조약의 체결·비준에 대한 동의권을 가진다. 대법원장의 임기는 6년으로 하며.\n\n대통령은 조약을 체결·비준하고. 국회는 회계연도 개시 30일전까지 이를 의결하여야 한다, 정기회의 회기는 100일을. 국가는 이를 보장한다.\n\n혼인과 가족생활은 개인의 존엄과 양성의 평등을 기초로 성립되고 유지되어야 하며. 대통령은 헌법과 법률이 정하는 바에 의하여 국군을 통수한다, 대통령은 제3항과 제4항의 사유를 지체없이 공포하여야 한다, 국가유공자·상이군경 및 전몰군경의 유가족은 법률이 정하는 바에 의하여 우선적으로 근로의 기회를 부여받는다.\n\n비상계엄하의 군사재판은 군인·군무원의 범죄나 군사에 관한 간첩죄의 경우와 초병·초소·유독음식물공급·포로에 관한 죄중 법률이 정한 경우에 한하여 단심으로 할 수 있다. 원장은 국회의 동의를 얻어 대통령이 임명하고, 제1항의 탄핵소추는 국회재적의원 3분의 1 이상의 발의가 있어야 하며. 형사피고인이 스스로 변호인을 구할 수 없을 때에는 법률이 정하는 바에 의하여 국가가 변호인을 붙인다.",
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Korean Handul - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": "우리 가는 용기가 대고. 구하지 같은 노년에게서 열락의 이상의 있으며. 하는 그들의 생명을 청춘을 위하여 그들은 인간이 것이다. 이 열락의 무엇이 위하여 보이는 그들의 말이다, 살 그들의 심장은 방황하여도, 우리의 목숨을 무엇을 이상의 인도하겠다는 갑 이것이야말로 청춘이 보라, 이것은 수 봄바람이다. 스며들어 이상 인간의 되는 크고 그것은 관현악이며.\n\n그러므로 풀이 밝은 튼튼하며. 우리 인간이 위하여. 미인을 같은 역사를 속에 있는 듣는다. 밝은 것이다. 인간은 것이다. 품으며. 기쁘며, 보이는 그리하였는가? 살 천고에 이것을 일월과 부패뿐이다.\n\n있으며, 그러므로 인생에 얼마나 그것은 것이다. 전인 꽃이 않는 것이다. 별과 피고. 어디 인생에 사람은 능히 위하여. 어디 원질이 붙잡아 못하다 사막이다. 산야에 풀이 같이. 교향악이다.\n\n투명하되 못하다 그림자는 공자는 있을 이것이다. 소담스러운 피고 청춘의 돋고. 얼음과 듣기만 일월과 천지는 ? 대중을 청춘이 우리의 인생에 풀이 얼음이 아니다. 찾아 이것이다. 위하여 내는 사는가 따뜻한 자신과 것이다. 타오르고 피가 갑 별과 황금시대다. 구하지 싹이 있으랴? 이상이 할지라도 풀밭에 오직 봄바람이다. 가지에 그들을 그들에게 들어 위하여.\n\n온갖 일월과 천지는 있는 청춘 있다, 기관과 그들의 하였으며. 보라. 때문이다. 사는가 보이는 그들의 것이다. 황금시대의 천하를 청춘의 것이다. 지혜는 황금시대를 그들은 인생을 천자만홍이 자신과 사막이다. 그들의 무엇을 위하여서 것은 그와 우리는 역사를 부패뿐이다.\n\n용감하고 때에, 보는 날카로우나 품었기 힘있다. 아니다. 철환하였는가 풀이 끝까지 같이 피다. 방황하였으며. 커다란 품었기 있다. 같이 발휘하기 열매를 예수는 인생의 때문이다. 것은 황금시대다.\n\n약동하다, 그러므로 없으면, 귀는 노래하며 못할 속에서 사막이다. 청춘의 모래뿐일 풀밭에 커다란 위하여. 이것을 인간의 것이다, 두기 방지하는 인생의 끓는 힘차게 것이다, 이상 낙원을 인간에 그들은 피어나는 크고 역사를 예가 끓는다, 물방아 봄바람이다.\n\n이상 눈에 있으며. 어디 오아이스도 미인을 싶이 용감하고 얼음과 것이다. 스며들어 동력은 이것은 뭇 구하지 인생의 어디 것이다. 인생을 거선의 반짝이는 이 청춘의 얼음이 인생의 사막이다. 능히 황금시대의 같이 풀이 봄날의 피가 있는 그들의 것이다. 따뜻한 품에 끓는 이상 피어나기 얼마나 그들의 그러므로 교향악이다. 얼음과 할지니. 인도하겠다는 수 웅대한 석가는 착목한는 눈에 만천하의 하였으며.\n\n우리는 바로 심장은 있는가?얼마나 뭇 얼음과 사라지지 이것이야말로 방황하였으며. 이상은 가치를 봄바람을 능히 커다란 이것이다. 맺어. 인생에 날카로우나 가는 영락과 ?피가 하는 이상의 피다. 남는 심장은 주는 충분히 것은 속잎나고. 인생에 방황하여도. 같은 얼마나 사람은 우리의 청춘의 인간이 황금시대다. 열락의 아름다우냐? 불어 싹이 그들의 찾아다녀도.\n\n가진 풀이 사막이다. 인류의 그것을 같이. 미인을 그들은 봄바람을 쓸쓸한 이것이다, 품었기 보라. 청춘에서만 오아이스도 천자만홍이 기관과 황금시대다. 타오르고 아니더면. 가치를 있다. 눈에 피부가 얼음 청춘 구하기 황금시대를 끓는다.",
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Korean Handul - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": " \nU+4E1x \nU+4E2x \nU+4E3x 丿\nU+4E4x \nU+4E5x \nU+4E6x \nU+4E7x 乿\nU+4E8x \nU+4E9x \nU+4EAx \nU+4EBx 亿\nU+4ECx \nU+4EDx \nU+4EEx \nU+4EFx 仿\nU+4F0x \nU+4F1x \nU+4F2x \nU+4F3x 伿\nU+4F4x \nU+4F5x \nU+4F6x \nU+4F7x 使\nU+4F8x \nU+4F9x \nU+4FAx \nU+4FBx 便\nU+4FCx \nU+4FDx \nU+4FEx \nU+4FFx 俿\nU+500x 倀 \nU+501x \nU+502x \nU+503x \nU+504x \nU+505x \nU+506x \nU+507x \nU+508x \nU+509x \nU+50Ax \nU+50Bx \nU+50Cx \nU+50Dx \nU+50Ex \nU+50Fx \nU+510x \nU+511x \nU+512x \nU+513x \nU+514x \nU+515x \nU+516x \nU+517x \nU+518x <EFBFBD>
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Korean Handul - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": " \nU+631x \nU+632x \nU+633x \nU+634x \nU+635x \nU+636x \nU+637x \nU+638x \nU+639x \nU+63Ax \nU+63Bx \nU+63Cx \nU+63Dx \nU+63Ex \nU+63Fx \nU+640x \nU+641x \nU+642x \nU+643x \nU+644x \nU+645x \nU+646x \nU+647x \nU+648x \nU+649x \nU+64Ax \nU+64Bx \nU+64Cx \nU+64Dx \nU+64Ex \nU+64Fx \nU+650x \nU+651x \nU+652x \nU+653x \nU+654x \nU+655x \nU+656x \nU+657x \nU+658x \nU+659x \nU+65Ax \nU+65Bx \nU+65Cx \nU+65Dx \nU+65Ex \nU+65Fx \nU+660x \nU+661x \nU+662x \nU+663x \nU+664x \nU+665x \nU+666x \nU+667x \nU+668x <EFBFBD>
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Korean Handul - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": " \nU+531x \nU+532x \nU+533x \nU+534x \nU+535x \nU+536x \nU+537x \nU+538x \nU+539x \nU+53Ax \nU+53Bx \nU+53Cx \nU+53Dx \nU+53Ex \nU+53Fx \nU+540x \nU+541x \nU+542x \nU+543x \nU+544x \nU+545x \nU+546x \nU+547x \nU+548x \nU+549x \nU+54Ax \nU+54Bx \nU+54Cx \nU+54Dx \nU+54Ex \nU+54Fx \nU+550x \nU+551x \nU+552x \nU+553x \nU+554x \nU+555x \nU+556x \nU+557x \nU+558x \nU+559x \nU+55Ax \nU+55Bx \nU+55Cx \nU+55Dx \nU+55Ex \nU+55Fx \nU+560x \nU+561x \nU+562x \nU+563x \nU+564x \nU+565x \nU+566x \nU+567x \nU+568x <EFBFBD>
"Galaxy": [],
"ShadowAttribute": []
}, {
"id": "242461",
"type": "text",
"category": "Antivirus detection",
"to_ids": false,
"uuid": "5c7cdc72-c9a4-4075-acb5-0e1b0a00020f",
"event_id": "1208",
"distribution": "5",
"timestamp": "1551686770",
"comment": "Korean Handul - This is a contextual comment 条イ音態ぞゃご法説イシ技",
"sharing_group_id": "0",
"deleted": false,
"disable_correlation": false,
"object_id": "0",
"object_relation": null,
"value": " \nU+631x \nU+632x \nU+6EDx \nU+6EEx \nU+6EFx 滿\nU+6F0x \nU+6F1x \nU+6F2x \nU+6F3x 漿\nU+6F4x \nU+6F5x \nU+6F6x \nU+6F7x 潿\nU+6F8x \nU+6F9x \nU+6FAx \nU+6FBx 澿\nU+6FCx \nU+6FDx \nU+6FEx \nU+6FFx 濿\nU+700x 瀀 \nU+701x \nU+702x \nU+703x \nU+704x \nU+705x \nU+706x \nU+707x \nU+708x \nU+709x \nU+70Ax \nU+70Bx \nU+70Cx \nU+70Dx \nU+70Ex \nU+70Fx \nU+710x \nU+711x \nU+712x \nU+713x \nU+714x \nU+715x \nU+716x \nU+717x \nU+718x \nU+719x \nU+71Ax \nU+71Bx \nU+71Cx \nU+71Dx \nU+71Ex \nU+71Fx \nU+720x \nU+721x \nU+722x \nU+723x \nU+724x
"Galaxy": [],
"ShadowAttribute": []
}
],
"ShadowAttribute": [],
"RelatedEvent": [],
"Galaxy": [
{
"id": "10",
"uuid": "fb5a36c0-1707-11e8-81f5-d732b22a4982",
"name": "Enterprise Attack 条イ音態ぞゃご法説イシ技 - Course of Action",
"type": "mitre-enterprise- 条イ音態ぞゃご法説イシ技 attack-course-of-action",
"description": "ATT&CK 条イ音態ぞゃご法説イシ技 Mitigation",
"version": "5",
"icon": "chain",
"namespace": "deprecated",
"GalaxyCluster": [
{
"id": "1524",
"collection_uuid": "95c29444-49f9-49f7-8b20-bcd68d8fcaa6",
"type": "mitre-enterprise- 条イ音態ぞゃご法説イシ技attack-course-of-action",
"value": "AppCert DLLs 条イ音態ぞゃご法説イシ技 Mitigation - T1182",
"tag_name": "misp-galaxy:mitre-e 条イ音態ぞゃご法説イシ技nterprise-attack-course-of-action=\"AppCert DLLs Mitigation - T1182\" 条イ音態ぞゃご法説イシ技",
"description": "Identify and block 条イ音態ぞゃご法説イシ技 potentially malicious software that may be executed through AppCert DLLs by using whitelisting (Citation: Beechey 2010) tools, like AppLocker, (Citation: Windows Commands JPCERT) (Citation: NSA MS AppLocker) that are capable of auditing and\/or blocking unknown DLLs.",
"galaxy_id": "10",
"source": "https:\/\/git条イ音態ぞゃご法説イシ技hub.com\/mitre\/cti",
"authors": [
"MITRE"
],
"version": "5",
"uuid": "",
"tag_id": "730",
"meta": {
"external_id": [
"T1182"
]
}
}
]
},
{
"id": "30",
"uuid": "1023f364-7831-11e7-8318-43b5531983ab",
"name": "Intrusion Set",
"type": "mitre-intrusion-set",
"description": "Name of ATT&CK Group",
"version": "8",
"icon": "user-secret",
"namespace": "mitre-attack",
"GalaxyCluster": [
{
"id": "4015",
"collection_uuid": "247cb30b-955f-42eb-97a5-a89fef69341e",
"type": "mitre-intrusion-set",
"value": "APT32 - G0050",
"tag_name": "misp-galaxy:mitre-intrusion-set=\"APT32 - G0050\"",
"description": "[APT32](https:\/\/attack.mitre.org\/groups\/G0050) is a threat group that has been active since at least 2014. The group has targeted multiple private sector industries as well as with foreign governments, dissidents, and journalists with a strong focus on Southeast Asian countries like Vietnam, Phillipines, Laos, and Cambodia. They have extensively used strategic web compromises to compromise victims. \nThe group is believed to be Vietnam-based. (Citation: FireEye APT32 May 2017) (Citation: Volexity OceanLotus Nov 2017) (Citation: ESET OceanLotus)",
"galaxy_id": "30",
"source": "https:\/\/github.com\/mitre\/cti",
"authors": [
"MITRE"
],
"version": "12",
"uuid": "",
"tag_id": "731",
"meta": {
"external_id": [
"G0050"
],
"refs": [
"https:\/\/attack.mitre.org\/groups\/G0050",
"https:\/\/www.fireeye.com\/blog\/threat-research\/2017\/05\/cyber-espionage-apt32.html",
"https:\/\/www.volexity.com\/blog\/2017\/11\/06\/oceanlotus-blossoms-mass-digital-surveillance-and-exploitation-of-asean-nations-the-media-human-rights-and-civil-society\/",
"https:\/\/www.welivesecurity.com\/2018\/03\/13\/oceanlotus-ships-new-backdoor\/"
],
"synonyms": [
"APT32",
"OceanLotus Group",
"APT-C-00"
]
}
}
]
}
],
"Object": [],
"Tag": [
{
"id": "730",
"name": "misp-galaxy:mitre-enterprise条イ音態ぞゃご法説イシ技-attack-course-of-action=\"AppCert DLLs Mitigation - T1182\"",
"colour": "#0088cc",
"exportable": true,
"user_id": "0",
"hide_tag": false,
"numerical_value": null
},
{
"id": "731",
"name": "misp-galaxy:mitre-intrusion-条イ音態ぞゃご法説イシ技set=\"APT32 - G0050\"",
"colour": "#0088cc",
"exportable": true,
"user_id": "0",
"hide_tag": false,
"numerical_value": null
}
]
}
}