Scripts and a (future) library to improve users' interactions with the ATT&CK content
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 5 年前 | ||
| 5 年前 | ||
| 5 年前 | ||
| 5 年前 | ||
| 7 年前 | ||
| 7 年前 | ||
| 6 年前 | ||
| 2 年前 | ||
| 5 年前 |
attack-scripts
本仓库包含独立的脚本和工具,用于处理和操作ATT&CK框架。
- scripts文件夹内是一次性脚本,用于处理和可视化ATT&CK内容。
- scripts/layers/samples包含展示如何从ATT&CK数据生成ATT&CK导航器图层的一次性脚本。这些脚本的输出也可在ATT&CK Navigator仓库中找到。
还请查看我们的pip模块mitreattack-python以获取更多Python工具!
需求
安装
- 创建虚拟环境:
- macOS 和 Linux:
python3 -m venv env - Windows:
py -m venv env
- macOS 和 Linux:
- 激活虚拟环境:
- macOS 和 Linux:
source env/bin/activate - Windows:
env/Scripts/activate.bat
- macOS 和 Linux:
- 在虚拟环境中安装依赖:
pip3 install -r requirements.txt
taxii2client 兼容性
taxii2client Python 库的最近更新改变了TAXII 2.0请求的API。此仓库已更新以支持最新版本的taxii2client,但如果你的安装版本低于2.0.0,可能需要对脚本进行修补才能正常运行。更多信息请参阅MITRE/CTI上的USAGE文档。
相关MITRE工作
CTI
Cyber Threat Intelligence存储库提供了用STIX 2.0 JSON表达的ATT&CK目录。该仓库也包含了我们的USAGE文档,其中包含使用Python访问和解析我们数据集的更多示例。
ATT&CK
ATT&CK®是一个整理的知识库和模型,用于描述网络对手的行为,反映了对手生命周期的不同阶段及其已知的目标平台。ATT&CK可用于评估针对已知对手行为的安全风险,规划安全改进,并验证防御措施按预期工作。
STIX
Structured Threat Information Expression(STIX™)是一种语言和序列化格式,用于交换网络安全威胁情报(CTI)。
STIX使组织能够以一致和可读的机器方式相互分享CTI,使得安全社区能更好地了解他们最有可能遇到的基于计算机的攻击,并能更快更有效地预测和应对这些攻击。
STIX旨在改进多种能力,如协作威胁分析、自动化威胁交换、自动化检测和响应等等。
https://oasis-open.github.io/cti-documentation/
注意事项
版权所有2020年MITRE公司
公开发布;无限制发行。案件编号19-0486。
根据Apache许可证2.0版("许可")授权; 除非遵守许可,否则不得使用此文件。 您可以在以下网址获得许可的副本:
http://www.apache.org/licenses/LICENSE-2.0
除非适用法律要求或书面同意,软件 根据许可分发是按“原样”基础进行的, 不提供任何明示或暗示的保证或条件。 参见许可,以了解特定的权限和 限制的详细信息。
该项目使用了ATT&CK®