
Elemental - Eine ATT&CK-Bedrohungsbibliothek

Elemental ist eine zentrale Bedrohungsbibliothek mit MITRE ATT&CK-Techniken, Atomic Red Team-Tests und über 280 Sigma-Regeln. Es bietet eine alternative Möglichkeit, den ATT&CK-Datensatz zu durchsuchen, indem relevante Atomic Red Team-Tests und Sigma-Regeln den entsprechenden Techniken zugeordnet werden. Elemental ermöglicht es Verteidigern, benutzerdefinierte ATT&CK-Techniken zu erstellen und Sigma-Regeln hochzuladen. Der ATT&CK-Datensatz wurde über den hunters-forge attackcti Python-Client gesammelt. Atomic Red Team-Tests wurden aus dem Atomic Red Team GitHub-Repository importiert. Sigma-Regeln wurden aus der Sigma-Regelsammlung auf GitHub importiert, sofern sie ATT&CK-Tags enthielten.
Diese Plattform wurde als Abschlussprojekt für den Masterstudiengang "Information and Cybersecurity" der University of California Berkeley konzipiert. Wir freuen uns über Feedback aus der Community für neue Ideen und Verbesserungen. Diese Instanz von Elemental ist experimentell und nicht für den Produktionseinsatz konfiguriert. Bitte beachten Sie die Django-Dokumentation zur Konfiguration eines Produktionsservers.
git clone https://github.com/Elemental-attack/Elemental.git
cd Elemental/elemental
pip install -r requirements.txt
python manage.py runserver
Standard-Anmeldedaten für das Django Admin-Panel: user: elemental | password: berkelium
Mitre ATT&CK - https://github.com/mitre/cti
Atomic Red Team - https://github.com/redcanaryco/atomic-red-team
ATT&CK Python Client - https://github.com/hunters-forge/ATTACK-Python-Client
Sigma - https://github.com/Neo23x0/sigma
Bitte lesen Sie die Lizenzdatei