Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
attack-stix-data — STIX-2.1-Sammlungen der MITRE-ATT&CK-Wissensbasis, die Taktiken und Techniken von Angreifern für Bedrohungsinformationen in den Bereichen Enterprise, Mobile und ICS bereitstellen. | Kitploit
Tools/GitHubGitHub/mitre-attack/attack-stix-data
SCADA/ICS-SicherheitMobile SicherheitBedrohungsanalyseKuratierte Ressourcen
GitHubmitre-attack/attack-stix-data

attack-stix-data

STIX-2.1-Sammlungen der MITRE-ATT&CK-Wissensbasis, die Taktiken und Techniken von Angreifern für Bedrohungsinformationen in den Bereichen Enterprise, Mobile und ICS bereitstellen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
640139vor 18 TagenVon Kitploit geprüft

ATT&CK® STIX-Daten

MITRE ATT&CK ist eine weltweit zugängliche Wissensdatenbank über Taktiken und Techniken von Angreifern, die auf Beobachtungen aus der realen Welt basiert. Die ATT&CK-Wissensdatenbank wird als Grundlage für die Entwicklung spezifischer Bedrohungsmodelle und Methoden im privaten Sektor, in Regierungen und in der Community für Cybersicherheitsprodukte und -dienstleistungen verwendet.

Dieses Repository enthält den MITRE-ATT&CK-Datensatz, dargestellt als STIX-2.1-JSON-Collections. Wenn Sie nach STIX-2.0-JSON suchen, das ATT&CK repräsentiert, lesen Sie bitte unser MITRE/CTI GitHub-Repository, das denselben Datensatz enthält, jedoch in STIX 2.0 und ohne die auf diesem Repository bereitgestellten Collection-Funktionen.

Repository-Struktur

root@kitploit:~
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│   ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│   ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│   └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│   └─ [Mobile ATT&CK releases]
├─ ics-attack
│   └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown

[1] Jede Domäne von ATT&CK (Enterprise, Mobile und ICS) wird als eine Reihe von STIX-2.1-Collection-Bundles dargestellt, die die einzelnen Versionen des Datensatzes repräsentieren und in den Collection-Ordnern organisiert sind.

[2] Jede Domäne enthält ein STIX-2.1-Collection-Bundle ohne Versionskennzeichnungen, das immer der neuesten Version des Datensatzes entspricht.

[3] Jedes STIX-Bundle in den Collection-Ordnern stellt eine bestimmte Version der Collection dar. Weitere Informationen finden Sie in unserem Dokument zu Collections.

[4] Der Collection-Index-JSON listet den Inhalt dieses Repositorys in einem maschinenlesbaren Format auf. Weitere Informationen finden Sie in unserem Dokument zu Collections.

[5] Der Collection-Index-Markdown listet den Inhalt dieses Repositorys in einem menschenlesbaren Format auf.

Unterstützende Dokumentation

STIX

Structured Threat Information Expression (STIX™) ist eine Sprache und ein Serialisierungsformat zum Austausch von Cyber-Bedrohungsinformationen (CTI).

STIX ermöglicht es Organisationen, CTI untereinander auf konsistente und maschinenlesbare Weise auszutauschen, sodass Sicherheits-Communities besser verstehen können, welche computergestützten Angriffe sie am wahrscheinlichsten sehen werden, und diese Angriffe schneller und effektiver vorhersehen und/oder darauf reagieren können.

STIX ist darauf ausgelegt, viele verschiedene Fähigkeiten zu verbessern, wie etwa kollaborative Bedrohungsanalyse, automatisierten Bedrohungsaustausch, automatisierte Erkennung und Reaktion und mehr.

Collections

Collections sind Mengen zusammengehöriger ATT&CK-Objekte und können verwendet werden, um bestimmte Versionen eines Datensatzes wie „Enterprise ATT&CK v9.0“ oder jede andere Menge von Objekten darzustellen, die man mit anderen teilen möchte.

Jede ATT&CK-Version in diesem Repository ist selbst eine Collection. Eine vollständige Liste der Collections in diesem Repository finden Sie in index.md.

Collection-Indizes

Collection-Indizes sind organisierte Listen von Collections, die deren Verteilung an Datenkonsumenten erleichtern sollen. Collection-Indizes verfolgen einzelne Versionen bestimmter Collections (z. B. Enterprise v7, Enterprise v8, Enterprise v9) und ermöglichen Anwendungen wie der ATT&CK Workbench zu überprüfen, ob neue Versionen veröffentlicht wurden. Collection-Indizes werden als JSON-Objekte dargestellt.

Der ATT&CK-Collection-Index für den Inhalt dieses Repositorys ist index.json, mit einer menschenlesbaren Darstellung in index.md.

Usage

Das Usage-Dokument enthält die Dokumentation des ATT&CK-Datenmodells sowie Codebeispiele für den Zugriff auf und die Abfrage dieser Inhalte mit cti-python-stix2. Weitere Informationen und Werkzeuge zur Pflege der Daten in diesem Repository finden Sie im Ordner util.

Hinweis

Copyright 2020-2025 The MITRE Corporation. Zur Veröffentlichung freigegeben. Fallnummer 19-3504.

Dieses Projekt verwendet ATT&CK®

Nutzungsbedingungen von ATT&CK

Tool herunterladen