opentide

Vocabulary catalog

Index of canonical vocabulary files bundled with OpenTide. Each file lives in `vocabularies/` and is referenced by field path in object specs and metaschema `tide.vocab` keywords.

Requirements

  • The set of bundled vocabularies MUST match the files in vocabularies/ at release time.
  • Adding or removing a vocabulary MUST update this catalog and CHANGELOG.md via RFC.
  • Each entry MUST validate per format.md.

Definition

FileNameField
actors.vocab.tomlThreat Actorsactors
alert_severity.vocab.tomlMDR Alert Severityalert_severity
att&ck.vocab.tomlMITRE ATT&CKatt&ck
att&ck.groups.vocab.tomlMITRE ATT&CK Groupsatt&ck.groups
chaining_relations.vocab.tomlVector Chaining Relationshipchaining_relations
collection.vocab.tomlData Collectioncollection
criticality.vocab.tomlCriticalitycriticality
datasources.vocab.tomlMITRE ATT&CK Data Sourcesdatasources
detection.composition.vocab.tomlDetection Composition Strategydetection.composition
detection.methodology.vocab.tomlDetection Methodologydetection.methodology
detection.types.vocab.tomlDetection Typesdetection.types
efforts.vocab.tomlNIST 800-61 Recoverability Effortsefforts
feasibility.vocab.tomlDifficulty to Detectfeasibility
impact.vocab.tomlImpactimpact
killchain.vocab.tomlUnified Kill Chainkillchain
level.vocab.tomlThreat Level to Organizationlevel
leverage.vocab.tomlLeverageleverage
malapi.vocab.tomlMalicious Window APImalapi
maturity.vocab.tomlDetection Maturity Level (DML-8)maturity
mitigations.vocab.tomlMITRE ATT&CK Mitigationsmitigations
objectives.vocab.tomlStrategic Objectivesobjectives
pap.vocab.tomlPermissible Action Protocolpap
resources.vocab.tomlAdversary Resource Levelresources
responders.vocab.tomlAlert Handling Teamresponders
rsit.vocab.tomlReference Security Incident Classification Taxonomyrsit
scheduling.vocab.tomlRule Schedulingscheduling
sectors.vocab.tomlVictim Industry Sectorsectors
severity.vocab.tomlThreat Severityseverity
signal.entities.vocab.tomlSignal Entitiessignal.entities
sophistication.vocab.tomlAdversary Sophisticationsophistication
stakeholders.vocab.tomlStakeholders to Notifystakeholders
surface.vocab.tomlThreat Surfacesurface
tier.vocab.tomlThreat Actor Tiertier
tlp.vocab.tomlTraffic Light Protocoltlp
viability.vocab.tomlVector Viabilityviability
violation.vocab.tomlPolicy, mandate or governance violationsviolation

Total: 36 vocabulary files.

Relationships

Defaults & overrides

Vocabularies are not client-overridable. See configuration.md.

Examples

# vocabularies/tlp.vocab.toml (excerpt)
name = "Traffic Light Protocol"
field = "tlp"
[[keys]]
id = "TLP:CLEAR"
name = "clear"

History

VersionDateNotes
1.02026-06-25Initial catalog — 36 vocabularies from opentide bundle

On this page