attack-scripts:ATT&CK内容处理与可视化独立脚本工具集

Scripts and a (future) library to improve users' interactions with the ATT&CK content

分支30Tags12
文件最后提交记录最后更新时间
5 年前
5 年前
5 年前
5 年前
7 年前
7 年前
6 年前
2 年前
5 年前

attack-scripts

本仓库包含独立的脚本和工具,用于处理和操作ATT&CK框架。

还请查看我们的pip模块mitreattack-python以获取更多Python工具!

需求

安装

  1. 创建虚拟环境:
    • macOS 和 Linux:python3 -m venv env
    • Windows:py -m venv env
  2. 激活虚拟环境:
    • macOS 和 Linux:source env/bin/activate
    • Windows:env/Scripts/activate.bat
  3. 在虚拟环境中安装依赖:pip3 install -r requirements.txt

taxii2client 兼容性

taxii2client Python 库的最近更新改变了TAXII 2.0请求的API。此仓库已更新以支持最新版本的taxii2client,但如果你的安装版本低于2.0.0,可能需要对脚本进行修补才能正常运行。更多信息请参阅MITRE/CTI上的USAGE文档

相关MITRE工作

CTI

Cyber Threat Intelligence存储库提供了用STIX 2.0 JSON表达的ATT&CK目录。该仓库也包含了我们的USAGE文档,其中包含使用Python访问和解析我们数据集的更多示例。

ATT&CK

ATT&CK®是一个整理的知识库和模型,用于描述网络对手的行为,反映了对手生命周期的不同阶段及其已知的目标平台。ATT&CK可用于评估针对已知对手行为的安全风险,规划安全改进,并验证防御措施按预期工作。

https://attack.mitre.org

STIX

Structured Threat Information Expression(STIX)是一种语言和序列化格式,用于交换网络安全威胁情报(CTI)。

STIX使组织能够以一致和可读的机器方式相互分享CTI,使得安全社区能更好地了解他们最有可能遇到的基于计算机的攻击,并能更快更有效地预测和应对这些攻击。

STIX旨在改进多种能力,如协作威胁分析、自动化威胁交换、自动化检测和响应等等。

https://oasis-open.github.io/cti-documentation/

注意事项

版权所有2020年MITRE公司

公开发布;无限制发行。案件编号19-0486。

根据Apache许可证2.0版("许可")授权; 除非遵守许可,否则不得使用此文件。 您可以在以下网址获得许可的副本:

http://www.apache.org/licenses/LICENSE-2.0

除非适用法律要求或书面同意,软件 根据许可分发是按“原样”基础进行的, 不提供任何明示或暗示的保证或条件。 参见许可,以了解特定的权限和 限制的详细信息。

该项目使用了ATT&CK®

ATT&CK 使用条款

项目介绍

Scripts and a (future) library to improve users' interactions with the ATT&CK content

定制我的领域