
تقييم مصدر بيانات على مستوى الحدث لإظهار التغطية المحتملة لإطار عمل MITRE ATT&CK
تقييم لمصادر البيانات على مستوى الحدث لعرض التغطية المحتملة لإطار عمل "MITRE ATT&CK".
هذه الأداة تم تطويرها بواسطتي وليس لها أي انتماء إلى "MITRE" ولا إلى فريقها الرائع "ATT&CK"، وقد تم تطويرها بهدف تسهيل رسم خرائط مصادر البيانات لتقييم التغطية المحتملة للفرد.
مزيد من التفاصيل في منشور مدونة هنا
هذه الأداة تتطلب وحدة ImportExcel، قم بتثبيتها كالتالي PS C:\> Install-Module ImportExcel
قم باستيراد الوحدة باستخدام Import-Module .\ATTACKdatamap.psd1
لنظام OS X فقط، لا يمكن لوحدة ImportExcel ضبط الحجم تلقائيًا بشكل افتراضي، قم بتثبيت: brew install mono-libgdiplus
ينشئ ملف JSON ليتم استيراده إلى ATT&CK Navigator. يحتوي ملف mitre_data_assessment.xlsx على جميع التقنيات، والتي يمكن تحديثها عبر Invoke-ATTACK-UpdateExcel.
تحتوي كل تقنية على DataSources، والتي تم تقييمها بشكل فردي بواسطتي بوزن. يجب تقييم DataSourceEventTypes لكل بيئة.
يقوم هذا البرنامج النصي بضرب درجات DataSource الخاصة وإضافتها إلى إجمالي درجة التقنية. يتم إضافة تاريخ الإنشاء إلى الوصف.
مثال
PS C:\> Request-ATTACKjson -Excelfile .\mitre_data_assessment.xlsx -Template .\template.json -Output 2019-03-23-ATTACKcoverage.json
يتم جمع كل هذا في ملف JSON يمكن فتحه هنا؛ MITRE ATT&CK Navigator/enterprise/
يقوم هذا بإنشاء جميع الحقول ذات الصلة بـ MITRE ATT&CK في جدول وإنشاء أو تحديث ورقة عمل REF-DataSources في ملف Excel
مثال
PS C:\> Invoke-ATTACKUpdateExcel -AttackPath .\enterprise-attack.json -Excelfile .\mitre_data_assessment.xlsx
المعاملات -AttackPath و -Excelfile اختيارية
يقوم هذا بتنزيل ملف JSON الخاص بـ MITRE ATT&CK Enterprise
مثال
PS C:\> Get-ATTACKdata -AttackPath ./enterprise-attack.json
المعامل -AttackPath اختياري