
Eine Webanwendung, die Netzwerkverteidiger, Analysten und Forscher bei der Zuordnung von Angreiferverhalten zum MITRE ATT&CK®-Framework unterstützt.

Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.
Dieses Projekt nutzt MITRE ATT&CK® - ATT&CK-Nutzungsbedingungen.
Dies ist Firefox - aber es funktioniert auch auf Mobilgeräten!

Eine Webanwendung, die Netzwerkverteidiger, Analysten und Forscher bei der Zuordnung von Angreiferverhalten zum MITRE ATT&CK®-Framework unterstützt.
Decider ist ein Tool, das Analysten dabei hilft, Angreiferverhalten dem MITRE ATT&CK-Framework zuzuordnen. Decider erleichtert die korrekte Erstellung von ATT&CK-Zuordnungen, indem es Benutzer durch den Zuordnungsprozess führt. Dies geschieht durch eine Reihe von geführten Fragen zur Angreiferaktivität, die ihnen helfen, die richtige Taktik, Technik oder Untertechnik zu finden. Decider verfügt über eine leistungsstarke Such- und Filterfunktion, die es Benutzern ermöglicht, sich auf die für ihre Analyse relevanten Teile von ATT&CK zu konzentrieren. Decider hat auch eine Warenkorb-Funktion, mit der Benutzer Ergebnisse in gängige Formate exportieren können, z. B. Tabellen und ATT&CK Navigator-Heatmaps.
Hinweis: Das MD kann direkt auf GitHub angesehen werden, während das HTML heruntergeladen werden muss, um es lokal anzuzeigen. Das MD wird etwas seltsam aussehen, da es Pandoc-Direktiven enthält, die zur Generierung des HTML verwendet werden.
Decider versucht letztendlich, die Zuordnung zu ATT&CK zu erleichtern.
Es bietet:
Decider soll die ATT&CK-Website nicht ersetzen, sondern fungiert als ergänzendes Tool, das Sie letztendlich dorthin führt. Es werden nur Informationen aufgenommen, die bei der Zuordnung helfen.
(Sie sind hier)[Matrix > Taktik] > Technik > Untertechnik

Boolesche Ausdrücke, Präfixübereinstimmung und Wortstammerkennung inbegriffen.

Beste Option für 99% der Anwender
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up
Dann besuchen Sie den Link, sobald er gestartet ist (Standard: http://localhost:8001/).

config/ ändern? Einfach:
sudo docker compose stop
sudo docker compose start
Allerdings erfordert das Ändern von Variablen in .env
sudo docker compose up
was Container mit geänderten Umgebungen neu erstellt
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
Lesen Sie die Ubuntu- & CentOS-Anleitungen und führen Sie die Aktionen entsprechend Ihrer Plattform aus.
open() in Python verwendet die Standardtextkodierung des Systems
utf-8 auf macOS und Linuxwindows-1252 auf Windows
encoding='utf-8' als Argument in jedem open() könnte eine Windows-Bereitstellung ermöglichen(Zumindest M1-Benutzer) Stellen Sie sicher, dass Sie (1) Postgres installieren, bevor Sie (2, 3) die Pip-Anforderungen installieren
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txtStand 24. April 2023
Genaue erforderliche Version(en) nicht angegeben.
docker compose sollte funktionieren, während docker-compose veraltet ist.Decider wurde noch nicht mit vielen gleichzeitigen Benutzern getestet (das wird sich bald ändern).
Aber es ist extrem leichtgewichtig – es verbraucht insgesamt etwa 250 MB RAM für beide Container (docker stats).
Während des Build-Prozesses, bei dem Quellen in den RAM geladen werden, erreicht es kurzzeitig etwa 375 MB.
JSONs unter default_config/build_sources/enterprise-attack werden von https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack bezogen
© 2023 The MITRE Corporation. Diese Arbeit wird mit Genehmigung der MITRE Corporation reproduziert und verbreitet.
# (in repo root)
# pull v13 content
git pull
# remove containers (DB data is safe)
sudo docker compose down
# rebuild images (v13 files copy-over)
sudo docker compose up --build
# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0
# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0