Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
decider — Eine Webanwendung, die Netzwerkverteidiger, Analysten und Forscher bei der Zuordnung von Angreiferverhalten zum MITRE ATT&CK®-Framework unterstützt. | Kitploit
Tools/GitHubGitHub/cisagov/decider
PenetrationstestsBedrohungsanalyseLernen & BildungKuratierte Ressourcen
GitHubcisagov/decider

decider

Eine Webanwendung, die Netzwerkverteidiger, Analysten und Forscher bei der Zuordnung von Angreiferverhalten zum MITRE ATT&CK®-Framework unterstützt.

Repository anzeigen
1.2k129vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Decider

Creative Commons License
Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.
Dieses Projekt nutzt MITRE ATT&CK® - ATT&CK-Nutzungsbedingungen.

📰 3.0.0 - Kiosk ist da

  • Decider ist jetzt anmeldefrei und responsiv.
  • Inhaltsaktualisierungen wurden vereinfacht: einfach Dateien kopieren und Docker neu starten.
  • Das Docker-Setup hat sich so stark geändert, dass es keinen direkten Update-Prozess von 2 → 3 gibt, sondern nur eine Neuinstallation von 3.
  • Die Datenbankstruktur ist jedoch dieselbe – daher kann Decider 2.x.y zur Bearbeitung von Inhalten genutzt werden.

Dies ist Firefox - aber es funktioniert auch auf Mobilgeräten!
Screenshot von Decider in einem kleinen Browserfenster

🤔 Was ist das?

⏩ Kurzgefasst

Eine Webanwendung, die Netzwerkverteidiger, Analysten und Forscher bei der Zuordnung von Angreiferverhalten zum MITRE ATT&CK®-Framework unterstützt.

📕 Ausführlich

Decider ist ein Tool, das Analysten dabei hilft, Angreiferverhalten dem MITRE ATT&CK-Framework zuzuordnen. Decider erleichtert die korrekte Erstellung von ATT&CK-Zuordnungen, indem es Benutzer durch den Zuordnungsprozess führt. Dies geschieht durch eine Reihe von geführten Fragen zur Angreiferaktivität, die ihnen helfen, die richtige Taktik, Technik oder Untertechnik zu finden. Decider verfügt über eine leistungsstarke Such- und Filterfunktion, die es Benutzern ermöglicht, sich auf die für ihre Analyse relevanten Teile von ATT&CK zu konzentrieren. Decider hat auch eine Warenkorb-Funktion, mit der Benutzer Ergebnisse in gängige Formate exportieren können, z. B. Tabellen und ATT&CK Navigator-Heatmaps.

📖 Benutzerhandbuch

  • Handbuch als Markdown
  • Handbuch als HTML

Hinweis: Das MD kann direkt auf GitHub angesehen werden, während das HTML heruntergeladen werden muss, um es lokal anzuzeigen. Das MD wird etwas seltsam aussehen, da es Pandoc-Direktiven enthält, die zur Generierung des HTML verwendet werden.

📐 Zweckbestimmung

Decider versucht letztendlich, die Zuordnung zu ATT&CK zu erleichtern.

Es bietet:

  • Einen Fragebaum mit Seitenumbrüchen der Ergebnisse (strukturiert Ihren Fortschritt)
  • Techniksuche + Filteroptionen
  • Vorschläge für andere Techniken, die möglicherweise aufgetreten sind

Decider soll die ATT&CK-Website nicht ersetzen, sondern fungiert als ergänzendes Tool, das Sie letztendlich dorthin führt. Es werden nur Informationen aufgenommen, die bei der Zuordnung helfen.

💻 Screenshots in der App

🌳 Fragebaum

(Sie sind hier)[Matrix > Taktik] > Technik > Untertechnik Die Fragebaum-Seite von Decider

🔍 Vollständige Techniksuche

Boolesche Ausdrücke, Präfixübereinstimmung und Wortstammerkennung inbegriffen. Die Seite für die vollständige Techniksuche von Decider

Installation

🐳 Docker

Beste Option für 99% der Anwender

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up

Dann besuchen Sie den Link, sobald er gestartet ist (Standard: http://localhost:8001/). Terminalausgabe beim Start von Decider mit Docker

Konfiguration leicht gemacht

config/ ändern? Einfach:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

Allerdings erfordert das Ändern von Variablen in .env

root@kitploit:~
sudo docker compose up

was Container mit geänderten Umgebungen neu erstellt

HTTPS / URL

Endpunktbestimmung (.env-Variablen):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
HTTPS-Zertifikatsspeicherort
  • Schreiben Sie diese 2 Dateien, um SSL einzurichten:
    • config/certs/decider.key
    • config/certs/decider.crt
  • Wenn eine der Dateien fehlt, wird ein selbstsigniertes Zertifikat generiert und stattdessen verwendet.

🧑‍💻 Manuelle Installation

⚠️ Anleitung veraltet

  • Docker ist die bevorzugte Installationsmethode
  • Die manuelle Installationsanleitung erfordert Anpassungen, wenn Sie ihr folgen
    • Sie benötigen Python 3.12+ (die Anleitung erwähnt Python 3.8.16, was nicht funktionieren wird ⚠️)
    • Sie benötigen möglicherweise PostgreSQL 16 (die Anleitung erwähnt PostgreSQL 12+, was sollte funktionieren)

Ubuntu 22.04

Ubuntu-Installationsanleitung

CentOS 7

CentOS-Installationsanleitung

Hinweis zu Pip-Anforderungen

Für alle
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
Für Entwickler
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

Andere Betriebssysteme

Lesen Sie die Ubuntu- & CentOS-Anleitungen und führen Sie die Aktionen entsprechend Ihrer Plattform aus.

Windows

open() in Python verwendet die Standardtextkodierung des Systems

  • Dies ist utf-8 auf macOS und Linux
  • Dies ist windows-1252 auf Windows
    • Dies verursacht Probleme beim Lesen der JSONs für den Datenbank-Build-Prozess
    • Das Hinzufügen von encoding='utf-8' als Argument in jedem open() könnte eine Windows-Bereitstellung ermöglichen
macOS

(Zumindest M1-Benutzer) Stellen Sie sicher, dass Sie (1) Postgres installieren, bevor Sie (2, 3) die Pip-Anforderungen installieren

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ Anforderungen

Stand 24. April 2023

Software

Docker

Genaue erforderliche Version(en) nicht angegeben.

  • Es sollte eine aktuelle Version von Docker und Docker Compose verwendet werden.
  • docker compose sollte funktionieren, während docker-compose veraltet ist.

Manuell

  • Betriebssystem
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ funktioniert einwandfrei (frühere Versionen sollten ebenfalls funktionieren)
  • Python 3.12+ (die Anleitung erwähnt Python 3.8.16, was nicht funktionieren wird ⚠️)
  • PostgreSQL 16 (die Anleitung erwähnt PostgreSQL 12+, was sollte funktionieren)

Hardware

Empfohlene Spezifikationen

  • 1-2 Kerne
  • 1-2 GB Arbeitsspeicher
  • 20 GB Festplattenspeicher

Decider wurde noch nicht mit vielen gleichzeitigen Benutzern getestet (das wird sich bald ändern).
Aber es ist extrem leichtgewichtig – es verbraucht insgesamt etwa 250 MB RAM für beide Container (docker stats).
Während des Build-Prozesses, bei dem Quellen in den RAM geladen werden, erreicht es kurzzeitig etwa 375 MB.

🧑‍⚖️ ATT&CK®-Daten-Haftungsausschluss

JSONs unter default_config/build_sources/enterprise-attack werden von https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack bezogen

© 2023 The MITRE Corporation. Diese Arbeit wird mit Genehmigung der MITRE Corporation reproduziert und verbreitet.

Anhang A: Aktualisieren von ATT&CK-Inhalten auf Decider 1/2

🐳 Docker-Update-Anleitung

root@kitploit:~
# (in repo root)

# pull v13 content
git pull

# remove containers (DB data is safe)
sudo docker compose down

# rebuild images (v13 files copy-over)
sudo docker compose up --build

# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 Manuelle Update-Anleitung

root@kitploit:~
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0

# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
Tool herunterladen