
STIX-2.1-Sammlungen der MITRE-ATT&CK-Wissensbasis, die Taktiken und Techniken von Angreifern für Bedrohungsinformationen in den Bereichen Enterprise, Mobile und ICS bereitstellen.
MITRE ATT&CK ist eine weltweit zugängliche Wissensdatenbank über Taktiken und Techniken von Angreifern, die auf Beobachtungen aus der realen Welt basiert. Die ATT&CK-Wissensdatenbank wird als Grundlage für die Entwicklung spezifischer Bedrohungsmodelle und Methoden im privaten Sektor, in Regierungen und in der Community für Cybersicherheitsprodukte und -dienstleistungen verwendet.
Dieses Repository enthält den MITRE-ATT&CK-Datensatz, dargestellt als STIX-2.1-JSON-Collections. Wenn Sie nach STIX-2.0-JSON suchen, das ATT&CK repräsentiert, lesen Sie bitte unser MITRE/CTI GitHub-Repository, das denselben Datensatz enthält, jedoch in STIX 2.0 und ohne die auf diesem Repository bereitgestellten Collection-Funktionen.
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│ ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│ ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│ └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│ └─ [Mobile ATT&CK releases]
├─ ics-attack
│ └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown
[1] Jede Domäne von ATT&CK (Enterprise, Mobile und ICS) wird als eine Reihe von STIX-2.1-Collection-Bundles dargestellt, die die einzelnen Versionen des Datensatzes repräsentieren und in den Collection-Ordnern organisiert sind.
[2] Jede Domäne enthält ein STIX-2.1-Collection-Bundle ohne Versionskennzeichnungen, das immer der neuesten Version des Datensatzes entspricht.
[3] Jedes STIX-Bundle in den Collection-Ordnern stellt eine bestimmte Version der Collection dar. Weitere Informationen finden Sie in unserem Dokument zu Collections.
[4] Der Collection-Index-JSON listet den Inhalt dieses Repositorys in einem maschinenlesbaren Format auf. Weitere Informationen finden Sie in unserem Dokument zu Collections.
[5] Der Collection-Index-Markdown listet den Inhalt dieses Repositorys in einem menschenlesbaren Format auf.
Structured Threat Information Expression (STIX™) ist eine Sprache und ein Serialisierungsformat zum Austausch von Cyber-Bedrohungsinformationen (CTI).
STIX ermöglicht es Organisationen, CTI untereinander auf konsistente und maschinenlesbare Weise auszutauschen, sodass Sicherheits-Communities besser verstehen können, welche computergestützten Angriffe sie am wahrscheinlichsten sehen werden, und diese Angriffe schneller und effektiver vorhersehen und/oder darauf reagieren können.
STIX ist darauf ausgelegt, viele verschiedene Fähigkeiten zu verbessern, wie etwa kollaborative Bedrohungsanalyse, automatisierten Bedrohungsaustausch, automatisierte Erkennung und Reaktion und mehr.
Collections sind Mengen zusammengehöriger ATT&CK-Objekte und können verwendet werden, um bestimmte Versionen eines Datensatzes wie „Enterprise ATT&CK v9.0“ oder jede andere Menge von Objekten darzustellen, die man mit anderen teilen möchte.
Jede ATT&CK-Version in diesem Repository ist selbst eine Collection. Eine vollständige Liste der Collections in diesem Repository finden Sie in index.md.
Collection-Indizes sind organisierte Listen von Collections, die deren Verteilung an Datenkonsumenten erleichtern sollen. Collection-Indizes verfolgen einzelne Versionen bestimmter Collections (z. B. Enterprise v7, Enterprise v8, Enterprise v9) und ermöglichen Anwendungen wie der ATT&CK Workbench zu überprüfen, ob neue Versionen veröffentlicht wurden. Collection-Indizes werden als JSON-Objekte dargestellt.
Der ATT&CK-Collection-Index für den Inhalt dieses Repositorys ist index.json, mit einer menschenlesbaren Darstellung in index.md.
Das Usage-Dokument enthält die Dokumentation des ATT&CK-Datenmodells sowie Codebeispiele für den Zugriff auf und die Abfrage dieser Inhalte mit cti-python-stix2. Weitere Informationen und Werkzeuge zur Pflege der Daten in diesem Repository finden Sie im Ordner util.
Copyright 2020-2025 The MITRE Corporation. Zur Veröffentlichung freigegeben. Fallnummer 19-3504.
Dieses Projekt verwendet ATT&CK®