misp_search_events
Search MISP events using IOC values, attribute types, tags, date ranges, or organization filters to find relevant threat intelligence.
Instructions
Search MISP events by IOC value, type, tags, date range, or organization
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| org | No | Organization filter | |
| last | No | Relative time (e.g., 1d, 7d, 30d, 6m) | |
| page | No | Page number for pagination | |
| tags | No | Tag filters (e.g., tlp:white, misp-galaxy:mitre-attack-pattern) | |
| type | No | Attribute type filter (ip-src, ip-dst, domain, md5, sha256, url, email-src, etc.) | |
| limit | No | Max results (default 50) | |
| value | No | IOC value to search across all attributes | |
| dateTo | No | End date (YYYY-MM-DD) | |
| eventId | No | Specific event ID | |
| category | No | Category filter (Network activity, Payload delivery, External analysis, etc.) | |
| dateFrom | No | Start date (YYYY-MM-DD) | |
| published | No | Only published events |