
حزمة بايثون للتفاعل مع إطار عمل Mitre ATT&CK Framework
.______ ____ ____ ___ .___________.___________. ______ __ ___
| _ \ \ \ / / / \ | | | / || |/ /
| |_) | \ \/ / / ^ \ `---| |----`---| |----`| ,----'| ' /
| ___/ \_ _/ / /_\ \ | | | | | | | <
| | | | / _____ \ | | | | | `----.| . \
| _| |__| /__/ \__\ |__| |__| \______||__|\__\
حزمة Python للتفاعل مع أطر عمل MITRE ATT&CK
الإصدار الحالي هو 7.1.1
pyattck هو إطار عمل خفيف الوزن لأطر عمل MITRE ATT&CK. تستخرج هذه الحزمة التفاصيل من أطر عمل MITRE Enterprise و PRE-ATT&CK و Mobile و ICS.
يساعد pyattck المؤسسات والأفراد في الوصول إلى أطر عمل MITRE ATT&CK بطريقة برمجية. بمعنى، يمكنك الوصول إلى جميع الجهات الفاعلة والبرامج الضارة والتخفيفات والتكتيكات والتقنيات والأدوات المحددة من أطر عمل Enterprise و Mobile و Pre-Attck و ICS عبر أداة سطر أوامر أو تضمينها في قاعدة الكود الخاصة بك.
هناك العديد من الأسباب التي قد تدفعك للوصول إلى هذه البيانات بطريقة آلية (نصية/مبرمجة)، لكن بعض الأمثلة هي:
هناك فوائد أخرى يقدمها pyattck أيضًا، بما في ذلك القدرة على توفير بيانات سياقية إضافية. يمكنك العثور على مزيد من المعلومات حول هذه البيانات هنا، لكن الأساسيات هي أن pyattck يستخدم مستودعات مفتوحة المصدر متعددة لجمع بيانات سياقية إضافية مثل الأوامر المستخدمة لتنفيذ تقنية، والبلد وتفاصيل أخرى عن جهة فاعلة ضارة، وأنواع أخرى من البرامج الضارة المشابهة لأداة/برنامج ضار محدد، إلخ.
هذا السياق الإضافي هو ما يجعل pyattck قويًا حقًا ويمكّن الأشخاص من بناء اختبارات وتحقق أكثر قوة لقواعد الكشف الخاصة بهم، والتحقق من افتراضات الاختبار، إلخ. حقًا، هناك طرق لا تعد ولا تحصى يمكن من خلالها استخدام pyattck لمساعدة الفرق الزرقاء والحمراء والأرجوانية في حماية المؤسسات (وأنفسهم).
تسترد حزمة pyattck جميع التكتيكات والتقنيات والجهات الفاعلة والبرامج الضارة والأدوات والتخفيفات من أطر عمل MITRE ATT&CK بالإضافة إلى أي علاقات محددة داخل مجموعة بيانات MITRE ATT&CK (بما في ذلك التقنيات الفرعية).
بالإضافة إلى ذلك، أصبحت التقنيات والجهات الفاعلة والأدوات (إن أمكن) تحتوي الآن على بيانات مجمعة من موارد طرف ثالث يمكن الوصول إليها عبر خصائص مختلفة. لمزيد من المعلومات التفصيلية حول هذه الميزات، راجع مجموعات البيانات الخارجية.
تتيح لك حزمة pyattck ما يلي:
يمكنك تثبيت pyattck على OS X أو Linux أو Windows. يمكنك أيضًا تثبيته مباشرة من المصدر. للتثبيت، راجع الأوامر تحت عنوان نظام التشغيل ذي الصلة أدناه.
pip install pyattck
git clone https://github.com/swimlane/pyattck.git
cd pyattck
python setup.py install
لاستخدام pyattck، يجب عليك إنشاء كائن Attck. على الرغم من أنه يمكنك التفاعل مباشرة مع كل فئة، فإن الاستخدام المقصود هو من خلال كائن Attck:
from pyattck import Attck
attack = Attck()
افتراضيًا، يمكن الوصول إلى التقنيات الفرعية ضمن كل كائن تقنية. يمكنك إيقاف تشغيل هذا السلوك بتمرير nested_techniques=False عند إنشاء كائن Attck الخاص بك.
كمثال، السلوك الافتراضي يشبه المثال التالي:
from pyattck import Attck
attack = Attck()
for technique in attack.enterprise.techniques:
print(technique.id)
print(technique.name)
for subtechnique in technique.techniques:
print(subtechnique.id)
print(subtechnique.name)
يمكنك الوصول إلى الخصائص الرئيسية التالية في كائن Attck الخاص بك:
بمجرد تحديد إطار عمل MITRE ATT&CK، يمكنك الوصول إلى خصائص إضافية.
فيما يلي الكائنات التي يمكن الوصول إليها تحت خاصية Enterprise:
لمزيد من المعلومات حول أنواع الكائنات تحت خاصية enterprise، راجع Enterprise.
فيما يلي الكائنات التي يمكن الوصول إليها تحت خاصية PreAttck:
لمزيد من المعلومات حول أنواع الكائنات تحت خاصية preattck، راجع PreAttck.
فيما يلي الكائنات التي يمكن الوصول إليها تحت خاصية Mobile:
لمزيد من المعلومات حول أنواع الكائنات تحت خاصية mobile، راجع Mobile.
فيما يلي الكائنات التي يمكن الوصول إليها تحت خاصية ICS:
لمزيد من المعلومات حول أنواع الكائنات تحت خاصية ics، راجع ICS.