MISP is een open source threat-intelligenceplatform om indicators of compromise en andere informatie over cyberdreigingen te verzamelen, op te slaan, te correleren en te delen. Analisten verkennen verbanden tussen gegevens via correlatieweergaven en grafieken, voorzien informatie van labels met taxonomieën en galaxies zoals MITRE ATT&CK, en automatiseren exports naar IDS- en SIEM-tools in formaten als STIX en OpenIOC. Een REST-API, de PyMISP-bibliotheek en uitbreidingsmodules ondersteunen integratie, en instanties kunnen met elkaar synchroniseren, zodat organisaties dreigingsgegevens delen binnen vertrouwde gemeenschappen. Organisaties downloaden de software en draaien die zelf.
MISP wordt ontwikkeld door CIRCL, het Computer Incident Response Center Luxembourg, samen met een internationale open-sourcegemeenschap, en de code wordt gepubliceerd onder de GNU Affero General Public License versie 3. Omdat de software zelf wordt gehost, bepaalt elke organisatie waar haar instantie draait en met wie zij gegevens deelt. Het project verspreidt de software als download, wat past bij Europese CERT's, overheden en bedrijven die de controle over hun threat intelligence willen houden.